Nordkoreas Crypto Con: 500 Agenten vierteljährlich!

In einem Interview mit John Collison von Stripe teilte der CEO von Coinbase, Brian Armstrong, Details über nordkoreanische Hacker von Taktiken mit, um Coinbase zu infiltrieren. Versuche von irreführenden Wirkstoffen, das Support -Team der Exchange zu bestechen oder Jobs bei Coinbase zu bekommen, führten zu strengeren Sicherheitsstandards. Was haben wir über Hacker aus der DVRK gelernt? 🤔

„[Wir] haben wirklich begonnen, im Sinne von Menschen zu schützen, wenn wir Leute dabei erwischen – und wir es konsequent rotes töten – wir gehen nicht aus der Tür – sie gehen ins Gefängnis. Wir versuchen, sehr klar zu machen, dass Sie den Rest Ihres Lebens zerstören, auch wenn Sie denken, dass es sich nicht um lebenslanges Geld handelt.“ 🚔

Eine weitere Maßnahme besteht darin, eine Prämie in Höhe von 20 Millionen US -Dollar für Informationen zu veröffentlichen, die dazu beitragen könnten, Angreifer zu verhaften oder zu verurteilen. Armstrong betonte, dass Coinbase nicht nur Insider nachlässt, sondern auch auf die Bedrohungsakteure selbst abzielt. 💸🕵️‍eute

Was ist über Hacker aus der DVRK bekannt? 🤔

Im selben Interview sagte Armstrong, dass „DPRK sehr daran interessiert ist, Krypto zu stehlen“, und diese Aussage kann nicht unterschätzt werden. Laut einem Blockchain -Analystenunternehmen Elliptic war das Hacken eines Krypto -Austauschs Bybit von nordkoreanischen Hackern der größte Überfall in der Geschichte. Hacker aus der berüchtigten Lazarus -Gruppe, die mit der DVRK verbunden war, gelang es, 1,46 Milliarden US -Dollar an Krypto -Vermögenswerten zu stehlen. Seit 2017 hat die DPRK Krypto über 5 Milliarden US -Dollar gestohlen. 🧾💰 Angeblich werden 40% des Nuklearprogramms des nordkoreanischen Militärs durch gestohlene Kryptowährungen finanziert. Wahrscheinlich wurden über 300 Millionen US -Dollar Geld, das von Bitbit gestohlen wurde, zur Finanzierung von Atomwaffen verwendet. 🚀💣

Die nordkoreanischen Hacker verwenden vielfältige Taktiken, um Krypto zu stehlen und Geld zu waschen. Am 13. August 2025, ein prominenter anonymer Crypto -Sleuth, der den Zachxbt -Griff für X Shared -Dokumente unter Verwendung der nordkoreanischen Hacker, die vorgab, IT -Arbeiter in westlichen Unternehmen zu sein. 📄

Das Leck ergab, dass fünf Agenten 30 gefälschte Identitäten betrieben haben und gefälschte LinkedIn- und Upwork -IT -Arbeiterkonten hatten. Sie kommunizierten hauptsächlich in englischer Sprache und nutzten verschiedene Google -Dienste, um ihre Operationen durchzuführen und Konten auf Jobplattformen, seriellen Sicherheitsnummern usw. zu kaufen. Einige der Screenshots der Browser -Geschichte dieser Agenten zeigen ein geringeres Maß an technischer Kompetenz. Laut Zachxbt ist die Einstellung eines nordkoreanischen Agenten „100% Fahrlässigkeit“. Seiner Meinung nach ist es nicht so schwer, herauszufinden, dass der Kandidat ein DPRK -Agent ist. 🤡

9/ andere interessante Elemente aus der Suchanfrags- und Browser-Geschichte enthalten: 📱

– Zachxbt (@zachxbt) 13. August 2025

Trotz der Tatsache, dass die DPRK -Agenten schlecht bei der Arbeit sind und schnell entlassen werden, finden sie neue Jobs. Normalerweise nehmen mehrere Agenten gleichzeitig Positionen in derselben Firma ein und schaffen es schließlich, Krypto zu stehlen. 🧑‍💻

6/Ich überwache genau fünf weitere größere Cluster von DPRK-ITWs, teilen diese Adressen jedoch nicht öffentlich, da sie aktiv sind. 2025

Nordkoreanische Hacker wuschen früher gestohlene Vermögenswerte über Binance und Coinbase, mussten jedoch andere Möglichkeiten finden, da dieser Austausch die KYC/AML -Prüfung erhöhte. Sie entwickelten eine Kette von rezeptfreien Makler. Außerdem verwenden koreanische Hacker Crypto -Mixer -Plattformen, die Transaktionsdaten verschleiern. In Bezug auf die Aktivität der Lazarus -Gruppe nannte das US -Finanzministerium Mixer -Plattformen wie Sinbad, Tornado Cash und Blender. 💸

Laut ZachxBT vernachlässigt der öffentliche Unternehmen Circle, der ein Hauptkonkurrent von Tether ist, die Verwendung seines Stablecoin-USDC in den DVRK-bezogenen Geldwäsche-Operationen und ist das einzige Unternehmen, das keine Brieftaschen gefriert, als Zachxbt die Verbindung hergestellt hat. Das Unternehmen fror schließlich die Adressen, die Monate später mit dem Hacking beteiligt sind. Der CEO -CEO von Circle, Jeremy Allaire, antwortete auf die Kritik von Zachxbt, indem er sagte, dass das Unternehmen keine Adressen ausschließlich auf der Untersuchung von Zachxbt einfrieren würde. Die Anfrage der Strafverfolgung war notwendig. 🚔

5/USDC wurde direkt aus Kreiskonten an drei Adressen in diesem Cluster gesendet.

Andere DPRK -ITW -Cluster haben derzeit eine anständige Mengen von USDC -Sitzen.

Ich denke, es ist irreführend… 💸

– Zachxbt (@zachxbt) 2. Juli 2025

Zachxbt beschuldigt Circle, den koreanischen Hackern USDC zu ermöglichen, damit das Unternehmen über Transaktionsgebühren verdient. Ähnliche Ansprüche wurden gegen die Metamask -Brieftasche erhoben, die angeblich an den DVRK -Geldwäsche beteiligt war. 🧾

Während Zachxbt die Raffinesse der DPRK -Agenten abtun, wenn sie versuchen, Technologieunternehmen zu infiltrieren, hat Coinbase seine Gründe, vorsichtig zu sein. Angesichts der Tatsache, dass Coinbase für die Sorgerecht von über 2,2 Millionen Bitcoins verantwortlich ist, was mehr als 10% der Gesamtversorgung ausmacht, scheinen eine umfassende Kontrolle über die Arbeiten möglicherweise nicht unnötig zu sein. 🧾

Weiterlesen

2025-08-23 14:10