Новини криптовалют Серпень 13, 2025
Binance попереджає: північнокорейські хакери маскуються під кандидатів, застосовують deepfake, компрометують open‑source та крадуть криптоактиви
У 2025 році ринок криптовалют зіткнувся з новою, але вже масштабною загрозою - північнокорейськими хакерами. Як заявив директор з безпеки Binance Джиммі Су, саме вони стали найбільшим ризиком для всієї галузі.
Ідеться не лише про традиційні кібератаки чи крадіжки, а про цілеспрямоване проникнення в криптокомпанії під виглядом кандидата на роботу, із застосуванням передових технологій соціальної інженерії.
Щодня оператори з КНДР надсилають сотні фальшивих заявок на вакансії в криптокомпанії, зокрема й у Binance. Щоб пройти співбесіди, вони використовують voice changers (зміна голосу) та deepfake‑відео - реалістичні синтетичні зображення та відео, які підміняють особу співрозмовника. Це дозволяє зловмисникам успішно брати участь у кількох етапах найму під різними особистостями, навіть імітуючи «схвалення» від вигаданих керівників.
Одним із найпоширеніших методів став цілеспрямований саботаж відкритого програмного коду.. Групи Lazarus та BlueNoroff поширюють шкідливі пакети у репозиторіях NPM та GitHub, вбудовуючи у популярні JavaScript‑бібліотеки шкідливий код. Такі пакети завантажують тисячі розробників у всьому світі, після чого програма починає шукати криптогаманці, красти паролі та проникати в корпоративні програми.
Lazarus Group, також відома як APT38, працює з 2010 року і застосовує широкий спектр методів - від spear-phishing і експлуатації вразливостей zero-day до впровадження шкідливого коду у open-source репозиторіїв і складних соціальних інженерних атак, включно з підробкою особистостей у процесі найму. Вона курирується розвідувальним агентством КНДР (Reconnaissance General Bureau).
Під виглядом престижних HR‑агентств хакери надсилають вакансії з привабливими умовами та технічними завданнями, в які вбудовано шкідливий код або небезпечні посилання. Запуск такого коду чи перехід за посиланням призводить до зараження пристрою та викрадення криптоактивів чи конфіденційних даних.
Підтверджені випадки та масштаби проблеми Криптобіржі Kraken та Binance неодноразово стикалися зі спробами працевлаштування північнокорейських агентів. Під час інтерв’ю вони користувалися фальшивими документами, VPN для приховування місцеперебування та реальним часом змінювали голос за допомогою підказок від “кураторів”.
За даними США, Японії та Південної Кореї, у 2024-2025 роках північнокорейські хакери викрали з криптовалютного сектору активи на $1-2 мільярди. Їхні методи - це суміш соціальної інженерії, шкідливого ПЗ та інсайдерських атак.
Джиммі Су та експерти наголошують на необхідності:
У світі, де кожен елемент коду або будь-яка вакансія може стати точкою входу для хакерів, лише комплексний підхід до безпеки здатний захистити криптоактиви та довіру інвесторів.
Binance: північнокорейські хакери - головна загроза для криптоіндустрії
Адміністрація США переглядає криптовалютний курс: Crypto Council очолить держменеджер із фінансів
CrediX: кібератака на $4,5 млн та підозра в exit scam
Believe App: Коли ідея стає капіталом - революція соціального фінансування на Solana
Криптоінфільтрація: як Північна Корея використовує відкриті платформи
DeFi у 2025: повний гід по децентралізованих фінансах, заробітку та ризиках
© 2021-2025 Crypto Patrol. All Rights Reserved.[]