beincrypto#کره شمالی#DeFi#امنیت کریپتو#هک#لازاروس
استارتاپ جعلی DeFi سه توسعهدهنده مظنون کره شمالی استخدام کرد
۲۲ مرداد ۱۴۰۵
استارتاپ جعلی DeFi سه توسعهدهنده مظنون کره شمالی استخدام کرد؛ نفوذ هکرهای دولتی به اکوسیستم کریپتو
یک استارتاپ جعلی در حوزه امور مالی غیرمتمرکز (DeFi) سه توسعهدهنده مظنون به وابستگی به کره شمالی را استخدام کرد و این رویداد نگرانیهای جدی درباره نفوذ هکرهای دولتی به اکوسیستم کریپتو را بار دیگر برجسته ساخت.
بر اساس گزارش BeinCrypto، این شرکت ظاهراً با هدف فریب دادن توسعهدهندگان کره شمالی یا شناسایی روشهای نفوذ آنها راهاندازی شده بود. سه فرد مظنون که با هویتهای جعلی استخدام شدند، اقدام به دریافت دستمزد، دسترسی به کدهای منبع حساس و احتمالاً کاشت بدافزار در زیرساختهای پروژه کردند.
گروه هکری لازاروس وابسته به کره شمالی سالهاست که با ایجاد هویتهای جعلی در پلتفرمهایی مانند LinkedIn و GitHub، به عنوان فریلنسر یا کارمند دورکار در شرکتهای کریپتو نفوذ میکند. FBI و سازمانهای امنیتی آمریکا بارها هشدار دادهاند که برنامهنویسان کره شمالی سالانه صدها میلیون دلار از طریق این روشها برای تأمین مالی برنامه هستهای پیونگیانگ جمعآوری میکنند.
این رویداد نشان میدهد که حتی پروژههای DeFi کوچک نیز در معرض خطر نفوذ توسعهدهندگان مخرب دولتی قرار دارند. تریدرها و سرمایهگذاران باید بدانند که ریسک استخدام عوامل بیگانه میتواند مستقیماً بر امنیت قراردادهای هوشمند و سرمایه کاربران تأثیر بگذارد.
کارشناسان امنیتی توصیه میکنند پروژههای کریپتو فرایند احراز هویت دقیقتری برای استخدام توسعهدهندگان دورکار اعمال کنند و از ابزارهای تشخیص هویت جعلی استفاده نمایند. این ماجرا بار دیگر اهمیت ممیزیهای امنیتی منظم و بررسی پیشینه تیم توسعه را برای هر پروژه DeFi آشکار میکند.