🎉 親愛的廣場小夥伴們,福利不停,精彩不斷!目前廣場上這些熱門發帖贏獎活動火熱進行中,發帖越多,獎勵越多,快來 GET 你的專屬好禮吧!🚀
🆘 #Gate 2025年中社区盛典# |廣場十強內容達人評選
決戰時刻到!距離【2025年中社區盛典】廣場達人評選只剩 1 天,你喜愛的達人,就差你這一票衝進 C 位!在廣場發帖、點讚、評論就能攢助力值,幫 Ta 上榜的同時,你自己還能抽大獎!iPhone 16 Pro Max、金牛雕塑、潮流套裝、合約體驗券 等你抱走!
詳情 👉 https://www.gate.com/activities/community-vote
1️⃣ #晒出我的Alpha积分# |曬出 Alpha 積分&收益
Alpha 積分黨集合!帶話題曬出你的 Alpha 積分圖、空投中獎圖,即可瓜分 $200 Alpha 代幣盲盒,積分最高直接抱走 $100!分享攢分祕籍 / 兌換經驗,中獎率直線上升!
詳情 👉 https://www.gate.com/post/status/12763074
2️⃣ #ETH百万矿王争霸赛# |ETH 鏈上挖礦曬收益
礦工集結!帶話題曬出你的 Gate ETH 鏈上挖礦收益圖,瓜分 $400 曬圖獎池,收益榜第一獨享 $200!誰才是真 ETH 礦王?開曬見分曉!
詳情 👉 https://www.gate.com/pos
ZachXBT:反向黑掉朝鮮黑客設備後,我明白了他們的“工作”模式
作者:ZachXBT
編譯:Azuma,星球日報
編者按:朝鮮黑客一直是加密貨幣市場的一大威脅。往年,受害者及業內安全工作者只能通過每期相關的安全事件逆向去推測朝鮮黑客的行爲模式,而昨日,知名鏈上偵探 ZachXBT 在最新推文中引用了某位白帽黑客反向黑掉朝鮮黑客的調查分析,首次以主動視角揭露了朝鮮黑客的「工作」方法,或對業界項目進行事前安全布防有着一定的積極意義。
以下爲 ZachXBT 全文內容,由 Odaily 星球日報編譯。
某個不願透露姓名的匿名黑客近期入侵了某個朝鮮 IT 工作者的設備,由此曝光了一個五人技術團隊如何操縱 30 多個僞造身分進行活動的內幕。該團隊不僅持有政府籤發的虛假身分證件,還通過購買 Upwork/LinkedIn 帳號滲透着各類開發項目。
調查人員獲取了其 Google 雲端硬盤數據、Chrome 瀏覽器配置文件及設備截圖。數據顯示,該團隊高度依賴 Google 系列工具協調工作日程、任務分配及預算管理,所有溝通均使用英文。
2025 年內的一份週報文件揭露了該黑客團隊的工作模式以及期間遇到的困難,例如有成員曾抱怨「無法理解工作要求,不知道該做什麼」,對應的解決方案欄中竟填寫着「用心投入,加倍努力」……
支出明細記錄則顯示,他們的支出項包括社會安全號碼(SSN)購買,Upwork、LinkedIn 帳號交易、電話號碼租用、AI 服務訂閱、電腦租賃及 VPN / 代理服務採購等等。
其中一份電子表格詳細記錄了以虛假身分「Henry Zhang」參加會議的時間安排及話術腳本。操作流程顯示,這些朝鮮 IT 工作者會先購置 Upwork 和 LinkedIn 帳號,租用電腦設備,隨後通過 AnyDesk 遠程控制工具完成外包工作。
他們用於收發款項的其中一個錢包地址爲:
0x78e1a4781d184e7ce6a124dd96e765e2bea96f2c;
該地址與 2025 年 6 月發生的 68 萬美元 Favrr 協議攻擊事件存在密切鏈上關聯,事後證實其 CTO 及其他開發人員均爲持僞造證件的朝鮮 IT 工作者。通過該地址還識別出其他滲透項目的朝鮮 IT 人員。
該團隊的搜索記錄和瀏覽器歷史中還發現以下關鍵證據。
可能有人會問「如何確認他們來自朝鮮」?除了上面詳述的所有欺詐性文件之外,他們的搜索歷史還顯示他們頻繁使用谷歌翻譯,並使用俄羅斯 IP 翻譯成韓語。
就當前而言,企業在防範朝鮮 IT 工作者的主要挑戰集中在以下方面:
我已經多次介紹過需要注意的指標,感興趣的可以翻閱我的歷史推文,在此就不再重復贅述了。