Crypto Prices

Changpeng Zhao jakaa tietoa Pohjoiskorealaisten hakkerien taktiikoista huippukryptoyrityksiin tunkeutumisessa

18 syyskuun, 2025

Changpeng Zhao varoittaa pohjoiskorealaisista hakkerista

Changpeng Zhao varoittaa kryptoyhteisöä naamioituneista pohjoiskorealaisista hakkerista ja heidän tavoistaan tunkeutua huippukryptoyrityksiin, olipa kyseessä heidän työntekijänsä tai jopa käyttäjinä, jotka etsivät apua. Mitkä ovat heidän tärkeimmät menetelmänsä?

Hakkerien menetelmät

Viimeisimmässä julkaisussaan Changpeng Zhao korostaa monia tapoja, joilla pohjoiskorealaiset hakkerit yrittävät tunkeutua huippukryptoyrityksiin. Monet valtion rahoittamat ryhmät, kuten pahamaineinen Lazarus Group, ovat tunnettuja siitä, että ne hyödyntävät lohkoketjuja ja tunkeutuvat suuryrityksiin sisältäpäin varastaakseen tietoja, joita tarvitaan pääsyyn kryptolompakoihin ja varoihin.

”Nämä pohjoiskorealaiset hakkerit ovat kehittyneitä, luovia ja kärsivällisiä,” CZ huomautti julkaisussaan.

Changpeng Zhao mukaan hän on todistanut näiden menetelmien käyttöä ensikäden kokemuksella ja kuullut tarinoita ihmisistä, jotka ovat tulleet huijatuksi Pohjois-Koreasta tulevien syndikaattien toimesta. Yksi hänen mainitsemistaan menetelmistä oli se, kuinka he esittävät itsensä työnhakijoina yrittäen päästä töihin kryptoyrityksiin, jotta he voivat tunkeutua niihin sisältäpäin.

”Tämä antaa heille ’jalkaa oven väliin.’ He erityisesti pitävät kehittäjä-, turvallisuus- ja rahoituspaikoista,” hän lisäsi.

Jos he eivät saa työtä, he voivat vaihtaa taktiikkaa esittämällä rekrytointivirkailijoita, jotka yrittävät houkutella jo työskenteleviä työntekijöitä kryptoyrityksistä esittämällä kilpailusivustoja, jotka etsivät uutta lahjakkuutta.

Teknisiä temppuja

Alkuhaastatteluvaiheessa CZ totesi, että nämä hakkerit sanovat, että Zoomissa on ongelma ja kehottavat työntekijää päivittämään Zoominsa jaetun linkin kautta. Toinen usein käytetty menetelmä on lähettää koodikysymys, joka vaatii käyttäjää suorittamaan ”näytekoodin.” Nämä koodit antavat hakkerille pääsyn käyttäjän laitteeseen.

Aiemmin tätä menetelmää käyttivät Famous Chollima -hakkerit, jotka loivat vääriä työilmoituksia suurista kryptoyrityksistä houkutellakseen potentiaalisia ehdokkaita ja varastaakseen pääsyn heidän laitteeseensa saattamalla heidät suorittamaan koodeja, jotka kutsuisivat haittaohjelmia sisään. Sama toimintatapa oli käytössä hakkerilla, joka käytti haittaohjelmaa nimeltä JSCEAL tunkeutuakseen käyttäjälaitteisiin naamioitumalla suuriksi kryptoplatformeiksi.

CZ korosti myös, että jotkut hakkerit esittävät itsensä käyttäjinä, jotka pyytävät apua asiakastukipyyntöjen kautta. He lähettävät linkkejä tikettipyyntöjen kautta, jotka sisältävät viruksen, joka ladataan järjestelmään, jos siihen klikataan.

Tietomurrot ja niiden seuraukset

Viimeisessä kohdassaan Changpeng Zhao mainitsi esimerkin tapauksesta, joka liittyi suureen Intian ulkoistamispalveluun, joka vuoti tietoja suuresta Yhdysvaltain pörssistä, mikä tapahtui ”vain muutama kuukausi sitten.” Hän väitti, että tietomurto johti yli 400 miljoonan dollarin menetyksiin käyttäjävaroissa.

Vaikka hän ei nimenomaisesti nimeä pörssiä, toinen käyttäjä nimimerkillä cryptobraveHQ arveli, että Changpeng Zhao saattoi viitata Coinbaseen. Toukokuussa 2025 Coinbase joutui suuren mittakaavan hakkeroinnin kohteeksi, joka liittyi asiakaspalveluihin Intiassa, ja hakkerit onnistuivat lahjomaan työntekijöitä saadakseen luvattoman pääsyn asiakastietoihin.

Aiemman crypto.news-raportin mukaan hakkerit saivat haltuunsa olennaista henkilökohtaista tietoa, johon kuului nimiä, syntymäaikoja, osoitteita, kansallisuuksia, hallituksen henkilötunnuksia, pankkitietoja ja tilitietoja. Tietomurto johti korkeaprofiilisten uhreiden kohdistamiseen hakkeroinnin kautta, kuten Sequoia Capitalin hallituksen kumppani Roelof Botha.

Jotkut Coinbase-käyttäjät saivat viime viikonloppuna turvallisuushälytyksiä, joissa varoitettiin, että heidän tietojaan saatettiin käsitellä väärin. Chainalysisin tietojen mukaan jopa 2,17 miljardia dollaria on varastettu kryptovaluutassa tähän mennessä, ja Bybit-hakkerointi johtaa tätä 1,5 miljardilla dollarilla.

Uusimmat käyttäjältä Blog

BDACS Käynnistää Ensimmäisen Fiat-pohjaisen Won Stablecoinin AVAX:lla

BDACS:n Stablecoinin Lanseeraus BDACS, eteläkorealainen digitaalisten omaisuuksien säilyttäjä, on virallisesti lanseerannut ensimmäisen Korean won -pohjaisen stablecoinin Avalanche-lohkoketjussa. KRW1-niminen stablecoin on täysin vakuutettu Korean won -talletuksilla, joita pidetään Woori Bankissa, raportoi AVAX torstaina.

Australian sääntelyviranomainen helpottaa sääntöjä stablecoin-välikäsille

ASIC:n sääntelyhelpotukset stablecoin-välikäsille Australian arvopaperi- ja sijoituskomissio (ASIC) on myöntänyt sääntelyhelpotuksia stablecoin-välikäsille, vapauttaen heidät erillisten rahoituspalvelulupien pitämisestä, kun he jakavat kryptovaluuttoja, joita on myöntänyt lisensoidut australialaiset toimittajat. Asiantuntijat ovat kutsuneet sääntelyviranomaista ”käytännölliseksi”.

Intia määrää kyberturvallisuustarkastuksia kryptoyrityksille FIU:n ohjeistuksen mukaan

Intian uudet vaatimukset kryptoplatformeille Intia on asettamassa pankkitason vaatimuksia kryptoplatformeille, mukaan lukien kyberturvallisuustarkastukset ja tiukempi valvonta. Tämä merkitsee merkittävää sääntelypäivitystä kukoistavalla digitaalisten omaisuuserien alalla. Kyberturvallisuustarkastukset Intia on määrännyt kyberturvallisuustarkastukset kaikille kryptovaluuttapörsseille, säilyttäjille