朝鲜假求职骗局以加密货币月付500美元,比特币(BTC)失窃潮加剧
朝鲜招募伊朗、黎巴嫩等地替身通过美国求职面试,以加密货币月付500美元,朝鲜关联加密损失已超20亿美元。
面试桌前的“第三国替身”
朝鲜的假就业机器正在进一步扩张。最新披露的信息显示,朝鲜开始从第三国招募远程IT人员——其中包括伊朗、黎巴嫩、叙利亚、南非和沙特阿拉伯——替朝鲜特工参加美国企业的视频面试。一旦外国替身拿下合同,真正的朝鲜特工便悄悄接手实际工作。美国政府机构与网络安全研究人员估计,数千名与朝鲜有关联的人员已向数百家美国公司投递申请,而随着美方身份审查趋严,这一手法反而愈发精细。值得注意的是,招聘流程本身看起来异常“正规”:朝鲜特工在LinkedIn上物色人选,完全复刻西方公司的招聘方式,甚至培训部分应征者如何在入职流程中维持虚构身份。报酬细节格外扎眼。威胁情报公司Flare对泄露的朝鲜内部通讯的分析显示,兼职“面试搭档”的报酬约为每月500美元,以数字资产形式打入一个加密钱包地址。Flare已追踪到至少14名自2024年起被朝鲜IT小组直接招募的伊朗人,其中至少两人以替身身份通过面试并收到美国雇主的正式录用通知。一份泄露的朝鲜追踪文件还记录了一名特工联络超过50名伊朗工程师的行径。Flare研究员Chris Dion认为,伊朗之所以成为理想的招募地,是因为国际制裁将绝大多数当地人挡在高薪海外工作之外,而该国又拥有大量受过良好教育的STEM毕业生,供给充足。
20亿美元加密损失与政府联合警报
这套骗局的资金规模已经大到不容忽视。美国国务院与司法部联合多个外国机构于7月发布联合警报,明确警告朝鲜IT人员“承接合同的目的是将薪水汇回朝鲜母体机构”,同时他们还构成内部威胁,涉及数据外泄、加密货币盗窃以及敏感信息窃取。远程办公渗透这套打法之所以加速蔓延,与新冠疫情后分布式招聘成为常态直接相关。据联合国估算,朝鲜每年从这类操作中获取的收入高达6亿美元;而一份由美国主导的制裁监测评估则将2024年的流入资金上限标注为8亿美元——这些钱用于支撑制裁规避以及大规模杀伤性武器和弹道导弹计划。落到加密市场的实际损害同样可以量化:网络安全公司CrowdStrike的数据显示,2025年与朝鲜关联的黑客及威胁行为体卷入的数字资产损失超过20亿美元,同比激增51%。朝鲜整体经济似乎正在消化这笔“进账”——韩国银行估算,尽管面临全球制裁,朝鲜2025年GDP仍增长了3.5%。 希望实时跟踪行情的读者,可在Binance查看现货与合约的实时价格。
真正的薄弱环节是招聘管道,而非协议本身
我们的判断是,这场行动并非链层面的漏洞利用:其中不涉及任何重放攻击或签名缺陷,SegWit这类协议层加固对一个拿着合法系统权限的假员工毫无作用。交易所侧的防线——托管控制、订单类型、提币筛查——同样无法识别一个从头到尾就不是真实候选人的内部人员。7月那份核心警报把风险说得非常直白:被录用的特工会把薪水汇往境外,并从防御圈内部外泄数据。2025年与朝鲜关联行为体相关的加密损失已超过20亿美元,COINOTAG认为,市场上流动性最深的资产——比特币(BTC)——仍是这笔赃款的核心去向,这意味着把身份核验前置到招聘环节,是整个行业当前定价最不足的一道安全控制。
相关标签

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。


