匿名身份的加密码农,可能是朝鲜黑客

转载
2 天前
7528
DL News

文章转载来源: DL News

作者 | Liam Kelly, DL News

编译 | GaryMa 吴说区块链

原文链接:

https://www.dlnews.com/articles/defi/fake-developers-flood-crypto-job-boards-amid-bull-market/

摘要

● 虚假应聘者正在测试加密货币对匿名性的接受程度。

● 联合国称,已有 4,000 名朝鲜人试图通过获得工作来渗透科技行业。

● 一位专家表示:“这是一场悄无声息的战争。”

在加密货币行业招聘从来都不是一件容易的事。

找到有技术的开发人员很难,同时管理多个时区的远程工作者也不容易。

现在,加密货币招聘变得更加艰难。

DL News 的调查发现,虚假应聘者正通过伪造的简历充斥着招聘网站。

此外,越来越多的证据表明,这些虚假应聘者中有不少似乎是朝鲜国民,他们试图渗透加密货币项目以达到不良目的,包括收集敏感数据、黑客攻击和盗取资产。

加密货币专门招聘公司 Plexus 的创始人 Shaun Potts 告诉 DL News:“这对行业来说是一个操作风险,这是一种持续的现象,就像黑客攻击在科技行业中存在一样。你无法阻止它,但可以尽量降低风险。”

隐匿身份

根据联合国安理会的说法,已有超过 4,000 名朝鲜人被指示隐匿身份,试图进入西方的科技行业工作,其中包括加密货币行业。

安理会在最近的一份 615 页的报告中表示,在 58 起涉嫌网络盗窃案件中,朝鲜黑客在过去七年内窃取了价值 30 亿美元的加密货币资产。

虽然尚不清楚这些盗窃中有多少是通过虚假员工实现的,但专家担心这一趋势才刚刚开始。

“他们非法销售资源、IT 工作、苦力劳动和黑客技术。”

—— Taylor Monahan,MetaMask

因为这是一个大生意。仅虚假招聘计划每年就能为朝鲜赚取高达 6 亿美元的收入,联合国表示。

MetaMask 的首席安全研究员 Taylor Monahan 告诉 DL News:“他们能卖给中国的资源非常有限,所以他们通过非法销售资源、IT 工作、苦力劳动和黑客技术来创收。”

新的挑战

这一发展对一个正在走向主流的行业来说是一个新的挑战。随着比特币 ETF 的推出,华尔街已经接受了加密货币作为一种资产类别。Solana 和 Aave 等 DeFi 中坚企业的收入不断增长,业务也在不断扩大。

在行业规模扩大、对新员工需求激增的情况下,加密货币行业最不需要的就是一大批虚假应聘者。

包括 Coinbase 和 Binance 在内的十大加密货币交易所仅在五月份就发布了 1,200 多个新职位。裁员也在减缓。

根据 Layoffs.fyi 的数据,与去年同期相比,今年第一季度加密货币行业的失业人数显著减少。

“他们只是在 LinkedIn 搜索中增加了一些新的职位来显得与众不同。”

—— Karolis Kundrotas,Durlston Partners

加密货币风险投资工作室 Number Group 的联合创始人 Zak Cole 告诉 DL News:“我认识的每个人要么在从事另一个项目,要么没有空闲时间。我们如何引进新的人才?”

答案是——扩大搜索范围。

AI 搜索

Cole 和他的联合创始人没有转向正式的招聘机构,而是使用了一种名为 Applicant AI 的人工智能工具来筛选应聘者。该工具使用 AI 标记简历中符合他们标准的关键词。

结果喜忧参半。在与 Number Group 的一次视频面试中,一位声称荷兰语为母语的应聘者在被要求用该语言交流时挂断了电话。

另一位应聘者的 GitHub 资料——程序员的 LinkedIn——是在一个月前才创建的,而他们却申请了高级开发人员的职位。

在另一份简历上,一位申请远程工作职位的应聘者列出了德克萨斯州一个州立监狱作为家庭住址。

在被问及他们是否确实住在监狱时,应聘者回答说:“是的。”

Cole 最担心的是确保应聘者是否如他们所说的那样。

他说,在筛选应聘者并安排面试时,他发现了一个模式:许多人拒绝打开摄像头。

视频通话

通常,他们在面试中所说的与简历上所写的相矛盾。换句话说,他们在撒谎。

“他们都有同样的剧本,”Cole 说。他表示,如果他们出现在镜头前,背景也是模糊的,而且他们是从一个有其他人的房间里打来的电话。

Durlston Partners 的加密货币行业顾问 Karolis Kundrotas 表示,许多应聘者都在复制真实的 LinkedIn 资料。

“经历完全相同,教育背景也与真实人物相同,”他说。“他们只是增加了一些新的职位,使其在 LinkedIn 搜索中显得不同。”

Kundrotas 说,视频通话也很重要,因为你可以看到对方在回答之前是否迅速阅读了额外的信息。

在一次与 DL News 分享的视频通话中,一位应聘者就做了这样的事情。

该应聘者表示对非同质化代币(NFT)和加密游戏有深入了解,但从未听说过“Axie Infinity”,这是行业内最大和最知名的游戏之一。

这显是一个巨大的危险信号。

拒绝背景调查

除了浪费大量时间,这些虚假应聘者还对加密货币核心理念的一大支柱造成了损害。

匿名性和假名是加密货币中的重要价值。项目团队倾向于拒绝背景调查并以创业公司的速度工作,这使得他们成为非法招聘计划的主要目标。

出于这个原因,Potts 表示,他 95% 的客户已经停止招聘假名开发人员。

MetaMask 的 Monahan 说:“人们低估了加密货币中的低门槛。实际上,随机项目雇人做一些工作,然后迅速提升他们的职位并不少见。”

这可能正是朝鲜潜伏应聘者所指望的。

每月 60,000 美元的薪水

一些秘密的朝鲜加密货币员工每月收入高达 60,000 美元,并持有多个全职和自由职业。

高收入者可以保留 30% 的收入,其余部分上交平壤当局,联合国报告称。

考虑到朝鲜的极端贫困情况,这些金额对个人来说是巨大的。

这就是为什么初创公司必须保持警惕。

Monahan 说:“只要这有效,他们就会继续在招聘论坛上发布职位、创建简历并攻击加密货币公司和项目。”

他们的工作也具有地缘政治角度。

Chainalysis 的调查副总裁 Erin Plante 说,有证据表明,朝鲜部分资助其核武器计划的方式是黑客攻击加密货币网站。根据区块链分析公司 Elliptic 的数据,朝鲜的黑客组织 Lazarus Group 在 2022 年袭击了 Ronin 桥,盗取了 5.4 亿美元。

2019 年,美国财政部外国资产控制办公室制裁了 Lazarus。

如果朝鲜将虚假应聘者作为这一计划的一部分,那将是一个重大问题,区块链分析公司 Inca Digital 的 CEO Adam Zarzinski 说。

曾任美国空军法官的 Zarzinski 告诉 DL News:“这是一场悄无声息的战争。”