Alerta de hack de criptografia: desenvolvedores norte-coreanos por trás de roubo de criptografia de US$ 1,3 milhão em mais de 25 projetos


E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Como pesquisador experiente com mais de duas décadas de experiência no mundo digital, esta última revelação da ZachXBT me deixou alarmado e divertido. A complexidade destas fraudes criptográficas, orquestradas por programadores norte-coreanos que se fazem passar por identidades legítimas, é uma prova da crescente sofisticação dos cibercriminosos.

Em uma divulgação recente, ZachXBT, analista de blockchain, descobriu uma sofisticada fraude criptográfica que drenou US$ 1,3 milhão dos fundos de um projeto. A investigação rastreou a origem do roubo até o código implantado pelos desenvolvedores, que posteriormente foram descobertos como norte-coreanos se passando por outras identidades, trabalhando para seu regime. Esta revelação gerou polêmica no mundo das criptomoedas, destacando os riscos potenciais que muitos projetos podem enfrentar.

Uma equipe entrou em contato com ZachXBT em busca de assistência, sem saber que havia contratado vários desenvolvedores que eram norte-coreanos. Esses desenvolvedores criaram perfis convincentes como candidatos legítimos a empregos, tomando as medidas necessárias para construir uma típica persona fraudulenta.

De forma impressionantemente habilidosa, conseguiram infiltrar-se na equipe de desenvolvimento do projeto dentro da organização, sob falsos pretextos. Uma vez lá dentro, eles adicionaram sutilmente um código que facilitou o roubo.

Não, não foi só isso. Há mais na investigação da ZachXBT 

ZachXBT também descobriu mais de 25 outros empreendimentos de criptomoeda que empregaram desenvolvedores semelhantes. Entre julho de 2023 e 2024, esses desenvolvedores colaboraram em um esquema para acumular aproximadamente US$ 5,5 milhões em pagamentos. A origem destes fundos remonta a carteiras digitais associadas a indivíduos listados pelo Gabinete de Controlo de Ativos Estrangeiros (OFAC) para sanções, incluindo figuras notórias como Sim Hyon Sop, Sang Man Kim e outros.

Durante a investigação, ZachXBT conseguiu identificar sinais específicos sobre os quais as equipes deveriam estar vigilantes no futuro. Esses indicadores incluem desenvolvedores que compartilham suas informações de contato para oportunidades de emprego, enviam currículos semelhantes aos de Santos com histórico de trabalho fabricado e fornecem documentos de identidade falsos, principalmente durante o processo Conheça seu Cliente (KYC).

O rendimento substancial, estimado entre 300.000 e 500.000 dólares por mês, gerado por um indivíduo asiático a partir de mais de 25 contratos activos simultaneamente, demonstra claramente a escala e a coordenação destas operações. Agora, cabe às equipes de contratação ter cautela ao recrutar desenvolvedores, garantindo uma verificação completa de suas identidades (KYC) e tomando as medidas necessárias para minimizar possíveis perdas de criptomoedas.

2024-08-16 17:59