🥷 «Разработчики» из Северной Кореи украли 680 тысяч долларов у Favrr
Шесть агентов из КНДР создали 31 фальшивую личность, выдали себя за крипто-разработчиков и проникли на рынок фан-токенов Favrr. Оказавшись внутри, они установили бэкдоры, получили доступ к приватным ключам и вывели 680 тысяч долларов, замаскировав это под обычные транзакции.
➡️ Фальшивые удостоверения, аккаунты в LinkedIn/Upwork, даже утверждения о работе в Polygon, OpenSea, Chainlink
➡️ Корпоративная организация: Google Docs для задач, VPN и арендованные ПК для прикрытия, бюджет отслеживался до цента
➡️ ZachXBT подтвердил, что это была кража изнутри, а не внешний взлом
Масштаб проблемы: КНДР украла 1,34 миллиарда долларов в 2024 году (60% всех мировых взломов) и 1,5 миллиарда долларов в ETH с Bybit в феврале 2025 года. По оценкам, около 8400 IT-агентов финансируют программу вооружений режима, выдавая себя за фрилансеров.
Урок ясен — не все угрозы исходят извне. Некоторые уже на зарплате.