当前位置:
首页
>
文章详情

加密行业暗战升级:40%求职者为朝鲜特工?

来源: 91币圈网 编辑: 厂商投稿 发布时间: 2025-11-25 13:05:44

朝鲜特工已经渗透了 15%-20% 的加密公司。

据一位 SEAL 成员透露,30%-40% 的加密行业职位申请可能来自朝鲜特工。

加密行业被批操作安全性 (opsec) 是整个计算机行业中最差的,Pablo Sabbatella 如是说。

朝鲜对加密行业的渗透程度远超人们的认知。

Web3 审计公司 Opsek 的创始人兼当前 Security Alliance 成员 Pablo Sabbatella,在布宜诺斯艾利斯的 Devconnect 大会上爆出猛料:朝鲜的特工可能已经渗透了多达 20% 的加密公司。

朝鲜的情况比大家想象的要糟糕得多,Sabbatella 在接受 DL News 采访时表示。他更令人震惊地指出,30%-40% 的加密行业职位申请可能来自朝鲜特工,他们试图通过这种方式渗透到相关组织。

如果这些估计属实,其潜在破坏力将是令人难以置信的。

更重要的是,朝鲜的渗透不仅仅是为了通过黑客技术窃取资金,尽管他们已经通过复杂的恶意软件和社交工程手段窃取了数十亿美元。更大的问题在于,这些特工会被合法公司雇佣,获取系统权限,并操控支撑主要加密公司的基础设施。

根据美国财政部去年 11 月的报告,朝鲜黑客在过去三年内已盗取了超过 30 亿美元的加密货币。这些资金随后被用于支持平壤的核武器计划。

朝鲜特工如何渗透加密行业?

朝鲜工人通常不会直接申请职位,因为国际制裁使得他们无法以真实身份参与招聘流程。

相反,他们会寻找毫不知情的全球远程工作者充当代理人。其中一些代理人甚至已经转型为招聘人员,帮助朝鲜特工利用被盗身份雇佣更多的海外合作者。

根据 Security Alliance 最近的一份报告,这些招聘人员通过自由职业平台(如 Upwork 和 Freelancer)接触全球各地的个人,目标主要集中在乌克兰、菲律宾以及其他发展中国家。

他们的交易十分简单:提供经过验证的账户凭证,或者允许朝鲜特工远程使用你的身份。作为回报,合作者可以获得收入的 20%,而朝鲜特工则保留 80%。

Sabbatella 表示,许多朝鲜黑客的目标是美国。

他们的做法是找到美国人作为他们的『前端』,Sabbatella 解释道,他们会假装自己是来自中国的人,不会说英语,需要有人帮忙参加面试。

接着,他们会通过恶意软件感染前端人员的电脑,从而获取美国的 IP 地址,并比在朝鲜时能访问更多的互联网资源。

一旦被雇佣,这些黑客通常不会被辞退,因为他们的表现让公司满意。

他们工作效率高,工作时间长,而且从不抱怨,Sabbatella 在接受 DL News 采访时说道。

Sabbatella 提供了一个简单的测试方法:问问他们是否认为金正恩是个怪人或者有什么不好的地方。他说,他们是不被允许说任何坏话的。

操作安全的漏洞

然而,朝鲜的成功不仅仅依靠精妙的社交工程。

加密公司——以及用户——让这一切变得更容易。

加密行业可能是整个计算机行业里操作安全性(opsec)最差的,Sabbatella 说道。他批评道,加密行业的创始人完全暴露身份(fully doxxed),在保护私钥方面表现糟糕,并且很容易成为社交工程的受害者。

操作安全(Operational Security,简称 OPSEC)是一种系统化的流程,用于识别并保护关键信息免受对手威胁。

操作安全的缺失会导致一个高风险的环境。每个人的电脑在他们的一生中几乎都会被恶意软件感染一次,Sabbatella 表示。

更新说明

更新:本文已更新为 Sabbatella 的澄清,他指出,朝鲜并未控制 30%-40% 的加密应用程序,上述比例实际上是指加密行业职位申请中的朝鲜特工占比。

更多资讯
更多+

近日界面新闻借着赵鼎新老师《社会与政治运动讲义》第三版出版的机会(本书第二版真是好书),采访了赵老师。赵老师在访谈中说道,芝加哥大学最近的种种削减经费的举措,是因为据说校方似乎听了某些诺贝尔奖得主的投资建议,炒加密币输掉了六十多亿美元,可以...

1 月 14 日,一部旨在为美国加密市场立规的法案——《CLARITY Act》,即将在参议院银行委员会迎来关键投票。就在这个行业破冰的前夜,Coinbase 的创始人兼 CEO 布莱恩·阿姆斯特朗(Brian Armstrong)宣布,公...

你永远不知道一只蝴蝶煽动了翅膀,会把飓风刮向哪里。美国突袭委内瑞拉并逮捕了其总统马杜罗后的第 9 天,一款名为 RuneScape 的游戏也再一次创下了历史。在这天,RuneScape 同时在线玩家数量超过 25.8 万名,是这款游戏 25...

2026 年 1 月 15 日,JST 代币正式完成了第二次大规模回购销毁。此次销毁行动不仅体现了项目对通缩机制的坚定承诺,更以 525,000,000 枚 JST(占总供应量的 5.3%)的销毁规模,向整个加密货币市场展示了 JUST 生...

国际资讯
更多+
Atocha 流通量是多少?
ATO流通量究竟是多少? ATO(Atocha Protocol)是一个基于区块链技术的新兴数字资产。它的流通量是指在市...
06-18
Bad Alien Division(BAD)流通量是多少?
Bad Alien Division(BAD)流通量是多少?Bad Alien Division(BAD)是一个虚拟货币...
06-18
Caitlyn Jenner(JENNER)发行价多少钱?
Caitlyn Jenner发行价多少钱?据悉,Caitlyn Jenner在去年推出了自己的写真集《The Secre...
06-18
Bitro Coin(BTRC)流通量是多少?
Bitro Coin(BTRC)流通量是多少?Bitro Coin(BTRC)是一种数字货币,也是一种区块链资产。它的流...
06-19
Atocha Protocol(ATO)流通量是多少?
ATO流通量究竟是多少? ATO(Atocha Protocol)是一个基于区块链技术的新兴数字资产。它的流通量是......
06-18
热门币种
更多+
+2.33%
-6.25%
+16.51%
-1.88%
-6.62%
+3.2%
-3.86%
+9.59%
+8.53%
+1.48%
-4.1%
热门文章
更多+
1
叫停天才法案,Coinbase为何临阵「退缩」?
1 月 14 日,一部旨在为美国加密市场立规的法案——《CLARITY Act》,即将在参议院银行委员会迎来关键投票。就...
2
特朗普挥了挥手,扇动了委内瑞拉的游戏飓风
你永远不知道一只蝴蝶煽动了翅膀,会把飓风刮向哪里。美国突袭委内瑞拉并逮捕了其总统马杜罗后的第 9 天,一款名为 Rune...
3
5.25亿枚JST销毁落地!JustLend DAO通缩机制再兑现
2026 年 1 月 15 日,JST 代币正式完成了第二次大规模回购销毁。此次销毁行动不仅体现了项目对通缩机制的坚定承...
4
推特一周内连续对币圈板块改革,马斯克想要做什么?
X 平台对加密货币板块上又进行了一次大刀阔斧的改造。对于普通用户来说,这可能只是发现时间线上少了一些莫名其妙的回复,或者...
5
事实核查:芝加哥大学炒币究竟亏了多少钱?
近日界面新闻借着赵鼎新老师《社会与政治运动讲义》第三版出版的机会(本书第二版真是好书),采访了赵老师。赵老师在访谈中说道...
6
VanEck Q1市场展望:加密货币长期看涨、黄金需求仍强劲
进入 2026 年,更清晰的财政和货币信号支撑着更积极的风险偏好,人工智能、私募信贷、黄金、印度和加密货币等领域都将迎来...