
Крипто-сообщество оказалось в центре громкого скандала, связанного с многомесячной тайной операцией северокорейских хакеров. По данным расследования, агенты, связанные с КНДР, на протяжении почти шести месяцев вели скрытую шпионскую кампанию, целенаправленно внедряясь в структуры крипто-индустрии.
Схема оказалась нетривиальной: вместо грубых атак на протоколы злоумышленники действовали тонко — устраивались на работу в крипто-компании под видом обычных разработчиков и специалистов. Такой подход позволял им месяцами оставаться незамеченными, получая доступ к внутренней инфраструктуре, исходному коду и, в конечном счёте, к средствам пользователей.
Именно скрытность и продолжительность операции больше всего встревожили экспертов по безопасности. Полгода — серьёзный срок, за который можно изучить архитектуру системы изнутри, выявить уязвимости и спланировать вывод активов так, чтобы это выглядело как обычная транзакция.
Инцидент вновь поднял острые вопросы о том, насколько тщательно крипто-компании проверяют своих сотрудников — особенно тех, кто работает удалённо. Ведь именно формат удалённой работы, ставший нормой после пандемии, открыл для подобных схем широкие возможности: верифицировать личность человека по ту сторону экрана гораздо сложнее, чем при очном найме.
Северокорейские хакерские группы — в частности, Lazarus Group — уже давно находятся в поле зрения международных регуляторов и компаний по кибербезопасности. По различным оценкам, именно с ними связаны крупнейшие кражи в истории крипторынка на сотни миллионов долларов. Однако переход от взлома протоколов к внедрению живых агентов внутрь компаний — это качественно новый уровень угрозы.
После того как информация об операции стала публичной, многие игроки индустрии заявили о намерении ужесточить процедуры верификации при найме: более тщательная проверка документов, видеособеседования, верификация через третьи стороны и усиленный мониторинг действий сотрудников с доступом к критической инфраструктуре.
Показательно, что угроза исходит не только от внешних атак на смарт-контракты или биржи — теперь вектор сместился внутрь самих организаций. И это, пожалуй, самый неудобный вывод, с которым индустрии предстоит работать.
Этот случай наглядно демонстрирует, что техническая безопасность протоколов уже недостаточна — не менее важна безопасность кадровая. Крипто-компаниям стоит воспринять произошедшее как сигнал для серьёзного пересмотра процессов найма и внутреннего контроля.
Источник: coindesk.com