北韓相關人員利用加密貨幣企業的遠端招聘程序作為滲透路徑的情況,因一次訪談報導而再次浮出水面。除了錢包駭客攻擊外,面試、入職、設備配送和遠端接入權限的授予被評價為安全的第一道防線。
加密簡報(Crypto Briefing)於18日報導,主持人羅拉·辛(Laura Shin)以「索菲·王」的名字假裝求職者,訪問了一名自稱為「賈斯汀·林」(Justin Lim)的人。這段對話在14日公開的《Unchained》播客集數中介紹。
報導中,林自我描述為遠端開發者。他回答了有關智能合約安全、圖形(GRT)、Uniswap(UNI)、Velas的問題,對於有關北韓領導人的問題則表現出迴避。
加密簡報指出,林與2022年MetaPlay發生的270萬美元(約38億韓元)盜竊事件有關。然而,這一聯繫僅為該報導的主張,並未在官方調查文件或機構公告中得到確認。
美國聯邦調查局(FBI)在2024年5月16日的公告中表示,北韓IT人員利用美國境內的協助者隱藏身份並獲得企業網絡的訪問權限。FBI列舉了主要手法,包括:設備接收、遠端桌面連接、金融賬戶開設、求職網站賬戶創建、虛擬面試代理參加、美國基礎的前端公司成立。
FBI的警告意義在於,它將駭客攻擊視為不僅僅是代碼漏洞的問題,而是招聘過程中的問題。企業被建議在招聘前進行身份驗證,並在入職後的工作期間內重複檢查位置、設備和賬戶使用模式。
美國司法部在2025年6月30日的公告中也提到,北韓人員以盜竊和假身份獲得遠端IT工作,並在100多家美國企業就業。該公告提到在16個州對29個可疑的「筆記本電腦農場」進行搜查,扣押29個金融賬戶和21個詐騙網站。
筆記本電腦農場是雇用企業發送的工作設備由第三方保管,並協助海外人員進行遠端接入的物理據點。司法部表示,部分北韓IT人員在區塊鏈研發公司就業,盜竊了超過90萬美元(約13億韓元)的虛擬資產。
鏈分析公司(Chainalysis)在2025年報告中指出,北韓黑客在該年盜竊了20億200萬美元(約2兆8310億韓元),累計盜竊金額達67億5000萬美元(約9兆5445億韓元)。鏈分析公司解釋,與北韓相關的勢力在加密服務內部安插IT人員以獲得權限訪問,或偽裝成Web3和AI公司的招聘負責人在技術面試過程中尋求證明資格和源代碼的訪問權限。
安全公司庫德爾斯基安全(Kudelski Security)在2026年6月30日的研究中指出,與北韓相關的「容器面試」活動通過LinkedIn、WhatsApp和Discord吸引開發者。在虛假的技術面試過程中,分析發現會執行包含惡意代碼的存儲庫,並提取執行環境變數和令牌等敏感信息。
安全教育公司KnowBe4在2025年2月24日的公開文章中介紹了與北韓假求職者進行實際面試的經驗。該求職者重複問題以拖延時間,並顯示出使用搜索或AI回答的模式。KnowBe4指出,遠端開發者招聘企業經常接收到這樣的求職者。
加密行業因為遠端優先的組織、跨國開發者合作、快速招聘和化名文化的結合,導致身份驗證變得鬆散。如果智能合約審計和錢包監控接近事後檢測,那麼面試和入職驗證則是內部訪問權限產生之前的控制裝置。
國內加密企業也面臨同樣的問題。本報之前報導了與北韓相關的可疑遠端開發者面試案例,揭示了虛擬資產行業的招聘驗證問題。當時,報導中的人物的別名、國籍和居住地均未獨立確認,關鍵在於手法而非特定人物。
安全研究人員曾建立假DeFi公司,追蹤被指控為北韓拉薩魯斯組織的偽裝IT人員的案例。本報曾報導與此相關的偽造身份證、盜竊社會安全號碼和代理賬戶在入職程序中被使用的情況。
此次事件針對的並非特定面試對象的身份,而是加密行業的招聘結構。招聘面試、設備配送、遠端接入授權和權限授予程序必須在同一安全體系內進行管理,以減少針對內部訪問權限的滲透。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。























