四虎影库-日韩一区二区三区视频-亚洲免费观看高清-欧美成人小视频-免费av一区-a级黄色录像-影音先锋在线观看视频-久操福利视频-亚洲综合一二三-在线天堂中文字幕-日本精品视频一区-人人精品视频-一区二区三区欧美视频-国产18在线观看-精品日日夜夜-1024毛片基地-99久久国产精-一本到视频-亚洲最大网-精品在线视频免费观看

  • 元宇宙:本站分享元宇宙相關(guān)資訊,資訊僅代表作者觀點(diǎn)與平臺立場無關(guān),僅供參考.

ZachXBT:先潛伏再攻擊 起底朝鮮加密黑客不為人知的幕后

作者:ZachXBT,加密偵探;翻譯:金色財經(jīng)xiaozou

最近有一個團(tuán)隊(duì)尋求我的幫助,事情的起因是有人通過惡意代碼從他們的金庫中盜走130萬美元。

這個團(tuán)隊(duì)不知道的是,他們雇傭了多名虛假身份的朝鮮IT人員作為開發(fā)者。

然后,我發(fā)現(xiàn)了自2024年6月以來與這些開發(fā)人員有關(guān)的一直保持活躍的加密項(xiàng)目就有至少25個。

lheEauB1zFVBuxvxomKNT3qSLLbwsu5cSf0qIMru.jpeg該事件的*洗*錢途徑如下:

1)將130萬美元轉(zhuǎn)移到偷盜地址

2)通過deBridge將130萬美元從Solana橋接到Ethereum

3)向Tornado存入50.2ETH

4)向兩個交易所轉(zhuǎn)賬16.5ETH

偷盜地址為:

6USfQ9BX33LNvuR44TXr8XKzyEgervPcF4QtZZfWMnet

7cqfs8eklzljoFc5aHxPxPlpD3wPP4jubNlGZc22.jpeg

0x8f0212b1a77af1573c6ccdd8775ac3fd09acf014

i9P8peI90OwREY5xJvm9U3o5ULy1DTHKsO0TubZT.jpeg

調(diào)查過程中發(fā)現(xiàn)了一些有趣的事:

-俄羅斯電信IP被美國和馬來西亞的開發(fā)者使用。

-在開發(fā)記錄中他們不小心泄露了他們在記事本上的其他身份。

-開發(fā)付款地址涉及到OFAC制裁名單上的SangManKim和SimHyonSop的。

-一些開發(fā)者是由招聘公司安排的。

-多個項(xiàng)目具有3名以上互推薦IT人員。

LN6PpgWo1q6eNQbKfdOKYyHC9MP4FVjCIKT2ywjb.jpeg

各團(tuán)隊(duì)未來可以關(guān)注的一些指標(biāo)包括:

1)他們互推薦的角色

2)漂亮的簡歷/GitHub活動,盡管有時會謊報工作經(jīng)歷。

3)通常表面上樂意接受KYC,但卻提交假身份證,希望團(tuán)隊(duì)不會進(jìn)一步調(diào)查。

4)關(guān)于他們所聲稱的來源地,問些具體問題。

5)一個開發(fā)人員被解雇了,但立即出現(xiàn)了好幾個找工作的新賬戶。

6)可能一眼看起來是很優(yōu)秀的開發(fā)者,但往往工作起來就表現(xiàn)不佳。

7)查看日志

8)喜歡使用流行NFTpfps

9)亞洲口音

以防你是那種把一切歸咎于朝鮮的事都稱為巨大陰謀的人。無論如何,這項(xiàng)研究證明:

在亞洲,一個實(shí)體通過使用假身份可以同時從事25個以上的項(xiàng)目,每月可以獲得30萬至50萬美元的收入。后續(xù):

在本文發(fā)布不久后,另一個項(xiàng)目發(fā)現(xiàn)他們雇傭了我名單里列出的一個朝鮮IT人員(NaokiMurano),項(xiàng)目管理人員在他們的聊天中分享了我的文章。

cK5dh6lYjLeodNZOP7QKAaJ3vAh4cgQDX3kI2srC.png

Copyright © 2021-2025. 元宇宙yitb.com All rights reserved. 元宇宙導(dǎo)航 網(wǎng)站備案編號:京ICP備19001615號-2