朝鮮黑客冒充開發者面試Web3項目 盜取超過6000萬美元的以太坊


朝鮮黑客的想象力顯然比我們更豐富,拉撒路集團一方面靠著自己的各種技術展開攻擊盜竊資金,另一方面也在比拼智力,通過某些意想不到的方式展開攻擊。而被朝鮮黑客盯上的新方式就是各種區塊鏈項目或者Web3項目,最新的受害者是Blast區塊鏈上的一個Web3項目Munchables。

maxresdefault.jpg

本周三早些時候 Munchables 在一份合約被惡意操縱後,有超過 6,250 萬美元的以太坊被耗盡,盡管開發商已經共享所有私鑰希望能夠鎖定資金,但黑客顯然已經將資金轉移到各個地方。

目前的猜測是為 Munchables 工作的一名核心開發者是朝鮮黑客冒充的,他們通常會偽造光鮮的教育背景和履歷來騙取信任,接著尋找各種支持遠程工作的項目,在面試成功後就變成特洛伊木馬。

crypto-app-accidentally-hired-north-korean-developer-who-v0-cqk4ol4w8rqc1.webp

這種情況目前發生的還不是很多但已經有發生的,對於各種區塊鏈項目來說遠程工作是常見的,而如何辨別黑客的身份就是問題。

比如本案例中的黑客 GitHub 賬號可能是 Werewolves0493,不過知道賬號沒有任何意義,因為這些黑客會提前準備大量 GitHub 賬號和不同的身份,有時候甚至還會針對一個職位發出多個簡歷進行申請,確保通過率。

朝鮮黑客的主要目標還是資金,但這種攻擊方式也可以很容易橫向擴展到其他領域,所以說能夠做的事情還是很多的。


相關推薦

2022-08-26

曾經制裁中心化混幣平臺 Blender,理由是 Blender 涉嫌幫助朝鮮知名黑客組織 Lazarus Group 清洗從 Axie Infinity 盜取的部分資產。Lazarus Group 是一個來自朝鮮的網絡黑客集團,在 2021 年共竊取價值超 4 億美元的加密貨幣。|來源:bleeping

2022-07-10

天內,募資超過一億美元。但2016年6月18日,The DAO 項目被黑客攻擊,其募集的以太幣被竊走。為避免投資者蒙受損失,V 神決定進行“硬分叉”。簡單講,無論是比特幣還是以太坊,都是由一系列的共識規則決定,“硬分叉”就

2023-01-24

聯邦調查局(FBI)在周一的一份聲明中說,一對朝鮮黑客團夥是6月從HorizonBridge盜竊1億美元加密貨幣資產的幕後黑手。HorizonBridge是一項使加密貨幣資產能夠在Harmony區塊鏈和其他區塊鏈之間進行交易的服務,此次黑客事件導致以

2022-09-15

園的以太坊馬上迎來當頭一棒。6月16日,TheDAO遭到攻擊,黑客利用合約代碼漏洞,讓系統重復撥款,盜取370萬多個以太坊,金額約6000萬美元。消息傳出,以太坊價格應聲下跌,直接導致市值蒸發5億美元。多虧合約尚未允許用戶

2023-01-24

剛過去的2022年,對於Web3從業者來說是艱難的一年——從黑客攻擊、跨鏈橋失守,再到知名中心化交易所和投資機構相繼暴雷,整個Web3行業也被拖入熊市。從某種角度來看,安全問題,而不是“易用性”,已經成為 Web3 行業最大

2022-07-19

國政府機構--包括CISA和聯邦調查局在最近幾個月警告說,朝鮮黑客用惡意竊取加密貨幣和區塊鏈公司的應用程序來攻擊。朝鮮長期以來一直使用加密貨幣竊取業務來資助其核武器計劃。雖然網絡犯罪分子長期以來一直依賴加密貨

2022-06-30

0% 。據悉,由於受到以美國為首的西方世界的金融制裁,朝鮮幾乎成為瞭世界金融體系中的一座孤島。然而 2019 年的時候,曾在以太坊基金會工作的 Virgil Griffith 前往朝鮮參加加密貨幣會議,期間解釋瞭如何利用加密貨幣來逃脫

2022-07-17

跌並不意味著所有相關項目都在劫難逃,也不意味著業內開發者都會失去興趣。他表示,這場暴跌不代表加密貨幣項目無法長期發展。加密貨幣狂熱,會帶來泡沫還是革命?在科技界,狂熱時常上演,但從來不會簡單重復。然而

2022-06-30

某所高中就讀。在14歲讀到以太坊白皮書後開始成為一名開發者,並在此後參與到各種DeFi協議的創建之中。細讀Transmissions 11發佈的文章,你難以想象這些文字和思想都是出自於一位高中生之手。比如他擁有一套完整的“代碼哲

2022-08-13

助隱匿大規模的犯罪資金流動,其中就包括一筆被認為與朝鮮有關的黑客組織竊取的資金。此外調查顯示,至少有 10 億美元的疑似犯罪所得加密貨幣通過該混幣器服務洗白,而 Tornado Cash 幕後人員也從相關交易中賺取巨額利潤。

2022-09-14

以太坊正在推進一項非常重要的“合並”軟件升級。如果開發者未來幾天內完成升級,以太坊區塊鏈的能源消耗將大幅降低。根據加密貨幣數據平臺CoinMarketCap的數據,比特幣的主導地位,即比特幣在加密貨幣市場的市值份額,

2022-06-24

中文寫作者,K.Erica 勝出是身後一群人的意願。她是東亞開發者組織 Rhizome DAO 和鏈上電競團隊 GuildW 的創辦人。在業餘時間,她與幾位夥伴共同成立瞭 DAppChaser,向人們介紹 Web3 領域的去中心化應用。比賽的投票時間是北京時間

2022-08-02

ull具體是如何發生的:首先,需要把區塊鏈和幣做出來。開發者需要在以太坊上做出一份智能合約,這實際上不需要有顛覆世界的抱負,隻需要基本的代碼編寫能力。以太坊上有基於Solidity語言的智能合約模版,稍加修改後一份

2022-07-18

礎設施和人才限制,無論是底層公鏈的迭代還是在應用層開發投入,都不足以支撐大規模用戶的APP跑在某個公鏈上,也沒有相對成熟的移動端開發團隊投入到Web3。另一方面,從Web3本身的網絡效應來看, 在面臨全球危機的當下,