
为加密行业打工的匿名码农,可能是一名朝鲜黑客
作者 | Liam Kelly, DL News
编译 | GaryMa 吴说区块链
原文链接:
https://www.dlnews.com/articles/defi/fake-developers-flood-crypto-job-boards-amid-bull-market/
摘要
● 虚假应聘者正在测试加密货币对匿名性的接受程度。
● 联合国称,已有 4,000 名朝鲜人试图通过获得工作来渗透科技行业。
● 一位专家表示:“这是一场悄无声息的战争。”
在加密货币行业招聘从来都不是一件容易的事。
找到有技术的开发人员很难,同时管理多个时区的远程工作者也不容易。
现在,加密货币招聘变得更加艰难。
DL News 的调查发现,虚假应聘者正通过伪造的简历充斥着招聘网站。
此外,越来越多的证据表明,这些虚假应聘者中有不少似乎是朝鲜国民,他们试图渗透加密货币项目以达到不良目的,包括收集敏感数据、黑客攻击和盗取资产。
加密货币专门招聘公司 Plexus 的创始人 Shaun Potts 告诉 DL News:“这对行业来说是一个操作风险,这是一种持续的现象,就像黑客攻击在科技行业中存在一样。你无法阻止它,但可以尽量降低风险。”
隐匿身份
根据联合国安理会的说法,已有超过 4,000 名朝鲜人被指示隐匿身份,试图进入西方的科技行业工作,其中包括加密货币行业。
安理会在最近的一份 615 页的报告中表示,在 58 起涉嫌网络盗窃案件中,朝鲜黑客在过去七年内窃取了价值 30 亿美元的加密货币资产。
虽然尚不清楚这些盗窃中有多少是通过虚假员工实现的,但专家担心这一趋势才刚刚开始。
“他们非法销售资源、IT 工作、苦力劳动和黑客技术。”
—— Taylor Monahan,MetaMask
因为这是一个大生意。仅虚假招聘计划每年就能为朝鲜赚取高达 6 亿美元的收入,联合国表示。
MetaMask 的首席安全研究员 Taylor Monahan 告诉 DL News:“他们能卖给中国的资源非常有限,所以他们通过非法销售资源、IT 工作、苦力劳动和黑客技术来创收。”
新的挑战
这一发展对一个正在走向主流的行业来说是一个新的挑战。随着比特币 ETF 的推出,华尔街已经接受了加密货币作为一种资产类别。Solana 和 Aave 等 DeFi 中坚企业的收入不断增长,业务也在不断扩大。
在行业规模扩大、对新员工需求激增的情况下,加密货币行业最不需要的就是一大批虚假应聘者。
包括 Coinbase 和 Binance 在内的十大加密货币交易所仅在五月份就发布了 1,200 多个新职位。裁员也在减缓。
根据 Layoffs.fyi 的数据,与去年同期相比,今年第一季度加密货币行业的失业人数显著减少。
“他们只是在 LinkedIn 搜索中增加了一些新的职位来显得与众不同。”
—— Karolis Kundrotas,Durlston Partners
加密货币风险投资工作室 Number Group 的联合创始人 Zak Cole 告诉 DL News:“我认识的每个人要么在从事另一个项目,要么没有空闲时间。我们如何引进新的人才?”
答案是——扩大搜索范围。
AI 搜索
Cole 和他的联合创始人没有转向正式的招聘机构,而是使用了一种名为 Applicant AI 的人工智能工具来筛选应聘者。该工具使用 AI 标记简历中符合他们标准的关键词。
结果喜忧参半。在与 Number Group 的一次视频面试中,一位声称荷兰语为母语的应聘者在被要求用该语言交流时挂断了电话。
另一位应聘者的 GitHub 资料——程序员的 LinkedIn——是在一个月前才创建的,而他们却申请了高级开发人员的职位。
在另一份简历上,一位申请远程工作职位的应聘者列出了德克萨斯州一个州立监狱作为家庭住址。
在被问及他们是否确实住在监狱时,应聘者回答说:“是的。”
Cole 最担心的是确保应聘者是否如他们所说的那样。
他说,在筛选应聘者并安排面试时,他发现了一个模式:许多人拒绝打开摄像头。
视频通话
通常,他们在面试中所说的与简历上所写的相矛盾。换句话说,他们在撒谎。
“他们都有同样的剧本,”Cole 说。他表示,如果他们出现在镜头前,背景也是模糊的,而且他们是从一个有其他人的房间里打来的电话。
Durlston Partners 的加密货币行业顾问 Karolis Kundrotas 表示,许多应聘者都在复制真实的 LinkedIn 资料。
“经历完全相同,教育背景也与真实人物相同,”他说。“他们只是增加了一些新的职位,使其在 LinkedIn 搜索中显得不同。”
Kundrotas 说,视频通话也很重要,因为你可以看到对方在回答之前是否迅速阅读了额外的信息。
在一次与 DL News 分享的视频通话中,一位应聘者就做了这样的事情。
该应聘者表示对非同质化代币(NFT)和加密游戏有深入了解,但从未听说过“Axie Infinity”,这是行业内最大和最知名的游戏之一。
这显是一个巨大的危险信号。
拒绝背景调查
除了浪费大量时间,这些虚假应聘者还对加密货币核心理念的一大支柱造成了损害。
匿名性和假名是加密货币中的重要价值。项目团队倾向于拒绝背景调查并以创业公司的速度工作,这使得他们成为非法招聘计划的主要目标。
出于这个原因,Potts 表示,他 95% 的客户已经停止招聘假名开发人员。
MetaMask 的 Monahan 说:“人们低估了加密货币中的低门槛。实际上,随机项目雇人做一些工作,然后迅速提升他们的职位并不少见。”
这可能正是朝鲜潜伏应聘者所指望的。
每月 60,000 美元的薪水
一些秘密的朝鲜加密货币员工每月收入高达 60,000 美元,并持有多个全职和自由职业。
高收入者可以保留 30% 的收入,其余部分上交平壤当局,联合国报告称。
考虑到朝鲜的极端贫困情况,这些金额对个人来说是巨大的。
这就是为什么初创公司必须保持警惕。
Monahan 说:“只要这有效,他们就会继续在招聘论坛上发布职位、创建简历并攻击加密货币公司和项目。”
他们的工作也具有地缘政治角度。
Chainalysis 的调查副总裁 Erin Plante 说,有证据表明,朝鲜部分资助其核武器计划的方式是黑客攻击加密货币网站。根据区块链分析公司 Elliptic 的数据,朝鲜的黑客组织 Lazarus Group 在 2022 年袭击了 Ronin 桥,盗取了 5.4 亿美元。
2019 年,美国财政部外国资产控制办公室制裁了 Lazarus。
如果朝鲜将虚假应聘者作为这一计划的一部分,那将是一个重大问题,区块链分析公司 Inca Digital 的 CEO Adam Zarzinski 说。
曾任美国空军法官的 Zarzinski 告诉 DL News:“这是一场悄无声息的战争。”
比推快讯
更多 >>- 谷歌 Gemini 超越 ChatGPT,登顶苹果 App Store
- 美国众议院正推动将 CBDC 禁令添加到市场结构法案中
- 美 SEC 推迟对 TRUTH SOCIAL 现货比特币 ETF 的审批决定
- 一包含 1000 枚 BTC 的地址在休眠 11.7 年后被激活
- 彭博社:币安正与美国司法部就放弃独立合规监督机构进行谈判
- 当前以太坊PoS网络退出队列ETH数量约250万枚,等待时间已达46天
- Apollo获Grove 5000万美元支持,将推出代币化信贷基金ACRDX
- VivoPower以置换策略低成本囤积XRP,宣称获65%折扣价
- 欧盟委员会主席冯德莱恩:委员会将很快提出第19轮对俄制裁措施,针对加密货币、银行和能源
- 道琼斯指数收盘下跌 125.18 点,标普 500 和纳指亦下滑
- Tether 重返美国市场,力争成为主导稳定币发行方
- 美股收盘,甲骨文涨 1.4%,金龙指数涨 1.7%
- 城堡证券策略师:美股短期或遇波动,年底有望强势收官
- 冯德莱恩:欧盟将很快提出第 19 轮对俄制裁措施
- 美联储利率决议出炉前,黄金期货收盘创下新高
- CZ将个人简介由ex-Binance改为Binance
- 0G 上线空投查询,申领者需在 9 月 21 日前完成 KYC
- 币安与美国司法部接近达成协议,有望免除外部合规监督
- 英美两国将加强加密货币合作,重点关注稳定币事务
- Bitwise 提交稳定币与代币化 ETF 申请
- 分析师:美联储若确认多次降息,金价或再攀高峰
- Galaxy Digital 将推出代币化货币市场基金,与贝莱德和富兰克林邓普顿竞争
- 比特币短时拉升触及 11.6 万美元
- Movement Labs 正式转型为 L1 区块链,同时推出 Move 2.0
- 某巨鲸购入约 10 万美元的 STBL,浮盈 37 万美元
- 新建地址两日内从 OKX 提取 900 枚 BTC,价值逾 1 亿美元
- 特朗普家族旗下 American Bitcoin 今日在纳斯达克敲钟上市
- LimeWire 收购“Fyre Festival”品牌,计划于 2026 年以加密形式重启
- 中国驻法使馆提醒,警惕不法分子通过虚拟货币等诱饵吸引投资实施诈骗
- Keyrock 斥资 2780 万美元收购 Turing Capital,拓展至资管与财富管理领域
- 亚特兰大联储 GDPNow 模型预测美国第三季度 GDP 增速 3.4%
- Strategy 公司已将 470 亿美元固定收益和股权资本证券化为比特币
- MKR 超 75% 供应已升级为 SKY,延迟升级惩罚或将生效
- Tether Treasury 再次在以太坊链上新铸造 10 亿枚 USDT
- 鲍威尔本周对就业市场态度或指明未来降息政策方向
- 美财长为米兰辩护:人事安排非常合规,传递信号也很明确
- 英国搁置钢铁对美零关税配额计划,转谈永久性 25%关税
- 贝莱德买入 2.6 亿美元比特币,同时加码购入 3.6 亿美元以太坊
- 灰度:美元信誉受债务与通胀压力挑战,加密资产或成替代价值储藏
- 博雅互动斥资约 2816 万美元购入 245 枚比特币
- 调研:以太坊核心开发人员薪酬中位数约为 14 万美元,跳槽后可获翻倍薪酬
- 六大战略储备机构持有超百万枚 SOL,Forward Industries 位居首
- Tether 财库向 Binance 存入 5 亿枚 USDT
- 现货黄金首次登上 3700 关口
- 特朗普起诉《纽约时报》,因其损害特朗普声誉及 TRUMP 加密项目
- 美股早盘续涨,交易员为美联储降息做好准备
- 美国社区银行 Stablecore 完成 2,000 万美元融资,Coinbase Ventures 等参投
- 瑞士三家银行完成以太坊跨行支付试点
- 穆长春:数字人民币需在理论与实践上改革升级
- 欧股走低,德国 DAX 指数日内跌幅达 1%
比推专栏
更多 >>观点
比推热门文章
- 美 SEC 推迟对 TRUTH SOCIAL 现货比特币 ETF 的审批决定
- 一包含 1000 枚 BTC 的地址在休眠 11.7 年后被激活
- 【比推每日新闻精选】彭博社:币安与美国司法部接近达成协议,有望免除外部合规监督;Tether 重返美国市场,力争成为主导稳定币发行方;城堡证券策略师:美股短期或遇波动,年底有望强势收官
- 美联储降息已是定局,但三大悬念仍待解
- 彭博社:币安正与美国司法部就放弃独立合规监督机构进行谈判
- 当前以太坊PoS网络退出队列ETH数量约250万枚,等待时间已达46天
- Apollo获Grove 5000万美元支持,将推出代币化信贷基金ACRDX
- VivoPower以置换策略低成本囤积XRP,宣称获65%折扣价
- 欧盟委员会主席冯德莱恩:委员会将很快提出第19轮对俄制裁措施,针对加密货币、银行和能源
- Nakamoto暴跌96%,比特币DATs的故事讲不动了?