🎯 Крипту всё чаще забирают не у биржи, а у того, кто искал работу
Полиция Японии 18 сентября вместе с ФБР, австралийской ASD и немецкими BND и BfV
опубликовала совместный документ о северокорейской группе WaterPlum. С декабря по июль заражено не менее 30 000 устройств в сотне с лишним стран, средства или доступы сняты с 7 000 с лишним криптокошельков, в КНДР ушло 1,7 млрд иен — около $10,7 млн.
Участники WaterPlum выдают себя за нанимателей и охотятся на разработчиков по всему миру под предлогом выгодной работы
—
Полиция Японии и ФБР, 18.09.2026
Схема не техническая, а кадровая. Пишет «работодатель» — ИИ-стартап, криптопроект, студия NFT. Зовёт на онлайн-собеседование, даёт тестовое задание: скачать репозиторий, поставить пакет, починить «сбой видеосвязи». В пакете лежит BeaverTail, InvisibleFerret или OtterCookie, и кошелёк на этой же машине перестаёт быть твоим.
Моя позиция: индустрия второй год меряет безопасность аудитами контрактов и размером страхового фонда биржи, хотя вход давно переехал на ноутбук человека. Аудит кода не спасёт того, кто сам запустил чужой пакет ради тестового задания. Эти $10,7 млн собраны по одному кошельку, без единого взлома протокола.
Практический вывод один: тестовое от незнакомой компании запускается только на отдельной машине или в виртуалке, и на этой машине не должно быть ни одного кошелька.
#безопасность
📈
ByBit: бонус до $30,000 — мой выбор для трейдинга!
🔗 Мои каналы:
Youtube •
X •
Сайт