
Специалисты по безопасности, такие как Тейлор Монахан из MetaMask, утверждают, что северокорейские хакеры уже как минимум семь лет успешно внедряются в крипто-компании и проекты децентрализованных финансов (DeFi). Многие из них делают это с целью получения доступа к платформам и последующего взлома.
За последние годы более 40 крупных крипто-платформ нанимали разработчиков из КНДР, часто не подозревая о рисках. Из-за многолетнего опыта северокорейских IT-специалистов в сфере блокчейна, компаниям сложно выявлять таких сотрудников, особенно учитывая повсеместную практику удаленной работы.
Тактика северокорейских злоумышленников, включая известную группировку Lazarus, заключается в активном отклике на вакансии и использовании профессиональных сетей, как LinkedIn. Их отличает настойчивость и способность успешно проходить собеседования, в том числе по видеосвязи, что делает их трудно-обнаружимыми.
В последнее время Lazarus привлекает к своей деятельности граждан других стран, что усложняет идентификацию. Пример компании Titan Exchange показал, как нанятый кандидат, оказавшийся связанным с Lazarus, отказался от личной встречи, несмотря на высокую квалификацию. Это демонстрирует изощренность их методов.
Платформа Bitrefill и протокол Drift стали жертвами атак, где ключевую роль сыграли трудоустроенные хакеры. Lazarus использовали старые пароли сотрудников для доступа к конфиденциальным данным и взлома крипто-кошельков, похитив миллионы долларов. В случае с Drift, шестимесячная фишинговая схема с участием якобы инвесторов обеспечила доступ к системе. Эксперты оценивают общий ущерб от действий Lazarus с 2017 года в районе 7 миллиардов долларов, что свидетельствует о масштабах угрозы для всей крипто-индустрии.