朝鲜黑客31个虚假身份被曝光 粉丝代币平台Favrr遭窃68万美元
区块链侦探ZachXBT近日通过泄露文件揭露惊人内幕:朝鲜IT人员秘密实施网络犯罪活动。据其公布的泄露文件显示,该团伙使用31个虚假自由职业者身份渗透粉丝代币交易平台Favrr,盗取资金达68万美元。
31个虚假身份骗局内幕
曝光数据显示,这些IT人员伪装成远程自由职业者,在Favrr招聘技术人才的平台上精心打造可信形象。通过伪造身份,他们成功入侵关键系统实施盗窃。
多数虚假资料使用窃取的个人信息,配备伪造简历和工作经历。他们使用专业话术沟通,部分甚至采用西方化名消除怀疑。进入Favrr系统后,攻击者操纵内部流程,绕过审查机制,提取大量加密资产。
ZachXBT的调查揭示了这些攻击的高度组织性——已从简单暴力攻击演变为经过周密策划的渗透行动。
国家支持网络威胁引担忧
Favrr事件并非孤例。美国财政部和网络安全分析师指出,朝鲜通过此类犯罪活动为导弹计划等国家需求筹措资金。ZachXBT的报告为依赖远程IT团队的加密平台敲响警钟,强调身份核验需超越表面审查。
随着加密行业扩张,此类高隐蔽性威胁正变得日益复杂。专家呼吁平台加强雇佣审核机制,采用多层身份验证体系以防范类似攻击。