Capitalisation boursière: $2.1847T -0.70%
Volume(24h): $64.4403B 0.74%
  • Capitalisation boursière: $2.1847T -0.70%
  • Volume(24h): $64.4403B 0.74%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.1847T -0.70%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top nouvelles
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Articles d’actualité sur les crypto-monnaies

L’infiltration de la RPDC cible l’ensemble de l’industrie de la cryptographie

Oct 03, 2024 at 11:00 pm

CoinDesk a récemment publié une enquête détaillant comment les Nord-Coréens ont infiltré l'industrie, révélant que plus d'une douzaine de sociétés de cryptographie

L’infiltration de la RPDC cible l’ensemble de l’industrie de la cryptographie

An extensive crypto investigation has uncovered a widespread infiltration by North Korean hackers, posing significant legal and cybersecurity risks for companies and investors in the industry.

Une enquête approfondie sur la cryptographie a révélé une infiltration généralisée de pirates informatiques nord-coréens, posant des risques juridiques et de cybersécurité importants pour les entreprises et les investisseurs du secteur.

According to the report, over a dozen crypto companies have fallen victim to tactics employed by the Democratic People's Republic of Korea (DPRK) to circumvent sanctions and obtain funds from these projects.

Selon le rapport, plus d'une douzaine de sociétés de cryptographie ont été victimes des tactiques employées par la République populaire démocratique de Corée (RPDC) pour contourner les sanctions et obtenir des fonds de ces projets.

The investigation revealed that several companies, including prominent projects like Fantom, Injective, Yearn Finance, ZeroLend, and Sushi, had unknowingly hired IT workers from the DPRK.

L'enquête a révélé que plusieurs entreprises, y compris des projets importants comme Fantom, Injective, Yearn Finance, ZeroLend et Sushi, avaient embauché sans le savoir des informaticiens de la RPDC.

Interviews with founders, industry experts, and blockchain researchers during the investigation indicated that the infiltration was "far more prevalent" than initially suspected.

Des entretiens avec des fondateurs, des experts du secteur et des chercheurs en blockchain au cours de l'enquête ont indiqué que l'infiltration était « bien plus répandue » qu'on ne le pensait initialement.

Most hiring management teams consulted during the investigation reported having interviewed and hired suspected DPRK developers or knew someone who had.

La plupart des équipes de direction du recrutement consultées au cours de l'enquête ont déclaré avoir interviewé et embauché des développeurs présumés de la RPDC ou connaissaient quelqu'un qui l'avait fait.

Blockchain developer Zaki Manian disclosed that he had unknowingly hired two North Korean IT workers in 2021 to help develop the Cosmos Hub blockchain.

Le développeur de blockchain Zaki Manian a révélé qu'il avait embauché sans le savoir deux informaticiens nord-coréens en 2021 pour aider à développer la blockchain Cosmos Hub.

"Everyone is struggling to filter out these people," said Manian, adding that the probability of a job applicant being from the DPRK "is greater than 50% across the entire industry."

"Tout le monde a du mal à filtrer ces personnes", a déclaré Manian, ajoutant que la probabilité qu'un candidat à un emploi soit originaire de la RPDC "est supérieure à 50 % dans l'ensemble du secteur".

On-chain investigator ZachXBT had initially highlighted the North Korean chain of exploits in August, revealing that he had discovered over 25 crypto projects with DPRK-linked developers that had been active since June 2024.

L'enquêteur en chaîne ZachXBT avait initialement mis en évidence la chaîne d'exploits nord-coréens en août, révélant qu'il avait découvert plus de 25 projets de cryptographie avec des développeurs liés à la RPDC qui étaient actifs depuis juin 2024.

The crypto sleuth went on to reveal the names and addresses of 21 IT workers who had infiltrated the industry in just those three months.

Le détective de crypto a ensuite révélé les noms et adresses de 21 informaticiens qui avaient infiltré l’industrie au cours de ces trois mois seulement.

"North Korea is receiving $300K – $500K / month from working at 25+ projects at once by using fake identities," ZachXBT stated.

"La Corée du Nord reçoit entre 300 000 et 500 000 dollars par mois en travaillant sur plus de 25 projets à la fois en utilisant de fausses identités", a déclaré ZachXBT.

The report noted that North Korean cyberattacks "don't tend to resemble the Hollywood version of hacking." Instead, the hackers typically use some form of social engineering to gain the team's trust and ultimately obtain access to the project's private keys, often through a malicious link.

Le rapport note que les cyberattaques nord-coréennes « n’ont pas tendance à ressembler à la version hollywoodienne du piratage informatique ». Au lieu de cela, les pirates informatiques utilisent généralement une forme d'ingénierie sociale pour gagner la confiance de l'équipe et finalement accéder aux clés privées du projet, souvent via un lien malveillant.

"To date, we have never seen DPRK do, like, a real exploit. It's always social engineering, and then compromise the device, and then compromise the private keys," said Taylor Monian, Product Manager at MetaMask.

"À ce jour, nous n'avons jamais vu la RPDC faire un véritable exploit. Il s'agit toujours d'ingénierie sociale, puis de compromettre l'appareil, puis de compromettre les clés privées", a déclaré Taylor Monian, chef de produit chez MetaMask.

The North Korean developers often use fake documentation to disguise their nationality, as many countries prohibit hiring workers from the DPRK due to sanctions.

Les développeurs nord-coréens utilisent souvent de faux documents pour dissimuler leur nationalité, car de nombreux pays interdisent d'embaucher des travailleurs de la RPDC en raison des sanctions.

After being hired, the malicious actors initially perform well to gain their employers' trust. However, over time, inconsistencies in their work and story begin to emerge, leading the crypto companies to realize they have been targeted in a coordinated attack.

Une fois embauchés, les acteurs malveillants réussissent dans un premier temps à gagner la confiance de leurs employeurs. Cependant, au fil du temps, des incohérences dans leur travail et leur histoire commencent à apparaître, ce qui amène les sociétés de cryptographie à réaliser qu'elles ont été ciblées dans une attaque coordonnée.

In some cases, teams have discovered that they were working with multiple individuals who presented as one person or that several of their employees were all the same person.

Dans certains cas, les équipes ont découvert qu’elles travaillaient avec plusieurs personnes se présentant comme une seule personne ou que plusieurs de leurs employés étaient tous la même personne.

As reported by Bitcoinist, the Ethereum Layer-2 NFT gaming platform Munchables fell victim to an attack of this nature.

Comme le rapporte Bitcoinist, la plateforme de jeu Ethereum Layer-2 NFT Munchables a été victime d'une attaque de cette nature.

In March, the project lost, and later recovered, over $60 million in crypto after a developer turned hacker.

En mars, le projet a perdu, puis récupéré, plus de 60 millions de dollars en crypto après qu'un développeur est devenu pirate informatique.

The heist was later revealed to be an inside job and was linked by several industry figures like Laura Shin and ZachXBT to the North Korean government.

Le braquage s'est révélé plus tard être un travail interne et a été lié par plusieurs personnalités de l'industrie comme Laura Shin et ZachXBT au gouvernement nord-coréen.

Additionally, it was suspected that four of the developers in the team were all one person.

De plus, on soupçonnait que quatre des développeurs de l’équipe n’étaient qu’une seule personne.

The investigation ultimately showed that several crypto projects that employed DPRK IT workers later fell victim to hacks, including Sushi in 2021 and, most recently, Delta Primes in September 2024.

L’enquête a finalement montré que plusieurs projets de cryptographie employant des informaticiens de la RPDC ont ensuite été victimes de piratages, notamment Sushi en 2021 et, plus récemment, Delta Primes en septembre 2024.

Source primaire:bitcoinist

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Autres articles publiés sur Jul 31, 2026