币安首席安全官警示朝鲜黑客成加密货币行业最大威胁
币安首席安全官Jimmy Su在Decrypt 8月13日报道中指出,朝鲜黑客组织已成为加密货币行业最大威胁,每日通过伪装求职者方式尝试渗透币安系统。该组织利用变声器与深度伪造技术实施视频面试,伪装成欧洲或中东开发者身份应聘,其视频通话时出现的延迟现象暴露了使用翻译及变声器工具的特征。朝鲜国家级攻击者主要采用三种渗透手段:伪装求职者渗透、在公共NPM库植入恶意代码、发放虚假职位邀请。其中NPM库攻击通过复制开发者常用代码包并插入隐蔽恶意代码实现,该代码可能随后续功能开发持续扩散,即使单次触发也能对系统构成长期威胁。