Crypto Prices

Changpeng Zhao jakaa tietoa Pohjoiskorealaisten hakkerien taktiikoista huippukryptoyrityksiin tunkeutumisessa

18 syyskuun, 2025

Changpeng Zhao varoittaa pohjoiskorealaisista hakkerista

Changpeng Zhao varoittaa kryptoyhteisöä naamioituneista pohjoiskorealaisista hakkerista ja heidän tavoistaan tunkeutua huippukryptoyrityksiin, olipa kyseessä heidän työntekijänsä tai jopa käyttäjinä, jotka etsivät apua. Mitkä ovat heidän tärkeimmät menetelmänsä?

Hakkerien menetelmät

Viimeisimmässä julkaisussaan Changpeng Zhao korostaa monia tapoja, joilla pohjoiskorealaiset hakkerit yrittävät tunkeutua huippukryptoyrityksiin. Monet valtion rahoittamat ryhmät, kuten pahamaineinen Lazarus Group, ovat tunnettuja siitä, että ne hyödyntävät lohkoketjuja ja tunkeutuvat suuryrityksiin sisältäpäin varastaakseen tietoja, joita tarvitaan pääsyyn kryptolompakoihin ja varoihin.

”Nämä pohjoiskorealaiset hakkerit ovat kehittyneitä, luovia ja kärsivällisiä,” CZ huomautti julkaisussaan.

Changpeng Zhao mukaan hän on todistanut näiden menetelmien käyttöä ensikäden kokemuksella ja kuullut tarinoita ihmisistä, jotka ovat tulleet huijatuksi Pohjois-Koreasta tulevien syndikaattien toimesta. Yksi hänen mainitsemistaan menetelmistä oli se, kuinka he esittävät itsensä työnhakijoina yrittäen päästä töihin kryptoyrityksiin, jotta he voivat tunkeutua niihin sisältäpäin.

”Tämä antaa heille ’jalkaa oven väliin.’ He erityisesti pitävät kehittäjä-, turvallisuus- ja rahoituspaikoista,” hän lisäsi.

Jos he eivät saa työtä, he voivat vaihtaa taktiikkaa esittämällä rekrytointivirkailijoita, jotka yrittävät houkutella jo työskenteleviä työntekijöitä kryptoyrityksistä esittämällä kilpailusivustoja, jotka etsivät uutta lahjakkuutta.

Teknisiä temppuja

Alkuhaastatteluvaiheessa CZ totesi, että nämä hakkerit sanovat, että Zoomissa on ongelma ja kehottavat työntekijää päivittämään Zoominsa jaetun linkin kautta. Toinen usein käytetty menetelmä on lähettää koodikysymys, joka vaatii käyttäjää suorittamaan ”näytekoodin.” Nämä koodit antavat hakkerille pääsyn käyttäjän laitteeseen.

Aiemmin tätä menetelmää käyttivät Famous Chollima -hakkerit, jotka loivat vääriä työilmoituksia suurista kryptoyrityksistä houkutellakseen potentiaalisia ehdokkaita ja varastaakseen pääsyn heidän laitteeseensa saattamalla heidät suorittamaan koodeja, jotka kutsuisivat haittaohjelmia sisään. Sama toimintatapa oli käytössä hakkerilla, joka käytti haittaohjelmaa nimeltä JSCEAL tunkeutuakseen käyttäjälaitteisiin naamioitumalla suuriksi kryptoplatformeiksi.

CZ korosti myös, että jotkut hakkerit esittävät itsensä käyttäjinä, jotka pyytävät apua asiakastukipyyntöjen kautta. He lähettävät linkkejä tikettipyyntöjen kautta, jotka sisältävät viruksen, joka ladataan järjestelmään, jos siihen klikataan.

Tietomurrot ja niiden seuraukset

Viimeisessä kohdassaan Changpeng Zhao mainitsi esimerkin tapauksesta, joka liittyi suureen Intian ulkoistamispalveluun, joka vuoti tietoja suuresta Yhdysvaltain pörssistä, mikä tapahtui ”vain muutama kuukausi sitten.” Hän väitti, että tietomurto johti yli 400 miljoonan dollarin menetyksiin käyttäjävaroissa.

Vaikka hän ei nimenomaisesti nimeä pörssiä, toinen käyttäjä nimimerkillä cryptobraveHQ arveli, että Changpeng Zhao saattoi viitata Coinbaseen. Toukokuussa 2025 Coinbase joutui suuren mittakaavan hakkeroinnin kohteeksi, joka liittyi asiakaspalveluihin Intiassa, ja hakkerit onnistuivat lahjomaan työntekijöitä saadakseen luvattoman pääsyn asiakastietoihin.

Aiemman crypto.news-raportin mukaan hakkerit saivat haltuunsa olennaista henkilökohtaista tietoa, johon kuului nimiä, syntymäaikoja, osoitteita, kansallisuuksia, hallituksen henkilötunnuksia, pankkitietoja ja tilitietoja. Tietomurto johti korkeaprofiilisten uhreiden kohdistamiseen hakkeroinnin kautta, kuten Sequoia Capitalin hallituksen kumppani Roelof Botha.

Jotkut Coinbase-käyttäjät saivat viime viikonloppuna turvallisuushälytyksiä, joissa varoitettiin, että heidän tietojaan saatettiin käsitellä väärin. Chainalysisin tietojen mukaan jopa 2,17 miljardia dollaria on varastettu kryptovaluutassa tähän mennessä, ja Bybit-hakkerointi johtaa tätä 1,5 miljardilla dollarilla.

Uusimmat käyttäjältä Blog

Kuinka vaihtaa BTC XMR:ään ilman KYC:tä: Täydellinen opas 2026

Ilmoitus: Tämä artikkeli ei tarjoa sijoitusneuvoja. Sen sisältö ja materiaalit ovat vain koulutustarkoituksiin. GhostSwap mahdollistaa yksityiset BTC-XMR-vaihdot, tarjoten anonyymejä ja nopeita muunnoksia ilman KYC-tarkistuksia maailmanlaajuisesti. Etsitkö tapaa vaihtaa BTC XMR:ään ilman KYC:tä?

MetaMask Lisää Tron-tuen Bitcoinin ja Solanan Laajentumisten Jälkeen

MetaMaskin Laajentuminen MetaMask jatkaa laajentumistaan Ethereum-ekosysteemin ulkopuolelle. Torstaina se ilmoitti lisänneensä natiivin tuen Tron-lohkoketjulle aikaisempien laajennusten jälkeen, joissa se on integroinut myös Bitcoinin ja Solanan. Natiivin Tron-tuen Ominaisuudet Lompakko tarjoaa nyt natiivin

Wyomingin stablecoin kohtaa ratkaisevan testin, kun se lanseerataan Solanassa

Wyomingin uusi stablecoin Wyoming lanseeraa täysin varatun, osavaltion hallinnoiman dollarin stablecoinin Solanassa, käyttäen Franklin Templetonia varainhoitajana ja LayerZero-siltoja tuomaan tokenin suurille EVM-ketjuille. Osavaltio on julkaissut ensimmäisen osavaltion tukeman stablecoininsa, Wyoming Frontier Stable

DeFi-protokollat kohtaavat ratkaisevan testin, kun Discord-huijaukset lisääntyvät

DeFi-protokollat ja Discordin turvallisuusongelmat DeFi-protokollat sulkevat tai rajoittavat Discord-tukeaan, kun huijaukset, DM-phishing ja Zendeskin kautta tapahtuneet henkilöllisyysvuodot altistavat käyttäjät kasvaville turvallisuus- ja identiteettivarkausriskeille. Hajautetut rahoitusprotokollat vetäytyvät julkisilta Discord-palvelimilta turvallisuussyistä, sillä alusta on

Ripple-CEO Optimistinen Kryptomarkkinarakennuslakiehdotuksesta

Ripple-CEO:n Tuki Lakiehdotukselle Ripple-CEO Brad Garlinghouse on ilmaissut tukensa senaattori Tim Scottin esittämälle markkinarakennuslakiehdotukselle, jota hän on kutsunut ”valtavaksi edistysaskeleeksi” koko teollisuudelle. Garlinghousen tuki perustuu Ripplelle aiheutuneisiin haasteisiin vuosien sääntelyepäselvyyksien vuoksi. ”Ripple