Cryptonews

محقق نے خبردار کیا ہے کہ شمالی کوریا کے آئی ٹی ورکرز برسوں سے ڈی فائی پروٹوکول کے اندر کام کرتے ہیں۔

ماخذ
cryptonewstrend.com
شائع شدہ
محقق نے خبردار کیا ہے کہ شمالی کوریا کے آئی ٹی ورکرز برسوں سے ڈی فائی پروٹوکول کے اندر کام کرتے ہیں۔

شمالی کوریا سے منسلک آپریٹرز نے کئی سال خاموشی سے کرپٹو فرموں اور ڈی فائی ٹیموں میں ضم ہونے میں گزارے ہیں، جس سے ملک کے سائبر اپریٹس سے منسلک اعلیٰ قدر کارناموں کے سلسلے کے بعد اندرونی خطرے کے بارے میں تازہ تشویش پیدا ہوئی ہے۔

سیکیورٹی محقق اور میٹا ماسک کے ڈویلپر ٹیلر موناہن نے کہا کہ یہ حکمت عملی وکندریقرت مالیات کے ابتدائی دنوں تک پھیلی ہوئی ہے، جس میں ڈیموکریٹک پیپلز ریپبلک آف کوریا سے منسلک افراد کئی بڑے پیمانے پر استعمال ہونے والے پروٹوکولز میں حصہ ڈالتے ہیں۔

انہوں نے اتوار کو کہا، "بہت سے DPRK IT کارکنوں نے وہ پروٹوکول بنائے جو آپ جانتے ہیں اور پسند کرتے ہیں، پورے راستے DeFi موسم گرما میں،" انہوں نے اتوار کو کہا، انہوں نے مزید کہا کہ 40 سے زیادہ پلیٹ فارمز، جن میں کئی معروف پروجیکٹس بھی شامل ہیں، کسی وقت ایسے ڈویلپرز پر انحصار کرتے ہیں۔

تاہم، اس نے نوٹ کیا کہ ان کے تجربے کی فہرست میں درج "بلاکچین ڈیو کے سات سال کا تجربہ" "جھوٹ نہیں ہے۔"

R3ACH تجزیہ کاروں کے مطابق، تفتیش کاروں نے طویل عرصے سے شمالی کوریا کے سائبر آپریشنز کو لازارس گروپ سے جوڑ دیا ہے، جس کے بارے میں خیال کیا جاتا ہے کہ 2017 سے اب تک تقریباً 7 بلین ڈالر کے ڈیجیٹل اثاثے چوری کیے گئے ہیں۔

یہ گروپ انڈسٹری کی کچھ بڑی خلاف ورزیوں سے منسلک رہا ہے، جس میں 2022 میں 625 ملین ڈالر کا رونین برج ایکسپلائٹ، 2024 میں 235 ملین ڈالر کا وزیر ایکس ہیک، اور 2025 میں 1.4 بلین ڈالر کا بائیبٹ واقعہ شامل ہے۔

ڈرفٹ کے استحصال کے پیچھے شمالی کوریا کے اداکار

پچھلے ہفتے کے 280 ملین ڈالر کے ڈرفٹ پروٹوکول کے استحصال نے نئے سرے سے جانچ پڑتال کی ہے۔ پروجیکٹ نے کہا کہ اسے "درمیانے درجے کا اعتماد" ہے کہ اس حملے کے پیچھے شمالی کوریا کے ریاست سے وابستہ گروپ کا ہاتھ تھا، جس نے اس واقعے کو دراندازی اور سوشل انجینئرنگ کے وسیع نمونے سے جوڑ دیا۔

تاہم، آمنے سامنے ملاقاتیں جن کی وجہ سے خلاف ورزی ہوئی، وہ شمالی کوریا کے شہریوں کے ساتھ نہیں تھیں، بلکہ "مکمل طور پر تعمیر شدہ شناختوں بشمول ملازمت کی تاریخ، عوام کا سامنا کرنے والے اسناد، اور پیشہ ورانہ نیٹ ورکس" کا استعمال کرتے ہوئے "تیسرے فریق کے ثالث" تھے۔

ان پروفائلز میں روزگار کی تاریخیں، عوامی اسناد، اور فعال پیشہ ورانہ نیٹ ورکس شامل ہیں، جس سے وہ استحصال کے سامنے آنے سے پہلے ذاتی طور پر بات چیت کے ذریعے اعتماد پیدا کر سکتے ہیں۔

آزاد بلاکچین تفتیش کار ZachXBT نے ایک حالیہ X پوسٹ میں خبردار کیا ہے کہ شمالی کوریا سے منسلک تمام خطرات نفاست کی ایک ہی سطح پر کام نہیں کرتے۔

انہوں نے کہا کہ "بنیادی مسئلہ یہ ہے کہ جب خطرات کی پیچیدگی مختلف ہوتی ہے تو ہر کوئی ان سب کو ایک ساتھ گروپ کرتا ہے۔"

انہوں نے دراندازی کی بہت سی کوششوں کو نسبتاً آسان قرار دیا، جو تکنیکی پیچیدگی کے بجائے استقامت پر انحصار کرتے ہیں۔ جاب پوسٹنگ، لنکڈ ان، ای میل، زوم کالز، اور انٹرویو کے عمل کے ذریعے رسائی عام ہے۔

"بنیادی اور کسی بھی طرح سے نفیس نہیں […] اس کے بارے میں صرف ایک چیز یہ ہے کہ وہ انتھک ہیں،" انہوں نے کہا، انہوں نے مزید کہا کہ 2026 میں اس طرح کے ہتھکنڈوں کا شکار ہونے والی ٹیموں کو لاپرواہی کے طور پر دیکھا جانے کا خطرہ ہے۔