Cointelegraph#امنیت_کریپتو#کره_شمالی#کلاهبرداری#بلاکچین#cybersecurity
استارتاپ کریپتو جعلی که کارگران فناوری کره شمالی را فریب داد
۲۱ مرداد ۱۴۰۵
افشای عملیات کارگران فناوری کره شمالی در استارتاپ کریپتو جعلی؛ خطر امنیتی جدی برای پروژههای بلاکچین
گزارشی تازه از کوینتلگراف پرده از عملیاتی جالب و هشداردهنده برداشته است: یک استارتاپ کریپتوی کاملاً ساختگی که بهعمد طراحی شده بود تا کارگران فناوری اطلاعات کره شمالی را جذب و افشا کند. این عملیات که با همکاری پژوهشگران امنیت سایبری و احتمالاً نهادهای اطلاعاتی غربی هدایت شده، نشان میدهد که چگونه میتوان از تلههای دیجیتال برای شناسایی عوامل تهدیدِ دولتهای متخاصم استفاده کرد.
کره شمالی سالهاست برنامهای گسترده برای اعزام نیروی فناوری اطلاعات به خارج از کشور دارد. این افراد با هویتهای جعلی در پلتفرمهای فریلنسری مانند Upwork و Fiverr کار میکنند و درآمد ارزی خود را به رژیم پیونگیانگ برای تأمین مالی برنامههای تسلیحاتی از جمله سلاحهای هستهای و موشکی منتقل میسازند. وزارت خزانهداری آمریکا و سازمان ملل پیشتر هشدار داده بودند که صدها میلیون دلار از این مسیر به کره شمالی سرازیر شده است.
در این عملیات، تیم پژوهشگران یک استارتاپ تقلبی در حوزه کریپتو ساختند که ظاهری کاملاً حرفهای داشت؛ از وبسایت گرفته تا پروفایلهای LinkedIn و حتی فرآیندهای استخدامی واقعینما. هدف این بود که کارمندان فناوری اطلاعات کرهای که با هویت جعلی دنبال پروژههای کریپتو میگردند را به دام انداخته و رفتار، روشهای ارتباطی، ابزارهای مورد استفاده و الگوهای انتقال پول آنها را مستند کنند.
نتایج این تحقیق برای تریدرها و پروژههای کریپتو اهمیت عملی دارد: هر پروژه یا صرافی که برنامهنویس یا متخصص فناوری استخدام میکند، باید فرآیندهای احراز هویت سختگیرانهتری داشته باشد. عوامل کره شمالی نهتنها حقوق دریافت میکنند بلکه گاهی به زیرساختهای حیاتی پروژهها دسترسی مییابند که میتواند منجر به هک یا سرقت داراییهای کاربران شود.
مقامات آمریکایی تخمین میزنند کره شمالی در سالهای اخیر از طریق هک و کلاهبرداری کریپتو بیش از ۳ میلیارد دلار به سرقت برده است. این گزارش یادآوری جدی است که تهدیدات دولت-ملتها در فضای کریپتو کاملاً واقعی و فعال هستند.