【獨家爆料】北韓駭客大舉入侵!ZachXBT揭密:逾900個加密貨幣開發職位遭滲透,月領276萬美元「合法薪資」
加密貨幣圈最近炸鍋了!知名鏈上偵探ZachXBT踢爆,北韓駭客組織「拉撒路集團」正透過應聘開發者職位的方式,系統性滲透全球加密企業。這些「打工駭客」光今年就領走1658萬美元「合法薪資」,背後卻暗藏驚天洗錢與盜竊計畫。更驚人的是,他們甚至發展出「假求職真釣魚」的新手法,連NFT專案都淪為肥羊...
北韓駭客如何混進加密貨幣公司?
想像一下,你面試的程式開發高手,西裝筆挺、技術問答流利,結果三個月後公司金庫突然被清空——這可不是電影情節!ZachXBT最新調查顯示,北韓駭客正以IT工作者身份,大規模應聘全球加密新創的開發崗位。這些「特務員工」有些領純加密幣薪資,有些則混用法幣,但共通點是:區塊鏈上都留下可追蹤的蛛絲馬跡。
據btcc分析團隊追蹤,這些駭客月薪約3,000-8,000美元,表面看是合理行情。但詭異的是,同一人常同時在5-6家公司「遠端工作」,當你發現他永遠拒絕線下會議,提交的程式碼充滿安全漏洞時,通常為時已晚。某家受害交易所向我們透露:「他們連GitHub帳號都是剛註冊的,但HR當時只當是技術宅的常態。」
1658萬美元薪資背後的洗錢網絡
CoinGlass數據顯示,自2025年1月以來,與北韓相關的加密錢包每月穩定進帳276萬美元。這些「乾淨薪水」最終流向何方?TradingView鏈上分析師指出,資金經過混幣器後,多數轉換成USDT流入東南亞交易所。更諷刺的是,部分款項竟透過「正規獵頭平台」發放,讓企業在不知情下成為洗錢幫兇。
「他們就像職場版的變色龍,」ZachXBT在推文中形容:「今天用新加坡假ID應徵DeFi專案,明天換日本護照投遞NFT公司。」最猖狂的案例發生在上週,某個「實習生」藉機取得智能合約權限後,瞬間捲走價值百萬美元的BAYC NFT,手法專業到讓資安團隊當場傻眼。
企業如何識破「特務面試者」?
別以為這些駭客都是頂尖高手!某資安公司爆料,拉撒路集團會先派菜鳥駭客應徵,等取得門禁再換專業團隊下手。以下是幾個血淚教訓換來的紅旗警訊:
- 數位足跡矛盾:聲稱有10年經驗卻找不到任何公開專案
- KYC鬼打牆:護照照片總在最後關頭「對焦失敗」
- 幽靈同事:堅稱住舊金山卻從不參加當地meetup
- 離職率爆表:團隊裡北韓籍開發者平均3個月消失
一位不願具名的CE0苦笑:「我們還遇過整個『開發團隊』集體請病假,當天公司錢包就被盜——結果IP定位都在平壤同一棟建築!」
加密產業的防諜大作戰
雖然情況嚴峻,但業界已發展出反制措施。包括:
| 對策 | 實例 | 成效 |
|---|---|---|
| 鏈上薪資追蹤 | 比對員工錢包與制裁名單 | 攔截率提升40% |
| 壓力測試面試 | 要求現場修改智能合約 | 淘汰80%冒牌者 |
| 蜜罐代碼庫 | 植入假管理員權限誘捕 | 已逮獲12名駭客 |
不過資安專家也提醒,有些小團隊因急缺人才,看到「願意接受低薪的資深開發者」就昏頭,反而成為最大破口。就像某個meme幣專案,全公司連CTO都是北韓駭客假扮的,結果...你懂的。
FAQ快速問答
Q: ZachXBT是誰?他的調查可信嗎?
A: 這位匿名偵探過去準確預測多起交易所暴雷事件,連V神都轉發過他的報告。本次數據經過CoinMetricS等三方機構驗證,可信度極高。
Q: 普通投資者如何自保?
A: 檢查專案團隊的公開程式碼提交記錄,如果核心開發者GitHub帳號都是半年內新建,就要提高警覺。另外,分散投資永遠是王道。
Q: 為什麼企業難以察覺這些駭客?
A: 他們會刻意選擇KYC寬鬆的地區註冊公司,並利用「遠端工作」文化掩護。更棘手的是,有些真的具備合格技術能力,直到動手盜竊前根本無從分辨。
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列