🔍 أسئلة المقابلة تجعلك تُشغّل قطعة كود… وبعد الانتهاء يفرغ المحفظة.
في 18 سبتمبر، أصدرت المديرية العامة للشرطة في اليابان، و(FBI)، ومركز جرائم الكمبيوتر التابع لوزارة الدفاع الأمريكية، بالإضافة إلى أجهزة الاستخبارات في أستراليا وألمانيا، تنبيهاً/إشعاراً مشتركا. اسم هذه الجهة WaterPlum، والاسم الأكثر دراية في المجال هو Contagious Interview. مقابلة مُعدية.
الأرقام ليست صغيرة. ما لا يقل عن 30 ألف جهاز أُصيبت بالعدوى عبر أكثر من 100 دولة، من ديسمبر 2025 حتى يوليو 2026. جرى سحب أموال أو بيانات اعتماد من أكثر من 7000 محفظة مشفّرة: 1.7 مليار ين ياباني، أي نحو 10.71 مليون دولار من الأصول المشفّرة، تم إعادتها إلى كوريا الشمالية.
الطريقة بسيطة جداً. يقوم “المُوظِّفون” ــ الذين ينتحلون صفة شركات ذكاء اصطناعي/تشفير/NFT ــ بالعثور على أشخاص عبر منصات التواصل، ومواقع التوظيف، وأسواق العمل الحر. المستهدفون هم مطورو Web3 وسلاسل الكتل. ثم إجراء حوالي مقابلة تقنية واحدة، وبعدها يُطلب من المرشح تنزيل ملف، بحجة إكمال سؤال برمجي، أو إصلاح خطأ يظهر بالـفيديو “على الهامش وبسهولة”.
في هذا الملف توجد خمسة عائلات من البرمجيات الخبيثة: BeaverTail و InvisibleFerret و OtterCookie و OtterCandy و StoatWaffle. أما StoatWaffle فمخبأة داخل مستودع كود ذي طابع بلوكتشين.
أخذ بيانات اعتماد المتصفح. فتح/إنشاء باب خلفي دائم. وهناك من يركّب أدوات تحكم عن بُعد، فينتظر حتى يقوم شخص ما بفتح المحفظة ثم يبدأ العمل.
الخسارة الحقيقية ليست المحفظة فقط. يقول الإعلان إن إصابة جهاز كمبيوتر مطوّر واحد تعادل الحصول على مدخل إلى شبكة صاحب العمل، ومن ثم تأتي مرحلة الكود المصدري والتنقّل الجانبي (lateral movement). كما أن صور الهويات التي تم سرقتها يمكن أن يستخدمها موظفون/عاملون في تكنولوجيا المعلومات في كوريا الشمالية للتنكر والادّعاء باسم آخرين، من أجل الحصول على المزيد من أعمال التعاقد الخارجي.
قد يكون القائم بالمقابلة أيضاً غير حقيقي. يستخدم الأعضاء برمجيات تبديل الوجوه بالذكاء الاصطناعي للمشاركة في مقابلة فيديو، ثم يقومون بإغلاق الكاميرا بحجة سوء الاتصال بالإنترنت، حتى يُغلق المرشح الكاميرا معه. تمارين نطق اليابانية باستخدام أدوات تحويل النص إلى كلام. رفض الدردشة وجهاً لوجه، واشتراط دفع الراتب بالعملات المشفرة، والنظر مراراً إلى الشاشة الثانية أثناء المقابلة—هذه كلها علامات يمكن تمييزها. في مايو 2025، رفضت بورصة يابانية طلباً من متقدم، لأن المهارات المذكورة في سيرته واسعة جداً، ومستوى الإنجليزية لا يتطابق مع ما ورد في السيرة.
حجم القصة هنا كبير. قامت CertiK بنسب خسائر اختراق/سرقة العملات المشفرة بقيمة 2.1 مليار دولار في 2025، وحصة 60% من الإجمالي خلال العام، إلى المجموعات المرتبطة بكوريا الشمالية. النصف الأول من 2026 هو 643 مليون دولار. في أبريل، ضاع 285 مليون دولار من Drift Protocol؛ وقد عمل المهاجمون أولاً لمدة ستة أشهر كشركة تداول كمية.
تقييمي: هذه المعركة لا تُخاض على السلسلة. لا تؤدي محافظ العتاد، وMultisig (التوقيع المتعدد)، والتخزين البارد أي دور هنا. لا يوجد “كسر” للمفاتيح الخاصة. بل إن الشخص الذي يحمل المفتاح الخاص هو من يقوم بنفسه بتشغيل الكود في “المقابلة”.
ثلاث نقاط عمل. في المقابلة شغّل الكود—استخدم جهازاً افتراضياً نظيفاً أو خادماً سحابياً، ولا تستخدم الجهاز اليومي. افصل بريد العمل وبيئة التطوير عن المحفظة. تعامل مع الملفات التنفيذية والسكربتات واعتماديات npm و pip داخل واجب المقابلة كأنها برمجيات خبيثة.
عندما كتبت هذه السطور، أربعة مصادر أسعار على BTC كانت بين 84,435 و 84,455؛ وخلال 24 ساعة هبط 2.1%. ETH 2,685 وهبط 2.7%. SOL هبط 3%، XRP هبط 4.7%، DOGE هبط 7.8%. الأسهم عالية بيتا هبطت أكثر، ولا علاقة لها بهذا الإعلان.
راقب أمرين. “مزرعة أجهزة اللابتوب” التي تم إسقاطها في اليابان هي الحالة الأولى، فكم عددها بعد ذلك؟ المدخل الذي سيُسرق على نطاق واسع في المرة القادمة: هل سيكون عبر العقود أم عبر المقابلة.
$BTC $ETH
#中本聪国际社区Baoluo币商资本 #Bitcoin #أمن التشفير
في 18 سبتمبر، أصدرت المديرية العامة للشرطة في اليابان، و(FBI)، ومركز جرائم الكمبيوتر التابع لوزارة الدفاع الأمريكية، بالإضافة إلى أجهزة الاستخبارات في أستراليا وألمانيا، تنبيهاً/إشعاراً مشتركا. اسم هذه الجهة WaterPlum، والاسم الأكثر دراية في المجال هو Contagious Interview. مقابلة مُعدية.
الأرقام ليست صغيرة. ما لا يقل عن 30 ألف جهاز أُصيبت بالعدوى عبر أكثر من 100 دولة، من ديسمبر 2025 حتى يوليو 2026. جرى سحب أموال أو بيانات اعتماد من أكثر من 7000 محفظة مشفّرة: 1.7 مليار ين ياباني، أي نحو 10.71 مليون دولار من الأصول المشفّرة، تم إعادتها إلى كوريا الشمالية.
الطريقة بسيطة جداً. يقوم “المُوظِّفون” ــ الذين ينتحلون صفة شركات ذكاء اصطناعي/تشفير/NFT ــ بالعثور على أشخاص عبر منصات التواصل، ومواقع التوظيف، وأسواق العمل الحر. المستهدفون هم مطورو Web3 وسلاسل الكتل. ثم إجراء حوالي مقابلة تقنية واحدة، وبعدها يُطلب من المرشح تنزيل ملف، بحجة إكمال سؤال برمجي، أو إصلاح خطأ يظهر بالـفيديو “على الهامش وبسهولة”.
في هذا الملف توجد خمسة عائلات من البرمجيات الخبيثة: BeaverTail و InvisibleFerret و OtterCookie و OtterCandy و StoatWaffle. أما StoatWaffle فمخبأة داخل مستودع كود ذي طابع بلوكتشين.
أخذ بيانات اعتماد المتصفح. فتح/إنشاء باب خلفي دائم. وهناك من يركّب أدوات تحكم عن بُعد، فينتظر حتى يقوم شخص ما بفتح المحفظة ثم يبدأ العمل.
الخسارة الحقيقية ليست المحفظة فقط. يقول الإعلان إن إصابة جهاز كمبيوتر مطوّر واحد تعادل الحصول على مدخل إلى شبكة صاحب العمل، ومن ثم تأتي مرحلة الكود المصدري والتنقّل الجانبي (lateral movement). كما أن صور الهويات التي تم سرقتها يمكن أن يستخدمها موظفون/عاملون في تكنولوجيا المعلومات في كوريا الشمالية للتنكر والادّعاء باسم آخرين، من أجل الحصول على المزيد من أعمال التعاقد الخارجي.
قد يكون القائم بالمقابلة أيضاً غير حقيقي. يستخدم الأعضاء برمجيات تبديل الوجوه بالذكاء الاصطناعي للمشاركة في مقابلة فيديو، ثم يقومون بإغلاق الكاميرا بحجة سوء الاتصال بالإنترنت، حتى يُغلق المرشح الكاميرا معه. تمارين نطق اليابانية باستخدام أدوات تحويل النص إلى كلام. رفض الدردشة وجهاً لوجه، واشتراط دفع الراتب بالعملات المشفرة، والنظر مراراً إلى الشاشة الثانية أثناء المقابلة—هذه كلها علامات يمكن تمييزها. في مايو 2025، رفضت بورصة يابانية طلباً من متقدم، لأن المهارات المذكورة في سيرته واسعة جداً، ومستوى الإنجليزية لا يتطابق مع ما ورد في السيرة.
حجم القصة هنا كبير. قامت CertiK بنسب خسائر اختراق/سرقة العملات المشفرة بقيمة 2.1 مليار دولار في 2025، وحصة 60% من الإجمالي خلال العام، إلى المجموعات المرتبطة بكوريا الشمالية. النصف الأول من 2026 هو 643 مليون دولار. في أبريل، ضاع 285 مليون دولار من Drift Protocol؛ وقد عمل المهاجمون أولاً لمدة ستة أشهر كشركة تداول كمية.
تقييمي: هذه المعركة لا تُخاض على السلسلة. لا تؤدي محافظ العتاد، وMultisig (التوقيع المتعدد)، والتخزين البارد أي دور هنا. لا يوجد “كسر” للمفاتيح الخاصة. بل إن الشخص الذي يحمل المفتاح الخاص هو من يقوم بنفسه بتشغيل الكود في “المقابلة”.
ثلاث نقاط عمل. في المقابلة شغّل الكود—استخدم جهازاً افتراضياً نظيفاً أو خادماً سحابياً، ولا تستخدم الجهاز اليومي. افصل بريد العمل وبيئة التطوير عن المحفظة. تعامل مع الملفات التنفيذية والسكربتات واعتماديات npm و pip داخل واجب المقابلة كأنها برمجيات خبيثة.
عندما كتبت هذه السطور، أربعة مصادر أسعار على BTC كانت بين 84,435 و 84,455؛ وخلال 24 ساعة هبط 2.1%. ETH 2,685 وهبط 2.7%. SOL هبط 3%، XRP هبط 4.7%، DOGE هبط 7.8%. الأسهم عالية بيتا هبطت أكثر، ولا علاقة لها بهذا الإعلان.
راقب أمرين. “مزرعة أجهزة اللابتوب” التي تم إسقاطها في اليابان هي الحالة الأولى، فكم عددها بعد ذلك؟ المدخل الذي سيُسرق على نطاق واسع في المرة القادمة: هل سيكون عبر العقود أم عبر المقابلة.
$BTC $ETH
#中本聪国际社区Baoluo币商资本 #Bitcoin #أمن التشفير
