
为加密行业打工的匿名码农,可能是一名朝鲜黑客
作者 | Liam Kelly, DL News
编译 | GaryMa 吴说区块链
原文链接:
https://www.dlnews.com/articles/defi/fake-developers-flood-crypto-job-boards-amid-bull-market/
摘要
● 虚假应聘者正在测试加密货币对匿名性的接受程度。
● 联合国称,已有 4,000 名朝鲜人试图通过获得工作来渗透科技行业。
● 一位专家表示:“这是一场悄无声息的战争。”
在加密货币行业招聘从来都不是一件容易的事。
找到有技术的开发人员很难,同时管理多个时区的远程工作者也不容易。
现在,加密货币招聘变得更加艰难。
DL News 的调查发现,虚假应聘者正通过伪造的简历充斥着招聘网站。
此外,越来越多的证据表明,这些虚假应聘者中有不少似乎是朝鲜国民,他们试图渗透加密货币项目以达到不良目的,包括收集敏感数据、黑客攻击和盗取资产。
加密货币专门招聘公司 Plexus 的创始人 Shaun Potts 告诉 DL News:“这对行业来说是一个操作风险,这是一种持续的现象,就像黑客攻击在科技行业中存在一样。你无法阻止它,但可以尽量降低风险。”
隐匿身份
根据联合国安理会的说法,已有超过 4,000 名朝鲜人被指示隐匿身份,试图进入西方的科技行业工作,其中包括加密货币行业。
安理会在最近的一份 615 页的报告中表示,在 58 起涉嫌网络盗窃案件中,朝鲜黑客在过去七年内窃取了价值 30 亿美元的加密货币资产。
虽然尚不清楚这些盗窃中有多少是通过虚假员工实现的,但专家担心这一趋势才刚刚开始。
“他们非法销售资源、IT 工作、苦力劳动和黑客技术。”
—— Taylor Monahan,MetaMask
因为这是一个大生意。仅虚假招聘计划每年就能为朝鲜赚取高达 6 亿美元的收入,联合国表示。
MetaMask 的首席安全研究员 Taylor Monahan 告诉 DL News:“他们能卖给中国的资源非常有限,所以他们通过非法销售资源、IT 工作、苦力劳动和黑客技术来创收。”
新的挑战
这一发展对一个正在走向主流的行业来说是一个新的挑战。随着比特币 ETF 的推出,华尔街已经接受了加密货币作为一种资产类别。Solana 和 Aave 等 DeFi 中坚企业的收入不断增长,业务也在不断扩大。
在行业规模扩大、对新员工需求激增的情况下,加密货币行业最不需要的就是一大批虚假应聘者。
包括 Coinbase 和 Binance 在内的十大加密货币交易所仅在五月份就发布了 1,200 多个新职位。裁员也在减缓。
根据 Layoffs.fyi 的数据,与去年同期相比,今年第一季度加密货币行业的失业人数显著减少。
“他们只是在 LinkedIn 搜索中增加了一些新的职位来显得与众不同。”
—— Karolis Kundrotas,Durlston Partners
加密货币风险投资工作室 Number Group 的联合创始人 Zak Cole 告诉 DL News:“我认识的每个人要么在从事另一个项目,要么没有空闲时间。我们如何引进新的人才?”
答案是——扩大搜索范围。
AI 搜索
Cole 和他的联合创始人没有转向正式的招聘机构,而是使用了一种名为 Applicant AI 的人工智能工具来筛选应聘者。该工具使用 AI 标记简历中符合他们标准的关键词。
结果喜忧参半。在与 Number Group 的一次视频面试中,一位声称荷兰语为母语的应聘者在被要求用该语言交流时挂断了电话。
另一位应聘者的 GitHub 资料——程序员的 LinkedIn——是在一个月前才创建的,而他们却申请了高级开发人员的职位。
在另一份简历上,一位申请远程工作职位的应聘者列出了德克萨斯州一个州立监狱作为家庭住址。
在被问及他们是否确实住在监狱时,应聘者回答说:“是的。”
Cole 最担心的是确保应聘者是否如他们所说的那样。
他说,在筛选应聘者并安排面试时,他发现了一个模式:许多人拒绝打开摄像头。
视频通话
通常,他们在面试中所说的与简历上所写的相矛盾。换句话说,他们在撒谎。
“他们都有同样的剧本,”Cole 说。他表示,如果他们出现在镜头前,背景也是模糊的,而且他们是从一个有其他人的房间里打来的电话。
Durlston Partners 的加密货币行业顾问 Karolis Kundrotas 表示,许多应聘者都在复制真实的 LinkedIn 资料。
“经历完全相同,教育背景也与真实人物相同,”他说。“他们只是增加了一些新的职位,使其在 LinkedIn 搜索中显得不同。”
Kundrotas 说,视频通话也很重要,因为你可以看到对方在回答之前是否迅速阅读了额外的信息。
在一次与 DL News 分享的视频通话中,一位应聘者就做了这样的事情。
该应聘者表示对非同质化代币(NFT)和加密游戏有深入了解,但从未听说过“Axie Infinity”,这是行业内最大和最知名的游戏之一。
这显是一个巨大的危险信号。
拒绝背景调查
除了浪费大量时间,这些虚假应聘者还对加密货币核心理念的一大支柱造成了损害。
匿名性和假名是加密货币中的重要价值。项目团队倾向于拒绝背景调查并以创业公司的速度工作,这使得他们成为非法招聘计划的主要目标。
出于这个原因,Potts 表示,他 95% 的客户已经停止招聘假名开发人员。
MetaMask 的 Monahan 说:“人们低估了加密货币中的低门槛。实际上,随机项目雇人做一些工作,然后迅速提升他们的职位并不少见。”
这可能正是朝鲜潜伏应聘者所指望的。
每月 60,000 美元的薪水
一些秘密的朝鲜加密货币员工每月收入高达 60,000 美元,并持有多个全职和自由职业。
高收入者可以保留 30% 的收入,其余部分上交平壤当局,联合国报告称。
考虑到朝鲜的极端贫困情况,这些金额对个人来说是巨大的。
这就是为什么初创公司必须保持警惕。
Monahan 说:“只要这有效,他们就会继续在招聘论坛上发布职位、创建简历并攻击加密货币公司和项目。”
他们的工作也具有地缘政治角度。
Chainalysis 的调查副总裁 Erin Plante 说,有证据表明,朝鲜部分资助其核武器计划的方式是黑客攻击加密货币网站。根据区块链分析公司 Elliptic 的数据,朝鲜的黑客组织 Lazarus Group 在 2022 年袭击了 Ronin 桥,盗取了 5.4 亿美元。
2019 年,美国财政部外国资产控制办公室制裁了 Lazarus。
如果朝鲜将虚假应聘者作为这一计划的一部分,那将是一个重大问题,区块链分析公司 Inca Digital 的 CEO Adam Zarzinski 说。
曾任美国空军法官的 Zarzinski 告诉 DL News:“这是一场悄无声息的战争。”
比推快讯
更多 >>- 以太坊基金会今晨内部转移 16 万枚 ETH,价值 6.54 亿美元
- 或属 Bitmine 的两个新建钱包从 FalconX 接收 4.58 万枚 ETH,价值 1.78 亿美元
- 1011 内幕巨鲸增加 BTC 空单至 2.26 亿美元,当前浮盈 615 万美元
- Jupiter 为庆祝 Ultra V3 推出举办价值 10 万美元的交易竞赛
- EigenCloud 与 Syndicate 合作推出 AVS 序列器网络
- Worldcoin 旗下 World App 集成 Polymarket Mini App
- Kadena 宣布停止运营,KDA 暴跌近六成
- 数据:过去 24h Binance 净流入 5.25 亿 USDT
- 特朗普:美联储主席鲍威尔即将离任,利率过高
- 美股收盘三大股指涨跌不一,贵金属概念领跌
- 美元指数上涨 0.35%,收于 98.934
- 标普 500 指数转跌,纳指跌幅达 0.2%,道指涨幅不足 0.6%
- 外媒:俄方上周末向美方重申全面控制顿巴斯立场
- 美联储 10 月降息 25 个基点的概率降至 96.7%
- 数据:ETH 全网合约持仓量 24h 增长 6.55%
- OpenAI 将发布新浏览器 ChatGPT ATLAS
- 比特币上涨触及 11.4 万美元
- “麻吉大哥”平掉 25 倍 ETH 多单转做 10 倍 HYPE 多单
- CZ:黄金不会归零,但比特币更好
- Moonshot 已上线索拉拉
- 欧洲和乌克兰已准备好一份计划,以结束俄乌冲突
- 纳斯达克 100 指数抹去跌幅,触及盘中高点
- 某高吸低抛的巨鲸近半小时花费 2914.6 万枚 DAI 购入 7221 枚 ETH
- Limitless 公布 LMTS 代币经济学,空投及激励占比 24.37%
- Base app 将于 10 月 25 日进行系统升级,部分功能将暂时不可用
- 格莱美奖得主 Imogen Heap、deadmau5 和 Richie Hawtin 已正式加入 Camp Network
- 据比推数据,ETH现报4074.39美元,1小时涨幅为5.11%,价格波动较大,请谨慎交易,控制风险。
- BitcoinOS 完成 1000 万美元融资,Greenfield Capital 领投
- 花旗给予Strategy买入评级,目标价485美元
- 曾亏损 888 万美元的黑客再度追涨,以均价 4020 美元买入 7126 枚 ETH
- SOL 联创 Toly:“索拉拉.sol”
- 某聪明钱 2 小时内获利超 150 万美元,设置 ETH 止盈价格为 4150 美元
- 某实体从 Coinbase 提出 210 万枚 SOL,约 4 亿美元
- 现货黄金暴跌 6%创逾 12 年来最大跌幅,分析师警示泡沫风险
- Arthur Hayes:在更激烈的永续合约 DEX 竞争下,HYPE 面临“估值压缩”风险
- Arthur Hayes:美联储正加速摧毁美国商业银行体系,这是特朗普对去银行化的“复仇”
- 机构质押服务商 Pier Two 收购 Solana 验证器 Blockport
- 俄罗斯法案提议将加密货币认定为夫妻共同财产,并可在离婚时进行分割
- 现货黄金日内重挫 5.00%,现报 4136.79 美元/盎司
- 美联储理事沃勒:DeFi 行业不再被怀疑或轻视,欢迎参与美国支付未来讨论
- Bitcoin Core v28.3 版本已正式发布
- 预测市场上周交易量超越美国总统大选时期峰值
- Arch 推出 TaxShield 产品,帮助比特币持有者通过挖矿投资减免美国税负
- 巨鲸以均价 3854 美元开设 9082 枚 ETH 的 4 倍多单
- StableFi 层项目 TBook 获得 Sui 基金会战略投资,总融资额达到 500 万美元
- Galaxy Digital 发布 Q3 财报:净利润 5.05 亿美元,代表客户出售超 8 万枚 BTC
- 加密记者:David Sacks 将与参议院银行委员会共和党成员会面,推进市场结构法案
- 英国政府官员会见 OKX CEO,推动透明、创新且监管完善的加密资产生态系统
- YZi Labs 领投 Sign 2550 万美元战略融资
- 道琼斯指数开盘上涨 40.57 点,标普 500 和纳指小幅下跌
比推专栏
更多 >>观点
比推热门文章
- Jupiter 为庆祝 Ultra V3 推出举办价值 10 万美元的交易竞赛
- EigenCloud 与 Syndicate 合作推出 AVS 序列器网络
- Worldcoin 旗下 World App 集成 Polymarket Mini App
- Kadena 宣布停止运营,KDA 暴跌近六成
- 数据:过去 24h Binance 净流入 5.25 亿 USDT
- 特朗普:美联储主席鲍威尔即将离任,利率过高
- 美股收盘三大股指涨跌不一,贵金属概念领跌
- 美元指数上涨 0.35%,收于 98.934
- 标普 500 指数转跌,纳指跌幅达 0.2%,道指涨幅不足 0.6%
- 外媒:俄方上周末向美方重申全面控制顿巴斯立场