Хакеры
Хакеры
Антон Василюк Опубликована 20.08.2025 в 6:11

Лучший сотрудник месяца оказался хакером: как криптокомпании сами пускают вора в дверь

Хакеры из КНДР похитили $680 000 через фиктивных разработчиков в криптопроектах

Они создают фальшивые резюме, проходят собеседования и даже работают в командах — пока их не разоблачат. Недавно неизвестный хакер взломал аккаунт одного из таких злоумышленников, раскрыв детали их схем.

Фальшивые личности и поддельные документы

Шесть граждан КНДР создали более 30 вымышленных профилей, чтобы устроиться в криптопроекты. Они покупали поддельные документы и аккаунты на LinkedIn и Upwork, выдавая себя за опытных блокчейн-разработчиков. Один из них даже успешно прошел собеседование в Polygon Labs на позицию фулл-стек инженера, указав в резюме опыт работы в OpenSea и Chainlink.

"Мой профессиональный стаж в блокчейн-разработке составляет более семи лет (включая университетский период), хотя официально я работаю полный день около пяти лет. В этот период я разрабатывал системы смарт-контрактов, децентрализованные приложения и Web3-платформы, в том числе в OpenSea, Chainlink Labs и GreenBay", — гласил скрипт, который использовался для фальшивой личности по имени Генри Чан.

Как работают хакеры

Злоумышленники использовали AnyDesk для удаленного доступа и VPN для маскировки местоположения. Для общения и планирования задач они применяли Google-сервисы. В мае их операционные расходы составили $1489, включая аренду компьютеров и подписки на софт.

Транзакции проводились через Payoneer, а один из кошельков был связан с кражей $680 000 с маркетплейса Favrr в июне.

Любопытно, что в истории поиска взломанного аккаунта часто встречался запрос:

"Как понять, что они — северокорейцы?"

Также обнаружилось активное использование Google Translate с переводом с корейского через российский IP.

Почему их берут на работу

Блокчейн-детектив ZachXBT отметил, что проблема — в слабой проверке кандидатов и перегруженности HR-отделов.

"Основная проблема в борьбе с IT-специалистами из КНДР (DPRK ITWs) — отсутствие сотрудничества между госслужбами и частным сектором. Другая сложность — халатность рекрутинговых команд, которые начинают спорить при получении предупреждений", — подчеркнул он.

Binance и хакеры из КНДР

Джимми Су, главный директор по безопасности Binance, рассказал, что биржа ежедневно получает поддельные резюме от северокорейских хакеров.

Раньше они использовали шаблонные отклики с японскими и китайскими фамилиями, но теперь применяют дипфейки и голосовые модуляторы, выдавая себя за европейцев или жителей Ближнего Востока.

"Единственный надежный способ проверить кандидата — попросить его прикрыть лицо рукой. Глубокий фейк обычно "ломается", но мы не раскрываем все методы, чтобы не помогать хакерам", — отметил Су.

Binance никогда не нанимала агентов КНДР, но продолжает мониторить сотрудников. Подозрительные признаки:

  1. Отсутствие перерывов (работа в несколько смен).
  2. Задержки в ответах из-за использования переводчиков.

Другие методы Lazarus

Помимо трудоустройства, группировка Lazarus использует:

  1. Вредоносные NPM-библиотеки — заражают открытые репозитории.
  2. Фишинговые "собеседования" — предлагают обновить Zoom по фейковой ссылке.

В феврале Bybit потеряла $1,46 млрд из-за атаки, которую приписывают именно Lazarus.

Подписывайтесь на Moneytimes.Ru

Читайте также

Сергей Хромов: на цифровые рубли не будут начислять проценты или кэшбек сегодня в 21:32
Новый инструмент без процентов и кэшбека: цифровой рубль может стать наличкой 2.0

Цифровой рубль обещает прозрачность и эффективность, но без процентов и кэшбека его массовое внедрение зависит от простоты и удобства для пользователей.

Читать полностью »
Европол ликвидировал международную сеть криптомошенников в ходе операции SIMCartel сегодня в 20:25
Europol обрушил империю цифровых теней: операция SIMCartel вскрыла миллионы фейков

Europol раскрыл сеть SIMCartel, которая создала миллионы фейковых аккаунтов и похитила миллионы евро с помощью SIM-боксов и криптовалютных схем.

Читать полностью »
Юрист Coinbase: блокчейн нужно использовать для противостояния новым финансовым рискам сегодня в 19:22
Прозрачные финансы без лишней бюрократии: как API и блокчейн экономят миллионы долларов

Coinbase предложила Минфину США использовать блокчейн и ИИ для выявления отмывания денег и обновления законодательства о банковской тайне.

Читать полностью »
Канада начала вводить запреты на майнинг криптовалют для сохранения энергии сегодня в 18:19
Криптомайнинг признан врагом сети: Канада защищает электроэнергию от цифрового аппетита

Британская Колумбия закрепила запрет на криптомайнинг, перенаправив чистую энергию в приоритетные отрасли и усилив национальный курс на регулируемую цифровую экономику.

Читать полностью »
Jefferies: суточный доход на 1 EH/s хешрейта сократился с $56 000 до $52 000 сегодня в 17:16
Падение хешрейта стало стартом новой эры: как кризис превратился в двигатель прогресса

Доходность майнинга биткоина падает, но крупные компании стремительно перестраивают инфраструктуру под ИИ-вычисления, открывая новый источник роста.

Читать полностью »
Монти Метцгер: блокчейн переходит от спекуляций к реальным финансам сегодня в 16:10
Цифровые активы выходят из тени — начинается эпоха стабильных доходов без спекуляций

TOKEN2049 показала новый этап криптоиндустрии: уход от спекуляций к токенизации реальных активов и формированию инфраструктуры цифровых финансов.

Читать полностью »
Аналитики CoinGecko: памп Floki может быть краткосрочным из-за эффекта Маска сегодня в 15:06
Эффект Маска снова обманет толпу: Floki Inu рискует повторить старую историю

Публикация Илона Маска с видео его собаки в костюме вызвала 29% рост Floki Inu и пятикратный скачок торгов, но аналитики CoinGecko предупреждают о краткосрочном характере пампа.

Читать полностью »
Финансист Андрюшкин объяснил, как инвестировать в золото через обезличенный металлический счет сегодня в 14:26
Финансовая алхимия: как заработать на драгметаллах не имея ни грамма золота

Банкир Вячеслав Андрюшкин подсказал MoneyTimes, как не прогореть на обезличенных инвестициях.

Читать полностью »