یک هک کیف پول ارز دیجیتال در ابعادی گسترده، هزاران کاربر کریپتو در سراسر جهان را هدف گرفته است. هکرهای منتسب به کره شمالی با استفاده از آگهی های استخدام جعلی و فایل های آلوده، اطلاعات حدود ۷ هزار کیف پول را سرقت کرده و بیش از ۳۰ هزار دستگاه در ۱۰۰ کشور رو آلوده کرده اند.
در تازه ترین اخبار ارز دیجیتال، این حمله به گروه WaterPlum نسبت داده شده که گفته میشه با کره شمالی ارتباط داره. گزارش ها همچنین از انتقال حداقل ۱۰.۷ میلیون دلار دارایی دیجیتال به آدرس های تحت کنترل مهاجمان خبر میدن.
هکرهای کره شمالی چطور کیف پول ها را هدف گرفتند؟
مهاجمان با آگهی های استخدامی جعلی خودشون رو جای شرکت های فعال در حوزه فناوری، هوش مصنوعی و بلاکچین جا میزدن. بعد از شروع فرآیند استخدام هم فایل هایی مثل تست برنامه نویسی یا ابزار مصاحبه رو برای قربانی میفرستادن؛ فایل هایی که در واقع حاوی بدافزار بودن.
با اجرای این فایل ها، مهاجمان میتونستن به اطلاعات مختلف دستگاه دسترسی پیدا کنن؛ از داده های مرورگر و کلیپ بورد گرفته تا اطلاعات ورود و داده های مربوط به کیف پول. بعضی از بدافزارهای استفاده شده حتی امکان دسترسی بیشتر به سیستم آلوده رو هم در اختیار مهاجمان قرار میدادن.

هک کیف پول ارز دیجیتال؛ ۱۰ میلیون دلار به سرقت رفت
طبق گزارش های منتشرشده، این کمپین از دسامبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ ادامه داشته و در این مدت بیش از ۳۰ هزار دستگاه در بیشتر از ۱۰۰ کشور آلوده شده. اطلاعات حدود ۷ هزار کیف پول ارز دیجیتال هم در این حملات سرقت شده و حداقل ۱۰.۷۱ میلیون دلار دارایی دیجیتال به آدرس های تحت کنترل مهاجمان منتقل شده.
این اتفاق نشون میده آگهی های استخدام جعلی فقط برای کلاهبرداری از افراد جویای کار استفاده نمیشن و میتونن راهی برای دسترسی به دارایی های دیجیتال هم باشن. به همین دلیل، بررسی شرکت فرستنده و فایل هایی که در فرآیند استخدام دریافت می کنید، مخصوصا تست های فنی، اهمیت زیادی داره.
به نظرتون استفاده از آگهی های استخدام جعلی برای سرقت ارز دیجیتال میتونه به یکی از روش های جدی حمله به کاربران کریپتو تبدیل بشه؟ دیدگاهتون رو برامون بنویسید.