# 朝鲜IT工人如何渗透加密货币行业加密货币行业面临一个隐蔽的威胁:朝鲜IT工人正在以令人惊讶的频率渗透到各种加密项目中。这些工人使用精心伪造的身份,通过面试和背景调查,成功获得了远程工作机会。他们不仅为朝鲜政权赚取资金,还可能为后续的黑客攻击铺平道路。多家知名加密项目,包括Cosmos Hub、Injective、ZeroLend、Fantom、Sushi和Yearn Finance等,都曾无意中雇用过朝鲜IT工人。这些工人的技术水平参差不齐,有些只是骗取几个月工资,有些则展现出很强的编程能力。雇主们事后回想起来,发现了一些可疑迹象,比如员工频繁更换支付地址,工作时间与所在时区不符,或在视频会议中不开摄像头等。但由于加密行业普遍接受远程和匿名工作,这些行为往往被忽视了。虽然雇用朝鲜工人是违法的,但美国当局目前对误聘的公司态度宽容。然而,这种做法仍然存在法律和安全风险。一些雇用过朝鲜IT工人的项目后来遭遇了黑客攻击,如Sushi在2021年损失了300万美元。随着这个问题日益严重,加密公司需要加强背景审查和员工监管。同时,整个行业也需要提高警惕,共同应对这一隐蔽的威胁。
朝鲜IT工人渗透加密项目 多家知名平台曾误聘
朝鲜IT工人如何渗透加密货币行业
加密货币行业面临一个隐蔽的威胁:朝鲜IT工人正在以令人惊讶的频率渗透到各种加密项目中。这些工人使用精心伪造的身份,通过面试和背景调查,成功获得了远程工作机会。他们不仅为朝鲜政权赚取资金,还可能为后续的黑客攻击铺平道路。
多家知名加密项目,包括Cosmos Hub、Injective、ZeroLend、Fantom、Sushi和Yearn Finance等,都曾无意中雇用过朝鲜IT工人。这些工人的技术水平参差不齐,有些只是骗取几个月工资,有些则展现出很强的编程能力。
雇主们事后回想起来,发现了一些可疑迹象,比如员工频繁更换支付地址,工作时间与所在时区不符,或在视频会议中不开摄像头等。但由于加密行业普遍接受远程和匿名工作,这些行为往往被忽视了。
虽然雇用朝鲜工人是违法的,但美国当局目前对误聘的公司态度宽容。然而,这种做法仍然存在法律和安全风险。一些雇用过朝鲜IT工人的项目后来遭遇了黑客攻击,如Sushi在2021年损失了300万美元。
随着这个问题日益严重,加密公司需要加强背景审查和员工监管。同时,整个行业也需要提高警惕,共同应对这一隐蔽的威胁。