Crypto Prices

Changpeng Zhao jakaa tietoa Pohjoiskorealaisten hakkerien taktiikoista huippukryptoyrityksiin tunkeutumisessa

18 syyskuun, 2025

Changpeng Zhao varoittaa pohjoiskorealaisista hakkerista

Changpeng Zhao varoittaa kryptoyhteisöä naamioituneista pohjoiskorealaisista hakkerista ja heidän tavoistaan tunkeutua huippukryptoyrityksiin, olipa kyseessä heidän työntekijänsä tai jopa käyttäjinä, jotka etsivät apua. Mitkä ovat heidän tärkeimmät menetelmänsä?

Hakkerien menetelmät

Viimeisimmässä julkaisussaan Changpeng Zhao korostaa monia tapoja, joilla pohjoiskorealaiset hakkerit yrittävät tunkeutua huippukryptoyrityksiin. Monet valtion rahoittamat ryhmät, kuten pahamaineinen Lazarus Group, ovat tunnettuja siitä, että ne hyödyntävät lohkoketjuja ja tunkeutuvat suuryrityksiin sisältäpäin varastaakseen tietoja, joita tarvitaan pääsyyn kryptolompakoihin ja varoihin.

”Nämä pohjoiskorealaiset hakkerit ovat kehittyneitä, luovia ja kärsivällisiä,” CZ huomautti julkaisussaan.

Changpeng Zhao mukaan hän on todistanut näiden menetelmien käyttöä ensikäden kokemuksella ja kuullut tarinoita ihmisistä, jotka ovat tulleet huijatuksi Pohjois-Koreasta tulevien syndikaattien toimesta. Yksi hänen mainitsemistaan menetelmistä oli se, kuinka he esittävät itsensä työnhakijoina yrittäen päästä töihin kryptoyrityksiin, jotta he voivat tunkeutua niihin sisältäpäin.

”Tämä antaa heille ’jalkaa oven väliin.’ He erityisesti pitävät kehittäjä-, turvallisuus- ja rahoituspaikoista,” hän lisäsi.

Jos he eivät saa työtä, he voivat vaihtaa taktiikkaa esittämällä rekrytointivirkailijoita, jotka yrittävät houkutella jo työskenteleviä työntekijöitä kryptoyrityksistä esittämällä kilpailusivustoja, jotka etsivät uutta lahjakkuutta.

Teknisiä temppuja

Alkuhaastatteluvaiheessa CZ totesi, että nämä hakkerit sanovat, että Zoomissa on ongelma ja kehottavat työntekijää päivittämään Zoominsa jaetun linkin kautta. Toinen usein käytetty menetelmä on lähettää koodikysymys, joka vaatii käyttäjää suorittamaan ”näytekoodin.” Nämä koodit antavat hakkerille pääsyn käyttäjän laitteeseen.

Aiemmin tätä menetelmää käyttivät Famous Chollima -hakkerit, jotka loivat vääriä työilmoituksia suurista kryptoyrityksistä houkutellakseen potentiaalisia ehdokkaita ja varastaakseen pääsyn heidän laitteeseensa saattamalla heidät suorittamaan koodeja, jotka kutsuisivat haittaohjelmia sisään. Sama toimintatapa oli käytössä hakkerilla, joka käytti haittaohjelmaa nimeltä JSCEAL tunkeutuakseen käyttäjälaitteisiin naamioitumalla suuriksi kryptoplatformeiksi.

CZ korosti myös, että jotkut hakkerit esittävät itsensä käyttäjinä, jotka pyytävät apua asiakastukipyyntöjen kautta. He lähettävät linkkejä tikettipyyntöjen kautta, jotka sisältävät viruksen, joka ladataan järjestelmään, jos siihen klikataan.

Tietomurrot ja niiden seuraukset

Viimeisessä kohdassaan Changpeng Zhao mainitsi esimerkin tapauksesta, joka liittyi suureen Intian ulkoistamispalveluun, joka vuoti tietoja suuresta Yhdysvaltain pörssistä, mikä tapahtui ”vain muutama kuukausi sitten.” Hän väitti, että tietomurto johti yli 400 miljoonan dollarin menetyksiin käyttäjävaroissa.

Vaikka hän ei nimenomaisesti nimeä pörssiä, toinen käyttäjä nimimerkillä cryptobraveHQ arveli, että Changpeng Zhao saattoi viitata Coinbaseen. Toukokuussa 2025 Coinbase joutui suuren mittakaavan hakkeroinnin kohteeksi, joka liittyi asiakaspalveluihin Intiassa, ja hakkerit onnistuivat lahjomaan työntekijöitä saadakseen luvattoman pääsyn asiakastietoihin.

Aiemman crypto.news-raportin mukaan hakkerit saivat haltuunsa olennaista henkilökohtaista tietoa, johon kuului nimiä, syntymäaikoja, osoitteita, kansallisuuksia, hallituksen henkilötunnuksia, pankkitietoja ja tilitietoja. Tietomurto johti korkeaprofiilisten uhreiden kohdistamiseen hakkeroinnin kautta, kuten Sequoia Capitalin hallituksen kumppani Roelof Botha.

Jotkut Coinbase-käyttäjät saivat viime viikonloppuna turvallisuushälytyksiä, joissa varoitettiin, että heidän tietojaan saatettiin käsitellä väärin. Chainalysisin tietojen mukaan jopa 2,17 miljardia dollaria on varastettu kryptovaluutassa tähän mennessä, ja Bybit-hakkerointi johtaa tätä 1,5 miljardilla dollarilla.

Uusimmat käyttäjältä Blog

Ripple CTO Emeritus Muistaa Massiivisen 40 000 ETH -myynnin

David Schwartz ja Ethereum Äskettäin julkaistussa postauksessaan X-sosiaalisen median verkostossa Ripple CTO Emeritus David Schwartz muisteli, kuinka hän tunsi itsensä sijoitusneroksi myytyään yhteensä 40 000 ETH, kun johtava kryptovaluutta kaupattiin vain 1,05

Ilmaiset pilviminingsivustot 2026: Kaiva Bitcoinia ilman ennakkomaksuja

Ilmoitus Tämä artikkeli ei tarjoa sijoitusneuvoja. Sen sisältö ja materiaalit ovat vain koulutustarkoituksiin. Pilviminoinnin tulevaisuus Pilviminointi saa uutta vauhtia vuonna 2026, kun kryptosijoittajat tarkastelevat sen kannattavuutta kasvavan hyväksynnän ja muuttuvien markkinaolosuhteiden myötä.