ULTIME NOTIZIE
SELEZIONATO PER TE
SETTIMANALE
RIMANI AL TOP

Le migliori analisi sul mondo delle criptovalute, direttamente nella tua casella di posta.

I lavoratori IT nordcoreani incassano 16,58 milioni di dollari di pagamenti diretti nel 2025: ZachXBT

DiHristina VasilevaHristina Vasileva
Tempo di lettura: 2 minuti.
ZachXBT scopre 16,58 milioni di dollari in pagamenti diretti ai dipendenti IT nordcoreani
  • L'investigatore on-chain ZachXBT trac16,58 milioni di dollari in buste paga in criptovalute a danno di hacker nordcoreani che si spacciavano per dipendenti IT.
  • Gli hacker si sono infiltrati nei progetti DeFi, Web3 e meme token, fingendosi persino ingegneri civili.
  • Anche i dipendenti nordcoreani del settore IT hanno preso di mira le grandi aziende, alla ricerca di dati sensibili.

L'investigatore on-chain ZachXBT ha intercettato pagamenti effettuati direttamente ai dipendenti IT nordcoreani. Il libro paga suggerisce che un numero maggiore di progetti crittografici è esposto a potenziali attacchi informatici da parte dei propri team, o a bug e backdoor introdotti negli smarttrac.

Una nuova indagine di ZachXBT ha mostrato che continuano a percepire ingenti stipendi da parte di dipendenti IT identificati come agenti della RPDC. I team di progetto hanno assunto dipendenti IT internazionali, spesso sotto copertura con profili falsi. Attualmente, una serie di profili sono stati scoperti per essersi infiltrati in progetti blockchain, Web3 e DeFi . 

ZachXBT ha scoperto pagamenti per 16,58 milioni di dollari da gennaio 2025, il che indica centinaia di posti di lavoro in progetti crittografici. 

Gli indirizzi e le buste paga intercettati suggeriscono che alcuni dipendenti IT abbiano utilizzato identità camuffatedentsedi false. La recente rivelazione di ulteriori portafogli e identitàdentarrivata dopo che il Dipartimento di Giustizia degli Stati Uniti ha represso un recente schema informatico che prendeva di mira aziende statunitensi.

I rischi riguardano il furto di criptovalute, gli attacchi ai token, il drenaggio di liquidità, oltre all'esposizione e al furto di informazioni sensibili. 

Le scoperte di ZachXBT fanno seguito a recenti casi di doxing di lavoratori IT nordcoreani, che si sono rivelati di meme token o membri di team di meme token già esistenti. Altre indagini riguardano tentativi di spacciarsi per ingegneri civili o persino di cercare lavoro come interior designer. I falsi team spesso utilizzano l'intelligenza artificiale come strumento di ricerca e per mascherare la propriadent.

I team IT nordcoreani sono stati smascherati in indagini volontarie

Per alcuni, gli hacker nordcoreani nei team di crittografia sono ancora una teoria del complotto. La maggior parte delle recenti scoperte è legata a operazioni di OSINT e a operazioni trace doxxing nella vita reale. 

ZachXBT aggiunge anche il monitoraggio dei wallet, spesso collegando noti dipendenti IT con profili social media di rilievo, in base alle loro connessioni wallet, a noti cluster di wallet hacker della RPDC. ZachXBT ha avvertito che i dipendenti IT nordcoreani si stanno infiltrando anche nelle aziende tecnologiche tradizionali, ma i progetti crypto spesso consentono un tracpiù semplice, soprattutto se i loro stipendi sono on-chain. 

Per ora, ZachXBT non ha annunciato i nomi dei progetti crittografici maggiormente colpiti dagli hacker. In precedenza, anche protocolli consolidati come Waves avevano segnalato smart contract compromessitraccausa dell'assunzione di personale IT non verificato. 

Anche i dipendenti IT nordcoreani si spacciano per influencer delle criptovalute

All'inizio di giugno, gli investigatori hanno anche evidenziato che diversi influencer di alto profilo del settore crypto, legati a vecchi progetti di meme e NFT, erano anch'essi collegati a gruppi di wallet. Alcuni degli indirizzi osservati da ZachXBT sono stati inoltre segnalati come collegati al progetto NFT Favvr.

Gli hacker nordcoreani spesso non rimangono a lungo sui progetti, ma il loro coinvolgimento è rischioso anche per un breve periodo. Gli hacker nordcoreani possono ricoprire più ruoli nei progetti, incluso l'accesso a wallet multi-sig o altre responsabilità chiave. Poiché i progetti crypto eseguono audit solo a distanza di mesi o anni, alcune piattaforme DeFi , token meme e altre app potrebbero nascondere rischi nascosti di exploit.

ZachXBT osserva inoltre che gli hacker sono principalmente attratti da MEXC, così come da exchange statunitensi tra cui Robinhood e Coinbase. Binance, uno dei mercati più utilizzati, non è più adatto, in quanto ha una tracdi congelamento di fondi e di assistenza alle autorità nell'intercettazione di account sospetti. Gli informatici nordcoreani ricorrono spesso a USDC, sebbene cerchino di nascondere le transazioni poiché la stablecoin può essere congelata.

Non limitarti a leggere le notizie sulle criptovalute. Cerca di capirle. Iscriviti alla nostra newsletter. È gratis.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hristina Vasileva

Hristina Vasileva

Hristina Vasileva è specializzata in DeFi, economia e finanza. Si è laureata in Filosofia presso l'Università di Sofia, dopo aver conseguito una laurea quadriennale in Economia aziendale, Giornalismo e Comunicazione di massa. Ha lavorato per uno dei principali quotidiani del paese, occupandosi di materie prime e risultati aziendali. Attualmente, Hristina collabora come autrice con Cryptopolitan.

ALTRE NOTIZIE
CORSO INTENSIVO DI CRIPTOVALUTE