值得信赖的区块链资讯!
为加密行业打工的匿名码农,可能是一名朝鲜黑客
作者 | Liam Kelly, DL News
编译 | GaryMa 吴说区块链
原文链接:
https://www.dlnews.com/articles/defi/fake-developers-flood-crypto-job-boards-amid-bull-market/
摘要
● 虚假应聘者正在测试加密货币对匿名性的接受程度。
● 联合国称,已有 4,000 名朝鲜人试图通过获得工作来渗透科技行业。
● 一位专家表示:“这是一场悄无声息的战争。”
在加密货币行业招聘从来都不是一件容易的事。
找到有技术的开发人员很难,同时管理多个时区的远程工作者也不容易。
现在,加密货币招聘变得更加艰难。
DL News 的调查发现,虚假应聘者正通过伪造的简历充斥着招聘网站。
此外,越来越多的证据表明,这些虚假应聘者中有不少似乎是朝鲜国民,他们试图渗透加密货币项目以达到不良目的,包括收集敏感数据、黑客攻击和盗取资产。
加密货币专门招聘公司 Plexus 的创始人 Shaun Potts 告诉 DL News:“这对行业来说是一个操作风险,这是一种持续的现象,就像黑客攻击在科技行业中存在一样。你无法阻止它,但可以尽量降低风险。”
隐匿身份
根据联合国安理会的说法,已有超过 4,000 名朝鲜人被指示隐匿身份,试图进入西方的科技行业工作,其中包括加密货币行业。
安理会在最近的一份 615 页的报告中表示,在 58 起涉嫌网络盗窃案件中,朝鲜黑客在过去七年内窃取了价值 30 亿美元的加密货币资产。
虽然尚不清楚这些盗窃中有多少是通过虚假员工实现的,但专家担心这一趋势才刚刚开始。
“他们非法销售资源、IT 工作、苦力劳动和黑客技术。”
—— Taylor Monahan,MetaMask
因为这是一个大生意。仅虚假招聘计划每年就能为朝鲜赚取高达 6 亿美元的收入,联合国表示。
MetaMask 的首席安全研究员 Taylor Monahan 告诉 DL News:“他们能卖给中国的资源非常有限,所以他们通过非法销售资源、IT 工作、苦力劳动和黑客技术来创收。”
新的挑战
这一发展对一个正在走向主流的行业来说是一个新的挑战。随着比特币 ETF 的推出,华尔街已经接受了加密货币作为一种资产类别。Solana 和 Aave 等 DeFi 中坚企业的收入不断增长,业务也在不断扩大。
在行业规模扩大、对新员工需求激增的情况下,加密货币行业最不需要的就是一大批虚假应聘者。
包括 Coinbase 和 Binance 在内的十大加密货币交易所仅在五月份就发布了 1,200 多个新职位。裁员也在减缓。
根据 Layoffs.fyi 的数据,与去年同期相比,今年第一季度加密货币行业的失业人数显著减少。
“他们只是在 LinkedIn 搜索中增加了一些新的职位来显得与众不同。”
—— Karolis Kundrotas,Durlston Partners
加密货币风险投资工作室 Number Group 的联合创始人 Zak Cole 告诉 DL News:“我认识的每个人要么在从事另一个项目,要么没有空闲时间。我们如何引进新的人才?”
答案是——扩大搜索范围。
AI 搜索
Cole 和他的联合创始人没有转向正式的招聘机构,而是使用了一种名为 Applicant AI 的人工智能工具来筛选应聘者。该工具使用 AI 标记简历中符合他们标准的关键词。
结果喜忧参半。在与 Number Group 的一次视频面试中,一位声称荷兰语为母语的应聘者在被要求用该语言交流时挂断了电话。
另一位应聘者的 GitHub 资料——程序员的 LinkedIn——是在一个月前才创建的,而他们却申请了高级开发人员的职位。
在另一份简历上,一位申请远程工作职位的应聘者列出了德克萨斯州一个州立监狱作为家庭住址。
在被问及他们是否确实住在监狱时,应聘者回答说:“是的。”
Cole 最担心的是确保应聘者是否如他们所说的那样。
他说,在筛选应聘者并安排面试时,他发现了一个模式:许多人拒绝打开摄像头。
视频通话
通常,他们在面试中所说的与简历上所写的相矛盾。换句话说,他们在撒谎。
“他们都有同样的剧本,”Cole 说。他表示,如果他们出现在镜头前,背景也是模糊的,而且他们是从一个有其他人的房间里打来的电话。
Durlston Partners 的加密货币行业顾问 Karolis Kundrotas 表示,许多应聘者都在复制真实的 LinkedIn 资料。
“经历完全相同,教育背景也与真实人物相同,”他说。“他们只是增加了一些新的职位,使其在 LinkedIn 搜索中显得不同。”
Kundrotas 说,视频通话也很重要,因为你可以看到对方在回答之前是否迅速阅读了额外的信息。
在一次与 DL News 分享的视频通话中,一位应聘者就做了这样的事情。
该应聘者表示对非同质化代币(NFT)和加密游戏有深入了解,但从未听说过“Axie Infinity”,这是行业内最大和最知名的游戏之一。
这显是一个巨大的危险信号。
拒绝背景调查
除了浪费大量时间,这些虚假应聘者还对加密货币核心理念的一大支柱造成了损害。
匿名性和假名是加密货币中的重要价值。项目团队倾向于拒绝背景调查并以创业公司的速度工作,这使得他们成为非法招聘计划的主要目标。
出于这个原因,Potts 表示,他 95% 的客户已经停止招聘假名开发人员。
MetaMask 的 Monahan 说:“人们低估了加密货币中的低门槛。实际上,随机项目雇人做一些工作,然后迅速提升他们的职位并不少见。”
这可能正是朝鲜潜伏应聘者所指望的。
每月 60,000 美元的薪水
一些秘密的朝鲜加密货币员工每月收入高达 60,000 美元,并持有多个全职和自由职业。
高收入者可以保留 30% 的收入,其余部分上交平壤当局,联合国报告称。
考虑到朝鲜的极端贫困情况,这些金额对个人来说是巨大的。
这就是为什么初创公司必须保持警惕。
Monahan 说:“只要这有效,他们就会继续在招聘论坛上发布职位、创建简历并攻击加密货币公司和项目。”
他们的工作也具有地缘政治角度。
Chainalysis 的调查副总裁 Erin Plante 说,有证据表明,朝鲜部分资助其核武器计划的方式是黑客攻击加密货币网站。根据区块链分析公司 Elliptic 的数据,朝鲜的黑客组织 Lazarus Group 在 2022 年袭击了 Ronin 桥,盗取了 5.4 亿美元。
2019 年,美国财政部外国资产控制办公室制裁了 Lazarus。
如果朝鲜将虚假应聘者作为这一计划的一部分,那将是一个重大问题,区块链分析公司 Inca Digital 的 CEO Adam Zarzinski 说。
曾任美国空军法官的 Zarzinski 告诉 DL News:“这是一场悄无声息的战争。”
比推快讯
更多 >>- 花旗银行与 Swift 完成法币与数字货币 PvP 结算流程试点
- RootData:SIGN 将于一周后解锁价值约 377 万美元的代币
- 数据:昨日以太坊现货 ETF 净流出额达 2.6066 亿美元
- Irys 公布代币经济学:8% 将用于空投及未来激励
- 高盛预警:美股暴跌背后暗藏极端对冲恐慌
- VanEck:本轮比特币抛售潮由中期持币者驱动,长期持币者保持稳定
- 中国央行与阿联酋央行启动支付互联与 JISR 多边数字货币桥项目
- 数据:过去 24 小时全网爆仓 8.32 亿美元,多单爆仓 7.13 亿美元,空单爆仓 1.19 亿美元
- Bitwise XRP ETF 上市,美国 XRP 现货 ETF 单日总净流入 1.18 亿美元
- Tom Lee:加密市场去杠杆周期调整或接近尾声
- Re7 Labs 发布 xUSD 脱锚事件更新,已聘请律所推进法律行动和资产追回
- 数据:1999.99 枚 ETH 从 Crypto.com 转入 Deribit,价值约 571 万美元
- Mu Digital 完成 150 万美元 Pre-Seed 轮融资,专注将亚洲高收益信贷引入链上
- 数据:某巨鲸 wstETH 头寸遭清算,价值约 652 万美元
- Dinari 整合 LayerZero,实现跨链交易代币化美股
- 数据:币安 60% 交易量来自山寨币,创年内新高
- VerifiedX 与 Crypto.com 合作,托管及 OTC 服务支持 15 亿美元资产
- 英国严重欺诈办公室调查 2800 万美元加密基金崩盘案,两人被捕
- 美 SEC 将于 12 月 15 日举办加密货币隐私问题圆桌会议
- DAT 飞轮熄灭,加密 KOL 暗示 DAT 公司将抛售储备,市场仍将深度洗盘
- 亚洲早盘金价下跌,市场对美联储降息存疑
- 某比特币巨鲸做空浮盈超 5700 万美元
- 数据:CZ 对手盘巨鲸 ETH、XRP、DOGE 多单全部由盈转亏,现浮亏已超 3200 万美元
- CZ 对手盘巨鲸多单浮亏近 3200 万美元,以太坊多单爆仓价为 2,528 美元
- 贾跃亭参投上市公司 QLGN 已更名为 AIxCrypto,将开展股票代币化业务
- 某机构巨鲸今日转向做多
- 曾借币做空 6.6 万枚 ETH巨鲸再次增持价值超 1.62 亿美元 ETH,总持仓升至 432,718 枚 ETH
- 俄罗斯利用加密货币洗钱网络资助 Marsalek 间谍组织
- 分析师:就业数据未能明确利率前景,市场缺乏上涨动能
- 摩根大通:若 Strategy 股票被指数剔除,或面临数十亿美元资金撤离
- 美联储鹰派齐发声,资产价格崩盘风险或成降息新拦路虎
- 数据:“麻吉”再次加仓 25 倍以太坊多单,爆仓价 2818.3 美元
- 特朗普提名 CFTC 主席候选人塞利格获参议院委员会通过
- G20 金融监管机构呼吁密切关注私人信贷与稳定币发展
- Movement 再将 5000 万枚回购的 MOVE 代币转回 CEX
- 阿根廷国会委员会指控总统米莱参与 $LIBRA 加密货币骗局
- 美财长:美联储应该继续其降息周期
- 摩根大通:散户抛售 ETF 成比特币以太坊价格下跌主因
- 日韩股市跟随美股科技股下跌,日经 225 指数跌超 2%
- AVAX One 董事会批准最多 4000 万美元股票回购计划
- 美股收盘:纳指跌超 2%,英伟达高开低收
- 某地址花费 4 万美元狙击jesse 代币开盘,获利约 100 万美元
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0039%
- 链游 Illuvium 已在 Base 链部署 Staking v3
- Jefferies报告:Tether黄金储备达116吨,成为全球最大的非主权黄金持有者之一
- 美国 SEC 交易与市场司司长:数字资产 “无信任” 机制需在 “有信任” 市场中运行
- 特朗普签署命令,免除部分巴西农产品 40%的关税
- 美联储保尔森:应平衡通胀与劳动力市场风险
- 美联储保尔森:降息措施恰当但设定更高门槛
- Bitmine 再购入 17,242 枚 ETH,价值约 4,907 万美元
比推专栏
更多 >>观点
比推热门文章
- Irys 公布代币经济学:8% 将用于空投及未来激励
- 高盛预警:美股暴跌背后暗藏极端对冲恐慌
- VanEck:本轮比特币抛售潮由中期持币者驱动,长期持币者保持稳定
- 中国央行与阿联酋央行启动支付互联与 JISR 多边数字货币桥项目
- 数据:过去 24 小时全网爆仓 8.32 亿美元,多单爆仓 7.13 亿美元,空单爆仓 1.19 亿美元
- Bitwise XRP ETF 上市,美国 XRP 现货 ETF 单日总净流入 1.18 亿美元
- Tom Lee:加密市场去杠杆周期调整或接近尾声
- Re7 Labs 发布 xUSD 脱锚事件更新,已聘请律所推进法律行动和资产追回
- 数据:1999.99 枚 ETH 从 Crypto.com 转入 Deribit,价值约 571 万美元
- Mu Digital 完成 150 万美元 Pre-Seed 轮融资,专注将亚洲高收益信贷引入链上
比推 APP



