مخترقون كوريون شماليون يخترقون رموز الميم، مرتبطة بخسائر بقيمة 1 مليون دولار

- ما زال المخبرون الكوريون الشماليون يتنكرون كمطوري عملات رقمية، وقاموا مؤخرًا باختراق مشاريع الرموز غير القابلة للاستبدال (NFT) والرموز الرقمية.
- بعض هذه الحسابات نشطة، وتعلن عن خدماتها لمنصات عملات رقمية متعددة.
- قد تتعرض رموز سولانا الميمية أيضًا للاختراق من قبل مخبرين كوريين شماليين، حيث يتنكر بعضهم على أنهم مواطنون أمريكيون أو بولنديون.
تظهر أحدث التحقيقات أن مشاريع رموز الميم المتعددة قد تكون معرضة للخطر بسبب الروابط مع مخترقين من كوريا الشمالية. تم اعتراض ملفات تعريف متعددة من قبل ZachXBT ومحققين آخرين وربطها باستغلال معروف.
رموز الميم قد لا تكون آمنة من مخترقي كوريا الشمالية، حيث تم اختراق عدة مشاريع مؤخراً، مما أدى إلى خسائر تصل إلى 1 مليون دولار. في الوقت الحالي، يبدو أن التأثير محدود، ويؤثر فقط على الرموز الجديدة نسبياً. ومع ذلك، تظهر الأدلة أن مخترقي كوريا الشمالية نشطون في مساحة الميم، وقد يخترقون مشاريع Ethereum وSolana.
بعض المشاريع التي تم استهدافها كانت مرتبطة بالرسم الكاريكاتوري مات فوري، مبدع صورة Pepe الأيقونية. تتبع ZachXBT مجموعة من الهجمات التي أثرت على مجموعات NFT. Chain/saw وFavvr كانت أيضاً من بين المشاريع المستغلة.
1/ تم استغلال عدة مشاريع مرتبطة بمبدع Pepe مات فوري وChainSaw بالإضافة إلى مشروع آخر Favrr في الأسبوع الماضي مما أدى إلى سرقة حوالي 1 مليون دولار
يربط تحليلي كلا الهجومين بنفس مجموعة عمال تكنولوجيا المعلومات من كوريا الشمالية الذين تم توظيفهم عن طريق الخطأ كمطورين. pic.twitter.com/85JRm5kLQO
— ZachXBT (@zachxbt) يونيو 27، 2025
في سلسلة من الهجمات، تم إنشاء NFTs جديدة على عدة مشاريع، مما أدى إلى انخفاض سعر الأرضية إلى الصفر. تتبع ZachXBT بعض المحافظ المستخدمة إلى ملفات تعريف ومستودعات مطوري البلوكشين مع روابط مشتبه بها مع النظام الكوري الشمالي.
واحد من المخترقين المحددين تم توظيفه من قبل مشروع Favvr، الذي انتهى به الأمر بخسارة أكثر من 680 ألف دولار. كان أليكس هونغ، كبير مسؤولي التكنولوجيا في مشروع Favvr، مشتبهاً به أيضاً. غادر وسائل التواصل الاجتماعي في مايو وحذف حساب LinkedIn التابع له. في السابق، كان مخترقو كوريا الشمالية مشاركين في مشاريع الويب 3.0, مما أدى في الغالب إلى عقود ذكية معرضة للخطر.
مخترقو كوريا الشمالية يتظاهرون كفرق Solana
إنشاء الرموز على Pump.fun ديمقراطي بشكل عام. ومع ذلك، يقدم مخترقو كوريا الشمالية أيضاً أكواداً لأتمتة إنشاء الرموز أو التداول.
اكتشف المحققون مؤخراً سلسلة من حسابات وسائل التواصل الاجتماعي وملفات تعريف GitHub، زعموا أنها مرتبطة بمخترقين من كوريا الشمالية. بعض الملفات الشخصية تقدم بالفعل البرمجيات الخبيثة لعدة سلاسل، بما في ذلك Ethereum وBNB Smart Chain وBase وArbitrum وغيرها. أحد حسابات المخترقين المحددين أيضاً المشاركة أداة نسخ تداول Solana. كانت الحسابات مشغولة أيضاً بالترويج لخدماتهم، والإعلان عن التوظيف المباشر من ملفاتهم الشخصية بينما يقللون من قيمة وكالات تطوير البرمجيات الأخرى.
شكل بعض المخترقين فرقاً مع حسابات وسائل التواصل الاجتماعي القديمة. الهدف النهائي هو التوظيف كمطورين للبلوكشين، مما قد يعرض رموز الميم ومشاريع أخرى للخطر.
لا تدع @browsercookies يستمتع بالمرح وحده.
يا رفاق، تعرفوا على فريق متجر التطوير الكوري الشمالي الذي يحب سولانا، ويستخدم حسابات قديمة، ونشط على تويتر، وتمكن من إقناع ميسر واحد على الأقل في كندا. سنبدأ واحدًا تلو الآخر. تم طرد 0xTan1319 مؤخرًا (هل لم يكن هناك عمل كافٍ؟… https://t.co/9udGpP3tkx pic.twitter.com/TTF6YnEUU0
— bbsz (@blackbigswan) يونيو 26، 2025
مجموعة المخترقين مرتبطة أيضاً بحسابات تم اكتشافها سابقاً، تتظاهر بأنها مواطنون بولنديون أو أمريكيون. مرة أخرى، كان الهدف الرئيسي هو الحصول على وظائف هندسة برمجيات عن بُعد، بما في ذلك أدوار بلوكشين كاملة المكدس. بعض المحاولات للحصول على توظيف تمت من خلال منصة العمل الحر Inspiration with Digital Living (IWDL)، محاولة خداع المشاريع المشروعة لتوظيف عمال تكنولوجيا المعلومات المرتبطين محتملاً بكوريا الشمالية. جزء من المحاولات ينطوي أيضاً على إنشاء مواقع عمل حر مزيفة، تقدم الملفات الشخصية المرتبطة.
دورة رموز Pump.fun شملت reportedly عدة مشاريع ميم مرتبطة بمخترقي كوريا الشمالية. في السابق، قام فاعلو التهديد أيضاً بإطلاق عمداً رمز ميم لـ غسل الأموال من نهب الويب 3 السابق. قائمة أسماء المخترقين والملفات الشخصية تنمو باستمرار، وليس جميعها نشطة. النهب المحتمل هو عكس عروض الوظائف المزيفة، التي تحاول تثبيت برامج ضارة على أجهزة الكمبيوتر الخاصة بالمستخدمين.
أذكى العقول في عالم العملات الرقمية يقرأون بالفعل نشرتنا الإخبارية. هل تريد الانضمام؟ انضم إليهم.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

هريستينا فاسيليفا
تختص هريستينا فاسيليفة بالأخبار المتعلقة بالتمويل اللامركزي (DeFi)، والأعمال، والاقتصاد. حصلت على ماجستير في الفلسفة من جامعة صوفيا، بعد إتمامها درجة البكالوريوس لمدة 4 سنوات في إدارة الأعمال، والصحافة، والاتصال الجماهيري. عملت لأحد الصحف الرائدة في البلاد، حيث غطت أخبار السلع والنتائج للشركات. حاليًا، تعمل هريستينا ككاتبة أخبار مساهمة في موقع Cryptopolitan.
















