Comment la RPDC est introduite dans la Crypto Company – L'enquête sur Zachxbt

Comment la RPDC est introduite dans la Crypto Company – L'enquête sur Zachxbt

Zachxbt Il a publié une série de documents volés aux pirates nord-coréens. Ils décrivent en détail comment les crackers pénètrent exactement les cryptostost – et comment ils peuvent être opposés.

L'essence du schéma est simple: les petites commandes coordonnent des dizaines de fausses personnalités, qui sont massivement déposées pour des postes vacants dans le domaine de celui-ci. Et la principale faiblesse des sociétés Web3 n'est pas la technologie, mais leur propre négligence et leur attitude condescendante envers les risques.

Notation

le meilleur commerçants

Selon les visiteurs site

« Fermé la transaction minimale de +40% … »

« Maintenant, nous travaillons dans un plus, +1300 $ par mois .. »

« Il s'avère être stable pour afficher 500 à 600 $ »

Secrets de la RPDC – divulgués

Après un piratage fort Parcourir Au début de l'année, les pirates nord-coréens ont acquis une réputation impressionnante dans la cryptosphère.

L'une de leurs nouvelles tactiques est la pénétration des startups Web3. Ce schéma sophistiqué a déjà conduit à une série de vols bruyants en 2025. Mais l'autre jour, l'un des principaux détectives de la cryptographie a publié une enquête qui met en lumière l'ensemble de l'opération.

Zachxbt -La célèbre chasseur pour les départements web3-Has a longtemps suivi des pirates DPRC. Il suit tout: des hacks au blanchiment d'argent. Et plus d'une fois, il a averti que ces groupes sont introduits dans l'industrie beaucoup plus profondément qu'il n'y paraît.

Maintenant, il a des matériaux spécifiques entre ses mains: comment fonctionnent les groupes, à travers lesquels ils vont et où ils peuvent être pris.

Comment les pirates mis en œuvre agissent-ils

Les crackers nord-coréens travaillent avec des équipes de cinq personnes. Chacun de ces groupes contrôle l'ensemble du réseau de 30+ fausses personnalités – avec faux IDENTIFIANTcomptes sur Lavage Et LiendinServices VPN et autres camouflage numérique.

Ensuite, le plus intéressant commence: en vertu de ces personnalités, les pirates soumettent des demandes de postes vacants dans les entreprises cryptographiques. Après avoir accédé, ils prétendent non seulement qu'ils travaillent, mais également étudier l'infrastructure de l'intérieur – à la recherche de vulnérabilités.

Voir aussi: Standard Chartered a augmenté les prévisions Ethereum à 7 500 $ en 2025 et 25 000 $ d'ici 2028

L'objectif principal est d'entrer dans le service informatique, où il est plus facile de trouver des échappatoires et de déléguer les tâches entre des collègues factice.

Les schémas sont incroyablement pensés, mais dans les documents fluide, il est décrit en détail comment les reconnaître. Parfois, il suffit de prêter attention à l'usage VPN – Cela peut émettre un faux candidat.

Mais la plus grande menace n'est pas la technologie. Il s'agit de la confiance en soi des startups qui ne jugent pas nécessaire de vérifier qui fonctionne pour eux.

Lorsque les spécialistes de la cybersécurité avertissent les entreprises cryptographiques d'une éventuelle infiltration, souvent seulement le scepticisme en réponse:

«Le principal problème de la lutte contre les pirates nord-coréens est le manque d'interaction. Et aussi la négociation des équipes RH, qui commencent à se défendre lorsqu'ils indiquent le problème. Ces pirates ne sont pas très compliqués – ils sont tout simplement trop nombreux et ils ont rempli le marché du travail», explique Zachxbt.

De tels « employés » ne s'attardent jamais longtemps. Leur tâche consiste à trouver un écart dans le système. Et dès que la vulnérabilité est découverte, un autre groupe entre en affaires – par exemple, de Lazare– Et elle organise déjà le piratage.

Un programme similaire ne fonctionne que dans les entreprises où une faible culture d'embauche. Si la startup ne vérifie pas les informations générales, il est très probable, elle surveille également la sécurité.

Voir aussi: Le nombre de commerçants actifs a augmenté sur le polymarket – mais le volume moyen des transactions a chuté

Pas besoin d'avoir peur. Mais les entreprises Web3 devraient enfin cesser de sous-estimer la menace. Un peu d'attention, de discipline et de transparence – et pas un seul faux candidat ne se brisera.



Voir l’article original en russe