Ethereum Privacy Layer Praca: Nordkoreanischer Hacker im Rennen PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Praca w warstwie prywatności Ethereum: nordkoreanischer Hacker w Rennen

Der Growth Lead von Aztec Network, Jonatha Wu, behauptet, er habe möglicherweise einen nordkoreanischen Hacker für einen Job beim Ethereum Wywiad dotyczący protokołu prywatności warstwy drugiej (L2).

Nordkoreanische Hacker sind dafür berüchtigt, Milliarden von Dollar aus der Kryptowährungsindsutrie zu plündern, insbesondere in DeFi, podobnie jak Federalne Biuro Śledcze Stanów Zjednoczonych (FBI). Laut dem FBI betrifft der jüngste Fall den Diebstahl von 620 Millionen dolarów amerykańskich Most sieciowy Ronin firmy Axie Infinity przez Nordkorea unrstützte Hackergruppe Lazarus.

Auf Twitter veröffentlichte Wu weitere Szczegóły zu dem Vorstellungsgespräch. Dieses führte jest na wideo z „Bobby Sierra”, w Solidity Ingenieur, przez Angeblich z Nordkorea stammt. Er fand Sierra über die Jobplattform Greenhouse, wo dieser angab, bereits mehr als 6 Jahre reiche Erfahrung in diesem Bereich zu haben.

Allerdings konnte die Person, von der angenommen wird, dass sie aus Nordkorea ist, weder ihre Fähigkeiten genau beschreiben noch die Projekte erklären, an denen sie früher angeblich gearbeitet hat. Więc połącz Sierra zum Beispiel seine Erfahrung mit F2Pool, einem der größten Bitcoin i Ethereum Mining-Pools der Welt, nicht genauer belegen.

Stattdessen führte er wahllose DAO i NFT-Projekte wie BoredBunnies i MetaverseDAO an. Sierra listete in den letzten 12 Monaten 12 GitHub Commits. Für Blockchain-Entwickler ist das alles andere als eine „reiche” Erfahrung.

Mehrere Red-Flags: „Die Welt wird das großartige Resultat sehen, das ich geschaffen habe”

Wu sagte, dass die Kamera des Bewerbers während des ganzen Gesprächs ausgeschaltet war. Im Hintergrund waren laute Geräusche von Gesprächen zu hören, eine Mischung aus Koreanisch und Englisch. Sierra machte zudem falsche Angaben zu seinem Aufenthaltsort: In seinem Anschreiben gab er an, ein Ingenieur aus Ontario in Kanada zu sein.

Es gab mehrere Red-Flags, wie die wiederholte Nutzung des Füllwortes „okay” – eine gängige Angewohnheit unter Koreanern – schlechtes Englisch und ein auffälliger Akzent. Am auffälligsten war laut Wu jedoch ein Satz w „Lebenslauf Bobby’ego Sierra: „Die Welt wird das großartige Resultat sehen, das ich geschaffen habe”.

Fluchend, sagt der Growth Lead von Aztec:

„Ich dachte sofort, das A******ch klingt wie ein verdammter Bond-Bösewicht. Ich stelle mir einen Typen vor, dessen Arm in Wirklichkeit eine Laserkanone ist und seine Augäpfel sind aus Plutonium oder irgendeinem anderen S****ß. Czy zur Hölle tak powiedział?

Wu unterbrach schließlich das Gespräch, da er befürchtete, dass es ich bei der Person nicht um einen ernsthaften Bewerber handelt, sondern um einen Angreifer, der das Aztec Network von innen heraus ausschlachten möchte. Er ist sich nicht sicher, ob es sich dabei um einen Social-Engineering-Angriff handelt oder um einen Versuch, „sich Zugang zu unserer Codebasis zu verschaffen und eine bösartige Veränderung vorzunehmen”.

Die Tricks der Hacker entwickeln sich stetig weiter

Mit jedem Tag, der verstreicht, próbuj hakerów i zanurz się w nowych sztuczkach. Jetzt versuchen sie sich, als Mitarbeiter in Krypto-Unternehmen einzuschleusen. Sie haben allein in diesem Jahr bereits mehr als 1,22 miliardów dolarów amerykańskich aus dem dezentralen Finanzmarkt (DeFi) gestohlen.

Das FBI hat bestätigt, dass nordkoreanische Hackergruppen sich bei Krypto-Diensten als Arbeitssuchende lub Programmierer ausgeben, um zu verstehen, wie deren Prozesse funktionieren. Am 20. Kwiecień gab das FBI eine Ostrzeżenie raus: „Die Aktivität umfasst Social Engineering von Opfern, die eine Vielzahl von Kommunikationsplattformen nutzen. Sie wollen Personen dazu Bringen, trojanisierte Krypto-Anwendungen auf Windows lub macOS-Betriebssysteme herunterzuladen. Die Cyberakteure nutzen die Anwendungen dann, um Zugang zum Computer des Opfers zu erhalten. Dort verbreiten sie Malware in der Netzwerkumgebung des Opfers und stehlen private Schlüssel lub oder nutzen andere Sicherheitslücken aus.”

Wkład Praca w warstwie prywatności Ethereum: nordkoreanischer Hacker w Rennen pojawił się pierwszy BeInCrypto.

Znak czasu:

Więcej z BeinCrypto