ULTIME NOTIZIE
SELEZIONATO PER TE

Gli hacker nordcoreani infiltrano i token meme, collegati a perdite per 1 milione di dollari

DiHristina VasilevaHristina Vasileva 2 min di lettura
  • Gli hacker nordcoreani continuano a spacciarsi per sviluppatori crypto, avendo recentemente compromesso progetti di token e NFT.
  • Alcuni profili sono attivi e pubblicizzano i loro servizi per diverse piattaforme crypto.
  • I token meme di Solana potrebbero essere compromessi anche da hacker nordcoreani, alcuni dei quali si spacciano per cittadini statunitensi o polacchi.

Le ultime indagini mostrano che diversi progetti di token meme potrebbero essere compromessi da connessioni con hacker nordcoreani. Diversi profili sono stati intercettati da ZachXBT e altri investigatori e collegati a exploit noti. 

I token meme potrebbero non essere al sicuro dagli hacker della RPC, poiché recentemente diversi progetti sono stati compromessi, causando perdite fino a 1 milione di dollari. Per ora, l'impatto sembra limitato, interessando solo token relativamente nuovi. Tuttavia, le prove mostrano che gli hacker della RPC sono attivi nello spazio meme, potenzialmente infiltrandosi in progetti su Ethereum e Solana. 

Alcuni dei progetti attaccati erano collegati al cartunista Matt Furie, creatore dell'iconica immagine di Pepe. ZachXBT ha tracciato un insieme di attacchi che hanno interessato collezioni NFT. Chain/saw e Favvr erano anche tra i progetti sfruttati. 

In una serie di attacchi, sono stati coniatati nuovi NFT su diversi progetti, facendo crollare il prezzo minimo a zero. ZachXBT ha tracciato alcuni dei portafogli utilizzati fino ai profili e ai repository di sviluppatori blockchain con presunte connessioni al regime nordcoreano. 

Uno degli hacker identificati è stato assunto dal progetto Favvr, che alla fine ha perso oltre 680 mila dollari. Alex Hong, CTO del progetto Favvr, era anche sospettato. Ha lasciato i social media a maggio ed eliminato l'account LinkedIn associato. In precedenza, gli hacker della RPC erano coinvolti in progetti Web 3.0, portando per lo più a smart contract compromessi. 

Gli hacker della RPC si presentano come team Solana

La creazione di token su Pump.fun è generalmente democratica. Tuttavia, gli hacker della RPC offrono anche codice per automatizzare la creazione o il trading di token. 

Recenti investigatori hanno scoperto una serie di account sui social media e profili GitHub, che affermano di essere collegati ad hacker nordcoreani. Alcuni dei profili offrono già codice per diverse catene, tra cui Ethereum, BNB Smart Chain, Base, Arbitrum e altre. Uno degli account hacker identificati ha anche ha condiviso uno strumento di copy-trading su Solana. Gli account erano anche impegnati a promuovere i propri servizi, pubblicizzando assunzioni dirette dai loro profili mentre denigravano altre agenzie di sviluppo software. 

Alcuni hacker hanno formato team con vecchi account sui social media. L'obiettivo finale è essere assunti come sviluppatori blockchain, potenzialmente compromettendo meme token e altri progetti. 

Il cluster di hacker è anche collegato ad account scoperti in precedenza, che si spacciano per cittadini polacchi o statunitensi. Ancora una volta, l'obiettivo principale era ottenere posti di lavoro di ingegneria del software remoto, inclusi ruoli full-stack blockchain. Alcuni dei tentativi di assunzione sono passati attraverso la piattaforma freelance Inspiration with Digital Living (IWDL), cercando di ingannare i progetti legittimi affinché assumano lavoratori IT potenzialmente affiliati alla RPC. Parte dei tentativi coinvolge anche la creazione di siti web freelance falsi, che presentano i profili collegati. 

Il ciclo dei token Pump.fun ha coinvolto diversi progetti meme collegati agli hacker della RPC. In precedenza, gli attori delle minacce hanno anche lanciato deliberatamente un meme token per riciclare fondi da un precedente furto Web3. L'elenco dei nomi utente e dei profili degli hacker è in costante crescita, e non tutti sono attivi. Il potenziale furto è l'inverso delle offerte di lavoro false, che tentano di installare malware sui computer degli utenti.

I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.

Condividi questo articolo

Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hristina Vasileva

Hristina Vasileva

Hristina Vasileva si specializza in notizie su DeFi, business ed economia. Si è laureata presso l'Università di Sofia con un Master in Filosofia, dopo aver completato una laurea triennale quadriennale in Amministrazione Aziendale, Giornalismo e Comunicazione di Massa. Ha lavorato per uno dei principali quotidiani del paese, coprendo il settore delle materie prime e i risultati aziendali. Attualmente, Hristina è autrice di notizie collaboratrice per Cryptopolitan.

ALTRE NOTIZIE …