Крупные криптокомпании невольно нанимают сотрудников из КНДР
Недавнее расследование экспертов из CoinDesk выявило, что Северная Корея успешно проникла в мировую индустрию цифровых монет. Специалисты подчеркнули: более дюжины блокчейн-компаний наняли IT-специалистов из Корейской Народно-Демократической Республики (КНДР). Эти программисты, используя поддельные удостоверения личности и истории трудовой деятельности, сумели обойти различные проверки биографических данных и получить работу в таких криптостартапах, как Injective, Fantom, Sushi, Yearn Finance и Cosmos Hub.
Такое положение дел несет серьезные риски для кибербезопасности и права, поскольку найм граждан Северной Кореи запрещен в соответствии с санкциями США и аналогичными законами в других юрисдикциях. Кроме того, многие из компаний столкнулись со случаями взлома после приема на работу граждан КНДР.
Последствия вызывают беспокойство у экспертов. Северная Корея хорошо известна благодаря своим кибервозможностям, часто применяя похищенные денежные средства для финансирования ядерной программы и уклонения от санкций. Проникновение в блокчейн-пространство может предоставить властям этой страны доступ к ценной интеллектуальной собственности, криптовалютам и конфиденциальным данным, которые затем могут быть использованы в злонамеренных целях.
Тот факт, что объектом атак стали известные проекты, многие из которых оперируют миллиардами долларов в цифровых монетах, подчеркивает сложность стратегии Северной Кореи и проблемы, с которыми сталкивается отрасль в плане защиты.
Известный создатель блокчейна Заки Маниан рассказал, что неосознанно нанял двух граждан КНДР во время усовершенствования проекта Cosmos Hub в 2021 году. Это подчеркивает растущую сложность фильтрации таких угроз, особенно с учетом того, что эти работники предъявляют на проверку, казалось бы, законные учетные данные. Ситуация отражает проблемы безопасности в отрасли, поскольку блокчейн-стартапы часто действуют по всему миру, что усложняет проверку сотрудников, работающих удаленно.
Криптокомпаниям необходимо усилить методы кибербезопасности и обеспечить соблюдение международных санкций. Невыполнение требований может привести не только к юридическим последствиям, но и к значительным финансовым потерям из-за потенциальных взломов.