推薦
充幣
為合約帳戶即時儲值加密貨幣資產
USDT永續合約
多種以USDT結算的合約
VIP費率折扣
不同等級VIP享受不同費率
幣本位永續合約
多種以加密貨幣結算的合約
買幣
只需幾秒,即可購買加密貨幣
代理返傭
推薦好友,賺取收益
閃兌
即時兌換 加密貨幣
幫助中心
帳戶常見問題
公告中心
關注BTCC最新官方消息
學院
區塊鏈及加密資產學習平台
資訊
聚焦加密貨幣市場動態
最新活動
邀請好友
活動中心
資產
充幣
買幣
閃兌
劃轉
提幣
我的卡券
資金記錄
總覽
帳戶安全
身分驗證
API管理
交易報表
登出
登入
註冊帳號
BTCC
/
BTCC Square
/
Blocktempo
/
北韓 140 人釣魚假工程師資訊全曝光:薪水每月賺100萬美元,排名網站密碼123456
北韓 140 人釣魚假工程師資訊全曝光:薪水每月賺100萬美元,排名網站密碼123456
Author:
Blocktempo
發佈時間:
2026-04-09 12:33:11
0
鏈上偵探 ZachXBT 揭露一批入侵北韓 IT 工作者裝置取得的內部洩露資料,清單顯示代號「Jerry」領導的 140 人偽裝工程師團隊,自 2025 年 11 月底累計詐得逾 350 萬美元加密貨幣。然而 ZachXBT 指出,這群人的手法其實相當「粗糙」,真正讓業界膽寒的,是 AppleJeus 和 TraderTraitor 這類北韓菁英組織。 本文編譯自 CoinTelegraph (前情提要:北韓駭客遭反殺!ZachXBT 扒出內部支付伺服器資料:假工程師月賺百萬鎂、密碼竟是 123456) (背景補充:安全公司:北韓駭客已滲透 15~20% 加密貨幣企業) 一封未寄出的求職信,戳破了這整套精心包裝的偽裝。信中,北韓 IT 工作者「Jerry」用 Astrill VPN 掩蓋真實 IP,在 Indeed 投遞德州一家 T 恤公司的 WordPress/SEO 專員職缺,時薪 $30 美元、每週 15 至 20 小時。就是這封信,讓一名駭客在入侵 Jerry 裝置後,順手扒出了整個 140 人詐騙團隊的家底。 根據 ZachXBT 在 X 發布的調查報告,內容完整得令人咋舌:內部排行榜、協作平台、區塊鏈錢包地址,乃至成員的假護照照片,一應俱全。 排行榜、共用密碼,像一間科技新創的「業績看板」 Jerry 的團隊在一個名為 luckyguys.site 的網站上統一協調,共用密碼是「123456」。網站內建排行榜,追蹤每位成員自 2024 年 12 月 8 日以來的加密貨幣收入,並附上
區塊鏈瀏覽器
連結,供管理層隨時核查。 ZachXBT 指出,整個團隊自 2025 年 11 月底啟動至今,累計入帳約 350 萬美元加密貨幣,月均約 100 萬美元,規模不算小,手法卻粗糙。 成員中,部分人員為 OFAC 制裁實體效力,包括 Sobaeksu、Saenal 和 Songkwang,這三個名稱均出現在美國財政部的制裁名單上。 洗錢路徑:加密貨幣 → Payoneer → 中國銀行帳戶 資金流向同樣清晰可追。ZachXBT 在報告中描述,這批人將加密貨幣轉至 Payoneer 等跨境支付平台,再落地至中國銀行帳戶,最終兌換為法幣。 更關鍵的是,涉案錢包地址與 Tether 在 2024 年 12 月列入黑名單的已知北韓錢包存在關聯,資金路徑等同在鏈上留下指紋。 為掩蓋身份,團隊成員採用多層假身份。以代號「Rascal」的成員為例,其裝置中存有偽造的香港帳單地址,以及愛爾蘭護照照片,用於申請遠端工作職位。 ZachXBT:這群人「不夠老練」,更危險的在後面 弔詭的是,ZachXBT 在揭露這批資料後,給出了一個反直覺的評語。他認為,Jerry 團隊的操作水準,遠不如 AppleJeus 和 TraderTraitor 這兩個北韓菁英駭客組織——「後者運作效率更高,對加密貨幣產業構成最大風險」。 換句話說,這 140 人不過是北韓網路犯罪食物鏈的中下層,密碼 123456、求職信露餡、資金路徑留跡,每一個細節都在說明這群人並非頂尖。 真正令資安研究者憂心的,是那些「不會犯這種低階錯誤」的組織。 北韓網路竊盜:自 2009 年累計逾 70 億美元 這份洩露資料曝光的時間點,正值北韓網路攻擊進入高密度階段。據統計,自 2009 年以來,北韓駭客累計竊取加密貨幣逾 70 億美元。 近期大案接連不斷:2025 年 2 月,Bybit 遭竊 14 億美元,創史上最大單次加密貨幣盜竊紀錄;Ronin Network 被盜 6.25 億美元;今年 4 月 1 日,Drift Protocol 也傳出損失 2.8 億美元,疑與北韓有關。 安全研究者警告,北韓 IT 工作者已滲透全球 15 至 20% 的加密貨幣企業,部分甚至以正職身份在公司內部潛伏數月,逐步取得系統許可權。這次 Jerry 團隊的曝光,或許只是冰山一角。 相關報導 ZachXBT全文:反駭北韓駭客裝置後,我明白了他們的「工作」模式 Google Cloud警告:北韓IT間諜攻擊擴大,全球企業應警惕 Bybit內部出包?北韓駭客Lazarus疑似入侵交易所員工電腦 Web3工作多難應徵?幣安CZ列出 「9大拒錄取條件」:草莓族別來,幣圈壓力大 a16z親傳 Web3.0 人才招募絕招:在幣圈動蕩期鎖定優秀員工〈北韓 140 人釣魚假工程師資訊全曝光:薪水每月賺100萬美元,排名網站密碼123456〉。
來源:
登入回覆
登入分享您的看法
0/500
提交
評論
顯示更多評論
前一篇
<< 貝森特撰文施壓國會:迫切通過《清晰法案》,美國才能主導世界加密規則 >>
本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過
[email protected]
聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。
相關文章
華邦電(2344)做什麼的?可以買嗎?華邦電合理價及未來展望
華邦電(2344)是台灣重要的記憶體(DRAM / Flash)廠商。近年隨著 AI/資料中心與手機、車用等需…
2025-12-15
Terra詐騙案創辦人Do Kwon判刑15年!Do Kwon是誰?Terra Luna 崩盤回顧
2022 年初,Do Kwon(權渡衡)曾被稱為加密圈的「天才少年」,與 Terraform Labs 推出的…
2025-12-12
Pepe2.0是什麼?會是下一個暴富機會嗎?$PEPE2幣價分析和價格預測
自前兩年以 Pepe 幣為代表的迷因(meme)幣出現驚人漲幅以來,迷因幣已經成為加密貨幣投資者暴富的選擇。 …
2025-12-12
SOON幣是什麼?未來如何?SOON價格走勢分析及預測
SOON 幣於 2025 年 5 月在幣安 Alpha 上線,引發社群關注。SOON 是一個高效能 SVM(S…
2025-12-12
Nvidia GTC大會是什麼?2025輝達GTC大會黃仁勳演講重點及影響一次看
GTC 大會(GPU Technology Conference,GPU 技術大會)是全球最具影響力、最權威的…
2025-12-12
|
Square
下載BTCC APP,您的加密之旅從這啟程
Download on the
App Store
GEI IT ON
Google Play
立即行動
掃描 加入我們的 100M+ 用戶行列
登入回覆
登入分享您的看法評論