掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

北朝鮮正在GitHub、Upwork和Freelancer上獵取加密開發者

robot
摘要生成中

朝鮮黑客已經找到了新的獵場。他們不再只是搶錢,而是在大規模招募——通過假崗位、假身分和AI生成的人臉。

套路有多離譜

在Upwork、Freelancer和GitHub上,朝鮮人貼出看起來很正常的開發崗位。應聘者被要求下載"測試項目",實際上是裝滿BeaverTail惡意軟件的代碼包。然後帳戶就被控制了。

但這還不是最恐怖的部分——他們用AI生成假臉、假聲音、假身分文件,騙過了平台的KYC驗證。視頻面試也造假了。

人海戰術

朝鮮特別針對弱勢羣體:

  • 烏克蘭難民
  • 女性自由職業者
  • 經濟困難的開發者

他們在InterPals和AbleHere這樣的社交平台上先建立信任,然後逐步要求上傳身分證、安裝AnyDesk遠程工具、交出帳戶權限。

內部文件顯示這套流程幾乎是軍事化的:有接觸腳本、入職流程、PPT演示。被"招募"的人只能拿20%的錢,80%流向朝鮮操作者。

數字有多誇張

  • 2024年超過300名開發者被盯上
  • 朝鮮去年搶了13億美元加密資產(歷年紀錄)
  • 60+個官方開發者帳號活躍在加密平台上

錢怎麼洗的?Upwork和Freelancer的帳戶→銀行或錢包→加密幣→朝鮮。全程沒有銀行、沒有海關,完全隱形。

爲什麼加密圈成了靶子

去中心化金融天生就是他們的天堂。沒人能凍結帳戶,沒人能追蹤鏈上地址背後真實身分,一秒跨國轉帳。

朝鮮在用技術+心理操縱打一場看不見的戰爭。平台疲於奔命地封號,但黑客下一秒就換個臉、換個身分重來。

這不是普通詐騙——這是國家級的產業化犯罪。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)