Cảnh báo về vụ hack tiền điện tử: Các nhà phát triển Triều Tiên đứng sau vụ trộm tiền điện tử trị giá 1,3 triệu USD từ hơn 25 dự án

Cảnh báo về vụ hack tiền điện tử: Các nhà phát triển Triều Tiên đứng sau vụ trộm tiền điện tử trị giá 1,3 triệu USD từ hơn 25 dự án

Là một nhà nghiên cứu dày dạn kinh nghiệm với hơn hai thập kỷ trong lĩnh vực kỹ thuật số, tiết lộ mới nhất này của ZachXBT đã khiến tôi vừa lo lắng vừa thích thú. Sự phức tạp của các vụ lừa đảo tiền điện tử này, do các nhà phát triển Triều Tiên mạo danh danh tính hợp pháp dàn dựng, là một minh chứng cho sự tinh vi ngày càng tăng của tội phạm mạng.

Trong một tiết lộ gần đây, ZachXBT, một nhà phân tích blockchain, đã phát hiện ra một vụ lừa đảo tiền điện tử tinh vi đã tiêu tốn 1,3 triệu đô la từ quỹ của một dự án. Cuộc điều tra đã truy tìm nguồn gốc của hành vi trộm cắp là do mã được các nhà phát triển cấy vào, những người sau đó được phát hiện là người Triều Tiên giả danh những danh tính khác, làm việc cho chế độ của họ. Tiết lộ này đã làm dấy lên tranh cãi trong thế giới tiền điện tử, nêu bật những rủi ro tiềm ẩn mà nhiều dự án có thể gặp phải.

Một nhóm đã liên hệ với ZachXBT để tìm kiếm sự hỗ trợ mà không biết rằng họ đã tuyển dụng nhiều nhà phát triển hóa ra là người Triều Tiên. Những nhà phát triển này đã tạo ra hồ sơ thuyết phục với tư cách là những người xin việc hợp pháp, thực hiện các bước cần thiết để xây dựng một nhân cách lừa đảo điển hình.

Với kỹ năng ấn tượng, họ đã tìm cách thâm nhập vào nhóm phát triển của dự án trong tổ chức bằng những cách giả tạo. Khi vào bên trong, họ khéo léo thêm mã tạo điều kiện thuận lợi cho việc trộm cắp.

Không, đây không phải là tất cả, cuộc điều tra của ZachXBT còn nhiều hơn thế nữa

ZachXBT cũng phát hiện ra hơn 25 dự án tiền điện tử khác đã tuyển dụng các nhà phát triển tương tự. Từ tháng 7 năm 2023 đến năm 2024, các nhà phát triển này đã cộng tác trong một kế hoạch để tích lũy khoản thanh toán khoảng 5,5 triệu USD. Nguồn gốc của số tiền này được bắt nguồn từ các ví kỹ thuật số liên quan đến các cá nhân bị Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) đưa vào danh sách trừng phạt, bao gồm những nhân vật khét tiếng như Sim Hyon Sop, Sang Man Kim và những người khác.

Trong quá trình điều tra, ZachXBT đã xác định được các dấu hiệu cụ thể mà các nhóm nên cảnh giác trong tương lai. Các chỉ số này bao gồm các nhà phát triển chia sẻ thông tin liên hệ của họ để có cơ hội việc làm, gửi sơ yếu lý lịch giống như Santos với lịch sử công việc bịa đặt và cung cấp tài liệu nhận dạng sai, đáng chú ý nhất là trong quá trình Biết khách hàng của bạn (KYC).

Thu nhập đáng kể, ước tính từ 300.000 đến 500.000 USD mỗi tháng, được tạo ra bởi một cá nhân châu Á từ hơn 25 hợp đồng đang hoạt động cùng một lúc, thể hiện rõ ràng quy mô và sự phối hợp của các hoạt động này. Giờ đây, nhóm tuyển dụng phải thận trọng khi tuyển dụng các nhà phát triển, đảm bảo xác minh kỹ lưỡng danh tính của họ (KYC) và thực hiện các bước cần thiết để giảm thiểu tổn thất tiền điện tử tiềm ẩn.

2024-08-16 17:59