Tin tặc liên quan Triều Tiên đã lây nhiễm hơn 30.000 thiết bị và rút cạn 10,7 triệu USD từ hơn 7.000 ví crypto — sử dụng các buổi phỏng vấn xin việc giả làm phương thức chuyển tải.

Thông tin: Một thông cáo liên bộ từ bảy cơ quan chính phủ (NPA và Cơ quan An ninh mạng Quốc gia của Nhật Bản, FBI, Trung tâm Tội phạm mạng thuộc Bộ Quốc phòng Mỹ, ASD của Australia, và BND/BfV của Đức) cho biết một nhóm được cho là liên quan Triều Tiên, bị theo dõi dưới tên "WaterPlum" (còn gọi là "Contagious Interview"), đã lây nhiễm thiết bị trên 100+ quốc gia trong giai đoạn từ tháng 12/2025 đến tháng 7/2026. Nhóm này giả làm nhà tuyển dụng cho các công ty crypto, AI và NFT trên bảng tin tuyển dụng và mạng xã hội, dụ các nhà phát triển tham gia các buổi phỏng vấn kỹ thuật và bài kiểm tra mã hóa giả mạo, từ đó âm thầm triển khai mã độc. Các điều tra viên cho biết nhóm hoạt động dưới sự quản lý của Cục 313 (General Bureau of the Munitions Industry Department) thuộc Triều Tiên, và cảnh sát Nhật Bản cũng đã triệt phá riêng một "trại farm laptop" giúp các nhân viên CNTT người Bắc Triều Tiên ở nước ngoài giả làm nhân sự địa phương.

Điểm mấu chốt: Đây không phải là lỗ hổng hợp đồng thông minh hay một vụ tấn công sàn giao dịch — mà là kỹ thuật lừa đảo nhắm thẳng vào từng nhà phát triển cá nhân, vì vậy không nhóm kiểm toán giao thức hay đội an ninh của sàn nào có thể ngăn chặn. Mục tiêu là bất kỳ ai có ví trên đúng chiếc máy mà họ dùng để nộp đơn xin việc.

Nhận định của chúng tôi: 10,7 triệu USD là con số khiêm tốn theo chuẩn mực các vụ hack crypto, nhưng phương thức — các kênh tuyển dụng giả nhắm tới hàng nghìn nhà phát triển hợp pháp — mới là điều quan trọng hơn con số tiền tệ.

Nếu bạn là nhà phát triển và gần đây từng làm "bài kiểm tra mã" cho một nhà tuyển dụng crypto, điều này có khiến bạn kiểm tra máy của mình không?

Không phải lời khuyên tài chính. DYOR.

$BTC #CryptoNews #Security #NorthKorea