全球加密货币交易所Coinbase再遭朝鲜黑客伪装招聘威胁
全球交易量排名第三的加密货币交易所Coinbase近期面临新的安全威胁。据悉,朝鲜黑客正试图通过伪装远程工作招聘的方式渗透该平台敏感系统。目前该交易所已启动紧急响应机制。
虚假身份渗透招聘流程
调查显示,朝鲜IT人员使用伪造身份和履历参与Coinbase招聘流程,这可能使在美国境外远程工作的员工群体成为安全漏洞。Coinbase首席执行官布莱恩·阿姆斯特朗(Brian Armstrong)表示将全面修订内部政策。
阿姆斯特朗在员工安全培训方面提出新规:"我们考虑将在美国本土的面对面培训设为强制要求,同时要求接触核心系统的员工必须持有美国公民身份并完成指纹登记。"分析认为,这些措施旨在更有效防范外国政府支持的黑客组织渗透。
朝鲜黑客的加密货币野心
阿姆斯特朗在最近参加的"Cheeky Pint"播客节目中透露:"朝鲜对窃取加密货币表现出异常强烈的兴趣。虽然我们与当局保持合作,但每季度面对他们军校培养的500名网络战人员仍力不从心。"他特别指出:"其中部分人员并非自愿参与,而是因家人受到威胁被迫从事黑客活动。"
据公开资料显示,朝鲜政权通过系统化的黑客组织多年间已窃取价值数十亿美元的加密货币。尽管全球主要交易所实施实名认证和IP监控等措施阻断朝鲜关联交易,但伪装招聘仍是当前安全防御的薄弱环节。
行业安全标准升级在即
行业观察人士指出,Coinbase此次应对措施或将成为全球交易平台安全升级的重要范例。随着加密货币产业日益成为国家安全议题,头部交易所的安全警戒级别正持续提升。