Ethereum Privacy Layer Job: Nordkoreanischer Hacker a Rennen PlatoBlockchain Data Intelligence-nél. Függőleges keresés. Ai.

Ethereum adatvédelmi réteg állás: nordkoreanischer Hacker im Rennen

Der Growth Lead von Aztec Network, Jonatha Wu, behauptet, er habe möglicherweise einen nordkoreanischen Hacker für einen Job beim Ethereum Második réteg (L2) Privacy Protokoll interjú.

Nordkoreanische Hacker sind dafür berüchtigt, Milliarden von Dollar aus der Kryptowährungsindsutrie zu plündern, insbesondere in Defi, így az Egyesült Államok Szövetségi Nyomozó Iroda (FBI). Laut dem FBI betrifft der jüngste Fall den Diebstahl von 620 Millionen US-Dollar A Ronin Hálózati Híd az Axie Infinity által a Nordkorea és a Lazarus Hackergruppe által vezetett.

Auf Twitter veröffentlichte Wu weitere Details zu dem Vorstellungsgespräch. Dieses führte er per Video mit einem "Bobby Sierra", ein Solidity Ingenieur, der angeblich aus Nordkorea stammt. Er fand Sierra über die Jobplattform Greenhouse, wo dieser angab, bereits mehr als 6 Jahre reiche Erfahrung in diesem Bereich zu haben.

Allerdings konnte die Person, von der angenommen wird, dass sie aus Nordkorea ist, weder ihre Fähigkeiten genau beschreiben noch die Projekte erklären, an denen sie früher angeblich gearbeitet hat. So konnte Sierra zum Beispiel seine Erfahrung mit F2Pool, einem der größten Bitcoin und Ethereum Mining-Pools der Welt, nicht genauer belegen.

Stattdessen führte er wahllose DAO und NFT-Projekte wie BoredBunnies und MetaverseDAO an. Sierra liste in den letzten 12 Monaten 12 GitHub Commits. Für Blockchain-Entwickler ist das alles andere als eine „reiche” Erfahrung.

Mehrere Red-Flags: „Die Welt wird das großartige Resultat sehen, das ich geschaffen habe”

Wu sagte, dass die Kamera des Bewerbers während des ganzen Gesprächs ausgeschaltet war. Im Hintergrund waren laute Geräusche von Gesprächen zu hören, eine Mischung aus Koreanisch und Englisch. Sierra machte zudem falsche Angaben zu seinem Aufenthaltsort: In seinem Anschreiben gab er an, ein Ingenieur aus Ontario in Kanada zu sein.

Es gab mehrere Red-Flags, wie die wiederholte Nutzung des Füllwortes „oké” – eine gängige Angewohnheit unter Koreanern – schlechtes Englisch und ein auffälliger Akzent. Am auffälligsten war laut Wu jedoch ein Satz a Bobby Sierra Lebenslauf című művében: „Die Welt wird das großartige Resultat sehen, das ich geschaffen habe”.

Fluchend, sagt der Growth Lead von Aztec:

„Ich dachte sofort, das A******ch klingt wie ein verdammter Bond-Bösewicht. Ich stelle mir einen Typen vor, dessen Arm in Wirklichkeit eine Laserkanone ist und seine Augäpfel sind aus Plutonium oder irgendeinem anderen S****ß. Vajon zur Hölle is így volt?”

Wu unterbrach schließlich das Gespräch, da er befürchtete, dass es ich bei der Person nicht um einen ernsthaften Bewerber handelt, sondern um einen Angreifer, der das Aztec Network von innen heraus ausschlachten möchte. Er ist sich nicht sicher, ob es sich dabei um einen Social-Engineering-Angriff handelt oder um einen Versuch, „sich Zugang zu unserer Codebasis zu verschaffen und eine bösartige Veränderung vorzunehmen“.

Die Tricks der Hacker entwickeln sich stetig weiter

Mit jedem Tag, der verstreicht, probieren sich Hacker and immer neuen Tricks. Jetzt versuchen sie sich, als Mitarbeiter in Kripto-Unternehmen einzuschleusen. Sie haben allein in diesem Jahr bereits mehr als 1,22 milliárd dollár aus dem dezentralen Finanzmarkt (DeFi) gestohlen.

Das FBI hat bestätigt, dass nordkoreanische Hackergruppen sich bei Kripto-Diensten als Arbeitssuchende oder Programmierer ausgeben, um zu verstehen, wie deren Prozesse funktionieren. Április 20. am gab das FBI eine Figyelmeztetés raus: „Die Aktivität umfasst Social Engineering von Opfern, die eine Vielzahl von Kommunikationsplattformen nutzen. Sie wollen Personen dazu bringen, trojanisierte Krypto-Anwendungen auf Windows- vagy macOS-Betriebssysteme herunterzuladen. Die Cyberakteure nutzen die Anwendungen dann, um Zugang zum Computer des Opfers zu erhalten. Dort verbreiten sie Malware in der Netzwerkumgebung des Opfers und stehlen private Schlüssel oder nutzen andere Sicherheitslücken aus.”

A hozzájárulás Ethereum adatvédelmi réteg állás: nordkoreanischer Hacker im Rennen először jelent meg BeInCrypto.

Időbélyeg:

Még több BeinCrypto