Cointelegraph
LINK$7.37 2.75%
TRX$0.3202 1.67%
DOGE$0.08126 3.89%
XLM$0.1999 4.03%
ZEC$376.50 16.10%
ETH$1,571 6.39%
BNB$578.50 1.88%
SOL$62.55 5.15%
HYPE$59.62 4.40%
XMR$307.37 5.72%
XRP$1.09 3.65%
ADA$0.1567 3.58%
BTC$60,886 3.16%
Автор: Zoltan Vardaistaff writerПроверено: Bryan O'Sheastaff editor

CZ предупредил о 60 подставных разработчиках из КНДР, выявленных SEAL

Последние новостиОпубликованоSep 18, 2025

Хакеры из Северной Кореи пытались внедриться в криптокомпании, выдавая себя за разработчиков и сотрудников поддержки.

cz-crypto-seal-60-north-korean-hackers

Сооснователь Binance Чанпэн Чжао (CZ) опубликовал предупреждение о растущей угрозе. По его словам, злоумышленники стремятся получить работу в криптокомпаниях или подкупить сотрудников бирж ради доступа к данным.

«Они притворяются кандидатами, чтобы попасть в вашу компанию. Особенно это касается вакансий, связанных с разработкой, безопасностью и финансами», — написал он.

По его словам, агенты КНДР также маскируются под работодателей и пытаются «собеседовать» соискателей. В ходе онлайн-интервью они подсовывают вредоносные ссылки якобы для обновления Zoom, что позволяет захватить устройство работника.

Другие методы включают отправку сотрудникам «тестовых заданий» с вредоносным кодом, использование фишинговых ссылок при обращении в службу поддержки или прямой подкуп работников и подрядчиков ради доступа к данным.

«Все криптоплатформы должны обучать сотрудников не скачивать файлы и тщательно проверять кандидатов», — подчеркнул CZ.

По теме: смарт-контракты Ethereum стали хранилищем вредоносных ссылок

Coinbase усилила внутреннюю защиту

Предупреждение последовало за аналогичными сообщениями от Coinbase, которая в прошлом месяце зафиксировала новую волну атак.

На фоне этого генеральный директор Coinbase Брайан Армстронг сообщил о введении дополнительных мер безопасности. Теперь сотрудники компании обязаны проходить очное обучение в США, а доступ к критически важным системам будет разрешен только гражданам страны после сдачи отпечатков пальцев.

«Мы можем сотрудничать с правоохранительными органами, но создается ощущение, что они штампуют по 500 новых кадров каждый квартал, и это их основная работа», — сказал Армстронг в подкасте Cheeky Pint.

По теме: взломавший Coinbase хакер купил 3976 ETH на фоне роста Ethereum выше $4700

Масштаб угрозы

Параллельно с этим команда белых хакеров Security Alliance (SEAL) нашла профили как минимум 60 северокорейских агентов, выдающих себя за разработчиков с поддельными именами.

Профиль с северокорейскими хакерами. Источник: группа Лазарь.

В опубликованном репозитории содержатся их псевдонимы, поддельные имена и электронные адреса, а также сайты, фиктивные данные о гражданстве, геолокации и сведения о компаниях, в которых они работали ранее.

Профиль подставного разработчика. Источник: группа Лазарь.

В профили также включены зарплатные данные, GitHub-аккаунты и прочие публичные связи каждого выдавшего себя за соискателя.

В июне четверо северокорейских агентов сумели внедриться в несколько криптокомпаний как фрилансеры-разработчики, похитив в совокупности $900 000.

Команда SEAL, созданная под руководством «белого» хакера и исследователя Paradigm Samczsun, за первый год работы провела более 900 расследований атак, что может подчеркивать растущую потребность в этичных хакерах.

Лазарь и рекордные кражи

Северокорейские группировки, включая печально известную группу Лазарь, остаются главными подозреваемыми в крупнейших криптовалютных кражах, включая взлом Bybit на $1,4 млрд — самый масштабный в истории индустрии.

По данным Chainalysis, за 2024 год северокорейские хакеры похитили цифровые активы на сумму более $1,34 млрд в 47 инцидентах. Это на 102% больше, чем в 2023 году, когда сумма украденного составила $660 млн.

По теме: SEAL — крупнейшая атака на NPM в истории криптовалют принесла ~$20

Cointelegraph придерживается принципов независимой и прозрачной журналистики. Данная новостная статья подготовлена в соответствии с Редакционной политикой Cointelegraph и направлена на предоставление точной и своевременной информации. Читателям рекомендуется самостоятельно проверять информацию. Ознакомьтесь с нашей редакционной политикой: https://cointelegraph-ru.com/editorial-policy

Больше по теме