币安创始人CZ在X平台发布安全警示,披露朝鲜黑客组织正通过多种隐蔽手段渗透加密行业。其揭示的攻击模式包括:伪装成求职者应聘开发、安全及财务岗位以获取内部权限;假冒雇主向目标员工发送携带恶意代码的Zoom更新链接或示例代码;伪装用户通过客服渠道传播病毒文件;以及通过贿赂外包服务商获取敏感数据。该警示特
链上分析师ZachXBT推断,THORChain约120万美元被盗资金疑似源自用户@jpthor的私人钱包,该钱包数日前因假会议诈骗遭入侵。ZachXBT补充指出,@jpthor曾是朝鲜黑客攻击及漏洞利用洗钱活动的受益者之一。
币安首席安全官Jimmy Su披露,朝鲜黑客组织已成为加密货币领域最突出的安全威胁,该组织正通过伪装成求职者的手段持续渗透交易所。据其介绍,攻击者采用变声器与深度伪造技术进行视频面试,伪装为来自欧洲或中东的开发者身份应聘。Su特别指出,此类攻击者的显著特征是视频通话时普遍出现延迟,这是由于使用翻译及