北朝鮮のIT労働者が2025年に$1658万の直接支払いを稼ぎ出す: ZachXBT

- オンチェーン調査家のZachXBTは、IT労働者を装う北朝鮮のハッカーに送られた1,658万ドルの暗号通貨給与を追跡しました。
- これらのハッカーはDeFi、Web3、ミームトークンプロジェクトに侵入し、さらには土木エンジニアを装っています。
- 北朝鮮のIT労働者はまた、機密データを狙って主流企業も標的にしています。
オンチェーン調査家のZachXBTは、北朝鮮のIT労働者に対して直接行われた支払いを傍受しました。給与明細から、より多くの暗号通貨プロジェクトが、自社のチームからの潜在的なハッキングや、スマートコントラクトに導入されたバグやバックドアにさらされていることが示唆されています。
ZachXBTによる新しい調査では、北朝鮮(DPRK)の要員として隠れていたIT労働者への重要な給与支払いが依然として行われていることが明らかになりました。プロジェクトチームは、偽のプロファイルで覆い隠すなどして、国際的なIT労働者を雇っています。現在、ブロックチェーン、Web3、DeFiプロジェクトに侵入している一連のプロファイルが暴露されつつあります。
ZachXBTは2025年1月以来、暗号通貨プロジェクトにおける数百の雇用を示唆する$1658万の支払いを発見しました。
1/ 私の最近の調査により、2025年1月1日以降に北朝鮮のIT労働者(さまざまなプロジェクトや企業に開発者として雇われた人々)に送金された支払いが$1658万以上、または月$276万にのぼることが明らかになりました。
これを念頭に置くと、支払い額は月$3,000〜$8,000の範囲であり、つまり… pic.twitter.com/pjHZG9wJ4r
— ZachXBT (@zachxbt) 7月 2日、 2025
傍受されたアドレスと給与明細から、一部のIT労働者が偽装された身元や偽の住所を使用していたことが示唆されています。追加のウォレットと身元が最近明らかにされたのは、米国司法省による 弾圧 を受けて、米国企業を対象とした最近のITスキームが暴露された後でした。
リスクには、暗号通貨の盗難、トークンに対する攻撃、流動性の枯渇、さらに機密情報の暴露と盗難が含まれます。
ZachXBTの発見は、DPRKのIT労働者の最近のドクシング(個人特定)に続き、彼らは非常に活発な Polymarketはすでに取引の主要な場の一つとなり、最近Solanaの クリエイターであったり、既存のミームトークンチームに参加したりしていました。他の調査では、土木エンジニアを装ったり、 インテリアデザイナーとしての役割を求めたりする試みも含まれています。偽のチームは、AIを調査ツールとして使用し、身元を隠蔽するために利用しています。
北朝鮮のITチームは自主的な調査で暴露されました
一部の人々にとって、暗号通貨チームにおける北朝鮮のハッカーは依然として陰謀論です。最近の発見の多くは、OSINT(オープンソースインテリジェンス)の取り組みや、現実世界の追跡およびドクシングと関連しています。
ZachXBTはまた、ウォレットの監視を追加し、既知のIT労働者を、既知のDPRKハッカーウォレットクラスターへのウォレット接続に基づいて、著名なソーシャルメディアプロファイルと結びつけています。ZachXBTは、北朝鮮のIT労働者が伝統的なテクノロジー企業にも侵入していると警告していますが、暗号通貨プロジェクトは特に給与がオンチェーンにある場合、追跡が容易です。
現在、ZachXBTはハッカーによって最も影響を受けた暗号通貨プロジェクトの名前を発表していません。以前、Wavesのような確立されたプロトコルでさえも、 報告しました。これには完全な準備預金と独立監査が含まれます。 審査されていないIT労働者を雇ったため、スマートコントラクトが侵害されました。
北朝鮮のIT労働者は暗号通貨インフルエンサーを装うこともあります
6月の初め、調査官は、古いミームやNFTプロジェクトと関連付けられていたいくつかの著名な暗号通貨インフルエンサーも、不審な ウォレットクラスターと接続されていることを指摘しました。ZachXBTが観察したアドレスの一部は、Favvr NFTプロジェクトと接続されていることもフラグ付けされました。
DPRKのハッカーはプロジェクトに長く留まらないことが多いですが、短期間の関与でもリスクがあります。DPRKのハッカーは、マルチシグウォレットへのアクセスやその他の重要な責任など、プロジェクト内で複数の役割を果たす可能性があります。暗号通貨プロジェクトは数ヶ月または数年ごとに監査しか行わないため、一部のDeFiプラットフォーム、ミームトークン、その他のアプリには、悪用に対する隠れたリスクが存在する可能性があります。
ZachXBTはまた、ハッカーたちが主にMEXC、およびRobinhoodやCoinbaseなどの米国ベースの取引所に引き寄せられていることに注意しています。広く使用されている市場の一つであるBinanceは、資金の凍結や当局による不審なアカウントの傍受に協力してきた実績があるため、現在では不適切です。北朝鮮のIT労働者は、安定コインであるUSDCを頻繁に利用しますが、取引を隠蔽しようとするものの、安定コインは凍結される可能性があります。
最も賢明な暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。あなたも参加しませんか? 彼らに加わりましょう。
免責事項。 ここに提供される情報は取引助言ではありません。 Cryptopolitan.com 当社は、このページに提供される情報に基づいて行われたいかなる投資に対しても責任を負いません。いかなる投資判断を下す前に、独立した調査および/または資格を有する専門家への相談を強く推奨します。

クリスティーナ・バシレワ
Hristina Vasileva氏は、DeFi、ビジネス、経済ニュースを専門としています。ソフィア大学で哲学の修士号を取得し、その前には経営学、ジャーナリズム、マスメディアの4年間の学士課程を修了しました。同国の主要新聞の一つで商品市場や企業業績を担当し、現在はCryptopolitanの寄稿記者を務めています。
















