Share this article

Le profonde radici della RPDC nelle Cripto

Gli sviluppatori nordcoreani hanno lavorato a un numero sorprendentemente elevato di progetti Cripto .

Updated Oct 9, 2024, 4:00 a.m. Published Oct 9, 2024, 4:00 a.m.
North Korean Supreme Leader Kim Jong Un (Contributor/Getty Images)
North Korean Supreme Leader Kim Jong Un (Contributor/Getty Images)

La scorsa settimana, Sam Kessler di CoinDesk ha riferito che gli sviluppatori e gli addetti IT impiegati nella Repubblica Popolare Democratica di Corea (ovvero la Corea del Nord) erano riusciti a farsi assumere da una serie di progetti Cripto , il che ha dato loro due modi diversi di raccogliere fondi per il regime nazionale.

Stai leggendo State of Cripto, una newsletter CoinDesk che esamina l'intersezione tra Criptovaluta e governo. clicca quiper iscriversi alle edizioni future.

La storia continua sotto
Don't miss another story.Subscribe to the State of Crypto Newsletter today. See all newsletters

Lavoratori informatici della RPDC

La narrazione

Sam Kessler, giornalista CoinDesk ha scoperto che più di una dozzina di diverse aziende e progetti Cripto– tra cui alcuni molto noti – hanno inavvertitamente assunto sviluppatori e addetti IT dalla Repubblica Popolare Democratica di Corea (nota anche come Corea del Nord), il che è preoccupante sotto diversi aspetti per questi progetti.

Perché è importante

La Corea del Nord è sottoposta a pesanti sanzioni, il che significa che assumere sviluppatori dal paese metterebbe un progetto in violazione della legge statunitense. Sembra anche chiaro che alcuni di questi dipendenti hanno permesso che i progetti per cui lavoravano venissero hackerati.

Analizzandolo

I dipendenti nordcoreani che lavorano per aziende statunitensi T sono un problema nuovo. A luglio, la società di sicurezza informatica KnowBe4 ha pubblicato un post sul blog in cui spiega come ha assunto accidentalmente un ingegnere informatico della RPDCPochi mesi prima, un residente dell'Arizona e altre quattro persone erano state accusate dai pubblici ministeri diaiutare i lavoratori IT della RPDC a trovare lavoro presso aziende statunitensi.

Questi dipendenti inviano (o sono costretti a inviare) la maggior parte dei loro assegni al regime, che a sua volta aiuta la DPRK a continuare le sue varie attività. I progetti compromessi dalle vulnerabilità inserite da questi dipendenti rischiano anche di far perdere più fondi alla Corea del Nord. Non è solo una preoccupazione ipotetica;i pubblici ministeri hanno mosso varie accusesostenendo che i dipendenti IT affiliati alla RPDC erano in grado di compromettere le aziende.

Le sanzioni sono le prime preoccupazioni: qualsiasi azienda che assuma un dipendente con sede in Corea del Nord viola la legge sulle sanzioni degli Stati Uniti. T importa necessariamente se questa assunzione sia stata involontaria: le aziende possono essere perseguite comunque.

Kessler ha riferito che, almeno finora, il governo degli Stati Uniti "è stato indulgente nel presentare accuse, riconoscendo in un certo senso di essere stato vittima, nella migliore delle ipotesi, di un tipo insolitamente elaborato e sofisticato di frode d'identità".

È comunque un aspetto a cui le aziende dovranno prestare maggiore attenzione man mano che andranno avanti, soprattutto ora che le Cripto stanno guadagnando sempre più attenzione negli ultimi mesi.

Le aziende devono anche preoccuparsi di essere hackerate dalla RPDC, il che, ancora una volta, non è solo una preoccupazione ipotetica. Axie Infinity è forse ONE degli esempi più evidenti di quanto facilmente gli hacker possano rubare fondi da una società Cripto dopo un piccolo errore. Axie è stata hackerata a marzo 2022, perdendo 625 milioni di dollariall'epoca. Funzionari degli Stati Unitiha collegato il gruppo di hacker nordcoreano Lazarus al furtoun mese dopo.

Kessler ha riferito che molti altri progetti sono stati hackerati dopo aver impiegato personale IT della RPDC.compreso SUSHI Finanza.

L'intero rapporto di Sam merita la vostra attenzione:Lo ricollego qui– e sarebbe opportuno che le aziende valutassero come mitigare questo tipo di rischi in futuro.

Storie che potresti esserti perso

Questa settimana

socio 100824

Mercoledì

  • 12:00 UTC (13:00 WAT) Un giudice dovrebbe annunciare se il dirigente di Binance Tigran Gambaryan, detenuto, verrà rilasciato su cauzione.

Altrove:

  • (Il New Yorker)Il New Yorker ha esaminato l'approccio del settore Cripto alle elezioni del 2024 e le centinaia di milioni di dollari investiti finora.
  • (Il Wall Street Journal)Un gruppo di hacker con legami con il governo cinese è riuscito ad accedere alle reti gestite da Verizon, AT&T e Lumen Technologies utilizzando infrastrutture di intercettazione. La rivelazione sta sollevando nuove preoccupazioni su come backdoor e altri mezzi di accesso alle comunicazioni delle persone possano essere utilizzati in modo improprio o abusato.
  • (404 Media)Occhiali intelligenti + Tecnologie di riconoscimento facciale + mancanza di Privacy nei dati digitali significa che un paio di studenti hanno capito come creare occhiali in grado di identificare all'istante chi sta guardando chi li indossa e cercare i loro indirizzi, numeri di previdenza sociale o altre informazioni personali. Altri contenuti a tema Il Vergeanche qui.
  • (Impegnato)Qualcuno ha hackerato il sito web LEGO per promuovere una truffa Cripto . Davvero, se l'erano presa con LEGO? Sono deluso.
socio TWT 100824

Se hai pensieri o domande su cosa dovrei discutere la prossima settimana o qualsiasi altro feedback che vorresti condividere, sentiti libero di inviarmi un'e-mail aCoinDeskoppure trovami su Twitter@nikhileshde.

Puoi anche unirti alla conversazione di gruppo suTelegramma.

Ci vediamo la prossima settimana!

Nota: Le opinioni espresse in questa rubrica sono quelle dell'autore e non riflettono necessariamente quelle di CoinDesk, Inc. o dei suoi proprietari e affiliati.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

La CFTC Concede Dovere di Non Intervento a Polymarket, Gemini, PredictIt, LedgerX Riguardo alle Regole sui Dati

Shayne Coplan, founder and CEO of Polymarket (CoinDesk/Jesse Hamilton)

La CFTC ha concesso agli operatori di Polymarket, PredictIt, Gemini e LedgerX il permesso di saltare alcuni requisiti di conservazione dei registri.

What to know:

  • La Commodity Futures Trading Commission ha concesso a diverse società di mercati predittivi una certa flessibilità regolamentare nel rispetto delle norme sui derivati, suggerendo che non avranno problemi di applicazione della legge se opereranno come previsto.
  • Le lettere di non intervento sono state inviate a Polymarket, PredictIt, Gemini e LedgerX/MIAX.