Share this article

Le profonde radici della RPDC nelle Cripto

Gli sviluppatori nordcoreani hanno lavorato a un numero sorprendentemente elevato di progetti Cripto .

North Korean Supreme Leader Kim Jong Un (Contributor/Getty Images)
North Korean Supreme Leader Kim Jong Un (Contributor/Getty Images)

La scorsa settimana, Sam Kessler di CoinDesk ha riferito che gli sviluppatori e gli addetti IT impiegati nella Repubblica Popolare Democratica di Corea (ovvero la Corea del Nord) erano riusciti a farsi assumere da una serie di progetti Cripto , il che ha dato loro due modi diversi di raccogliere fondi per il regime nazionale.

Stai leggendo State of Cripto, una newsletter CoinDesk che esamina l'intersezione tra Criptovaluta e governo. clicca quiper iscriversi alle edizioni future.

jwp-player-placeholder
La storia continua sotto
Don't miss another story.Subscribe to the State of Crypto Newsletter today. See all newsletters

Lavoratori informatici della RPDC

La narrazione

Sam Kessler, giornalista CoinDesk ha scoperto che più di una dozzina di diverse aziende e progetti Cripto– tra cui alcuni molto noti – hanno inavvertitamente assunto sviluppatori e addetti IT dalla Repubblica Popolare Democratica di Corea (nota anche come Corea del Nord), il che è preoccupante sotto diversi aspetti per questi progetti.

Perché è importante

La Corea del Nord è sottoposta a pesanti sanzioni, il che significa che assumere sviluppatori dal paese metterebbe un progetto in violazione della legge statunitense. Sembra anche chiaro che alcuni di questi dipendenti hanno permesso che i progetti per cui lavoravano venissero hackerati.

Analizzandolo

I dipendenti nordcoreani che lavorano per aziende statunitensi T sono un problema nuovo. A luglio, la società di sicurezza informatica KnowBe4 ha pubblicato un post sul blog in cui spiega come ha assunto accidentalmente un ingegnere informatico della RPDCPochi mesi prima, un residente dell'Arizona e altre quattro persone erano state accusate dai pubblici ministeri diaiutare i lavoratori IT della RPDC a trovare lavoro presso aziende statunitensi.

Questi dipendenti inviano (o sono costretti a inviare) la maggior parte dei loro assegni al regime, che a sua volta aiuta la DPRK a continuare le sue varie attività. I progetti compromessi dalle vulnerabilità inserite da questi dipendenti rischiano anche di far perdere più fondi alla Corea del Nord. Non è solo una preoccupazione ipotetica;i pubblici ministeri hanno mosso varie accusesostenendo che i dipendenti IT affiliati alla RPDC erano in grado di compromettere le aziende.

Le sanzioni sono le prime preoccupazioni: qualsiasi azienda che assuma un dipendente con sede in Corea del Nord viola la legge sulle sanzioni degli Stati Uniti. T importa necessariamente se questa assunzione sia stata involontaria: le aziende possono essere perseguite comunque.

Kessler ha riferito che, almeno finora, il governo degli Stati Uniti "è stato indulgente nel presentare accuse, riconoscendo in un certo senso di essere stato vittima, nella migliore delle ipotesi, di un tipo insolitamente elaborato e sofisticato di frode d'identità".

È comunque un aspetto a cui le aziende dovranno prestare maggiore attenzione man mano che andranno avanti, soprattutto ora che le Cripto stanno guadagnando sempre più attenzione negli ultimi mesi.

Le aziende devono anche preoccuparsi di essere hackerate dalla RPDC, il che, ancora una volta, non è solo una preoccupazione ipotetica. Axie Infinity è forse ONE degli esempi più evidenti di quanto facilmente gli hacker possano rubare fondi da una società Cripto dopo un piccolo errore. Axie è stata hackerata a marzo 2022, perdendo 625 milioni di dollariall'epoca. Funzionari degli Stati Unitiha collegato il gruppo di hacker nordcoreano Lazarus al furtoun mese dopo.

Kessler ha riferito che molti altri progetti sono stati hackerati dopo aver impiegato personale IT della RPDC.compreso SUSHI Finanza.

L'intero rapporto di Sam merita la vostra attenzione:Lo ricollego qui– e sarebbe opportuno che le aziende valutassero come mitigare questo tipo di rischi in futuro.

Storie che potresti esserti perso

Questa settimana

socio 100824

Mercoledì

  • 12:00 UTC (13:00 WAT) Un giudice dovrebbe annunciare se il dirigente di Binance Tigran Gambaryan, detenuto, verrà rilasciato su cauzione.

Altrove:

  • (Il New Yorker)Il New Yorker ha esaminato l'approccio del settore Cripto alle elezioni del 2024 e le centinaia di milioni di dollari investiti finora.
  • (Il Wall Street Journal)Un gruppo di hacker con legami con il governo cinese è riuscito ad accedere alle reti gestite da Verizon, AT&T e Lumen Technologies utilizzando infrastrutture di intercettazione. La rivelazione sta sollevando nuove preoccupazioni su come backdoor e altri mezzi di accesso alle comunicazioni delle persone possano essere utilizzati in modo improprio o abusato.
  • (404 Media)Occhiali intelligenti + Tecnologie di riconoscimento facciale + mancanza di Privacy nei dati digitali significa che un paio di studenti hanno capito come creare occhiali in grado di identificare all'istante chi sta guardando chi li indossa e cercare i loro indirizzi, numeri di previdenza sociale o altre informazioni personali. Altri contenuti a tema Il Vergeanche qui.
  • (Impegnato)Qualcuno ha hackerato il sito web LEGO per promuovere una truffa Cripto . Davvero, se l'erano presa con LEGO? Sono deluso.
socio TWT 100824

Se hai pensieri o domande su cosa dovrei discutere la prossima settimana o qualsiasi altro feedback che vorresti condividere, sentiti libero di inviarmi un'e-mail aCoinDeskoppure trovami su Twitter@nikhileshde.

Puoi anche unirti alla conversazione di gruppo suTelegramma.

Ci vediamo la prossima settimana!

Nota: Le opinioni espresse in questa rubrica sono quelle dell'autore e non riflettono necessariamente quelle di CoinDesk, Inc. o dei suoi proprietari e affiliati.

Nikhilesh De

Nikhilesh De is CoinDesk's managing editor for global policy and regulation, covering regulators, lawmakers and institutions. He owns < $50 in BTC and < $20 in ETH. He won a Gerald Loeb award in the beat reporting category as part of CoinDesk's blockbuster FTX coverage in 2023, and was named the Association of Cryptocurrency Journalists and Researchers' Journalist of the Year in 2020.

Nikhilesh De

More For You

Il Settore Crypto Chiede al Presidente Trump di Bloccare la «Tassa Punitiva» di JPMorgan sull'Accesso ai Dati

JPMorgan CEO Jamie Dimon

Una coalizione di gruppi commerciali fintech e crypto sta sollecitando la Casa Bianca a difendere l'open banking e a fermare JPMorgan dall'imporre commissioni per l'accesso ai dati dei clienti.

What to know:

  • Dieci importanti associazioni commerciali nel settore fintech e crypto hanno esortato il Presidente Trump a impedire alle grandi banche di imporre commissioni che potrebbero ostacolare l'innovazione e la concorrenza.
  • Il piano di JPMorgan di addebitare l'accesso ai dati bancari dei consumatori potrebbe privare dell'accesso ai servizi bancari milioni di persone e minacciare l'adozione di stablecoin e portafogli a custodia autonoma.
  • La normativa della CFPB sull'open banking, che impone l'accesso gratuito dei consumatori ai dati bancari, è a rischio poiché le banche hanno intentato causa per bloccarla, e la CFPB ha richiesto la sua annullamento.