Bitget App
Trading lebih cerdas
Beli KriptoPasarPerdaganganFuturesCopyBotEarn
Strategi Tersembunyi Korea Utara di Industri KriptoKerentanan Platform DeFiSerangan Rekayasa Sosial yang RumitImplikasi untuk Lazarus Group

Strategi Tersembunyi Korea Utara di Industri KriptoKerentanan Platform DeFiSerangan Rekayasa Sosial yang RumitImplikasi untuk Lazarus Group

CoinfolksCoinfolks2024/10/04 11:22
Oleh:oleh Ahmad Andhika Priyadi

Korea Utara secara diam-diam menyusup ke sektor kripto dengan menyamarkan warganya sebagai tenaga IT dan menggunakan taktik menipu lainnya untuk mengalihkan dana ke program militer rezim. Penemuan ini muncul seiring dengan meningkatnya pengawasan dari otoritas AS terhadap pertukaran terdesentralisasi (DEX) yang terlibat dalam aktivitas mencurigakan.

Investigasi menunjukkan bahwa Korea Utara, yang terkenal karena memanfaatkan kerentanan di sistem kripto, kini memangsa sifat terdesentralisasi dan sebagian besar tidak teratur dari sektor ini. Sumber-sumber mengungkapkan bahwa pekerja IT yang terkait dengan DPRK telah memalsukan dokumen untuk mendapatkan akses ke proyek blockchain terkemuka tanpa terdeteksi.

Banyak perusahaan kripto, termasuk startup, secara tidak sengaja telah mempekerjakan pekerja ini, memungkinkan Korea Utara untuk mengalihkan jutaan dolar ke organisasi yang dikelola negara. Hal ini mencerminkan bagaimana Korea Utara berhasil memanfaatkan kekurangan dalam pengawasan industri teknologi dan keuangan digital.

Kerentanan Platform DeFi

Dalam upaya mereka untuk menyusup, para pekerja asal Korea Utara berpose sebagai freelancer dan berhasil mendapatkan posisi di jaringan blockchain besar, seperti Cosmos Hub dan Fantom. Melalui teknik yang cerdik ini, mereka mampu bersembunyi di balik identitas palsu, sehingga tidak terdeteksi oleh pihak berwenang. Otoritas menemukan bahwa dana yang dihasilkan dari aktivitas ini kembali mengalir ke entitas yang telah dikenakan sanksi berkaitan dengan Korea Utara.

Munculnya pekerja-pekerja ini dalam proyek-proyek penting kripto mencerminkan betapa rentannya sektor DeFi terhadap infiltrasi. Data menunjukkan bahwa dana yang diperoleh secara ilegal ini digunakan untuk mendukung program nuklir dan senjata Korea Utara. Situasi ini menandakan betapa membahayakannya infiltrasi ini, terutama bagi perusahaan DeFi yang direkomendasikan sebagai target oleh hacker Korea Utara.

Kondisi ini memperburuk tantangan yang dihadapi perusahaan, mengingat mereka harus menghadapi risiko kehilangan aset yang besar. Dengan lingkungan regulasi yang longgar dalam industri kripto, perusahaan-perusahaan DeFi berisiko tidak hanya kehilangan aset, tetapi juga reputasi mereka di pasar yang semakin ketat bersaing. Tanpa tindakan pencegahan yang efektif, mereka bisa saja menjadi korban eksploitasi lebih lanjut.

Serangan Rekayasa Sosial yang Rumit

FBI baru-baru ini memperingatkan bahwa hacker Korea Utara menargetkan karyawan perusahaan kripto untuk mencuri aset melalui serangan rekayasa sosial yang “kompleks”. Dalam pemberitahuan yang dirilis pada 3 September 2024, FBI merinci potensi ancaman serangan malware oleh hacker Korea Utara yang menargetkan bursa kripto, ETF, dan platform DeFi.

Source: FBI

Agensi ini juga menyoroti skema detail yang digunakan para hacker untuk menyebarkan malware canggih ke sistem pengguna dan mencuri jumlah aset kripto yang signifikan. Peningkatan ketegangan antara Korea Utara dan negara-negara lain dalam hal kontrol teknologi berpotensi memperburuk situasi ini. Hacker berusaha mengeksploitasi celah-celah dalam sistem keamanan dan perilaku manusia untuk memperoleh akses tidak sah ke informasi sensitif.

Oleh karena itu, perusahaan kripto harus lebih waspada terhadap pekerja yang mereka rekrut, serta ancaman yang mungkin tidak terlihat. Ini juga menunjukkan bagaimana ketergantungan terhadap teknologi yang maju dapat berisiko di saat yang sama, jika tidak disertai dengan pengawasan yang memadai.

Implikasi untuk Lazarus Group

Kehadiran kelompok seperti Lazarus Group, yang terkait dengan aktivitas siber Korea Utara, menambah dimensi baru terhadap tantangan keamanan di industri kripto. Dikenal karena serangan canggih yang mereka luncurkan, Lazarus Group telah terlibat dalam berbagai pencurian digital yang merugikan banyak perusahaan di seluruh dunia.\

Lazarus Group juga dikenal untuk melakukan serangan yang berfokus pada pencurian kripto, yang membuatnya menjadi salah satu aktor terburuk di dunia siber. Aktivitas mereka menunjukkan bahwa risiko tidak hanya terbatas pada aspek teknis, tetapi juga terkait dengan bagaimana warga negara biasa dapat disalahgunakan atau dimanfaatkan dalam strategi yang lebih besar.

Seluruh permasalahan ini memberikan pelajaran kepada para pemangku kepentingan industri kripto tentang pentingnya keamanan dan due diligence dalam operasional mereka. Jika tidak diatasi dengan serius, potensi kerugian dapat melibatkan tidak hanya kerugian finansial, tetapi juga memengaruhi stabilitas keseluruhan pasar kripto. Kejahatan siber yang melibatkan Korea Utara, termasuk penggunaan kelompok seperti Lazarus, menjadi sinyal bahaya yang harus diperhatikan oleh seluruh ekosistem WEB3.

Baca juga Indodax Diduga Diserang oleh Lazarus Group

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Kunci untuk token baru.
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Anda mungkin juga menyukai

Apa yang perlu terjadi sebelum bitcoin memasuki mode penemuan harga

BTC terus melampaui ekspektasi saat bertahan di dekat $90,000

Blockworks2024/11/13 01:01

MARA meleset dari ekspektasi pendapatan Q3, meningkatkan cadangan menjadi 26.747 BTC

Perusahaan yang sebelumnya dikenal sebagai Marathon Digital melaporkan pendapatan kuartal ketiga yang berada di bawah ekspektasi. MARA menambang 2.070 BTC dan membeli 6.210 BTC selama kuartal tersebut.

The Block2024/11/13 00:34

Coinbase meluncurkan indeks COIN50, dapat diperdagangkan sebagai futures perpetual dengan leverage hingga 20x

Coinbase telah meluncurkan indeks baru yang mewakili 50 aset digital teratas yang terdaftar di bursa mereka dan memenuhi kriteria dasar untuk dimasukkan dalam indeks tersebut. Indeks COIN50 juga tersedia untuk diperdagangkan sebagai kontrak berjangka perpetual dengan leverage hingga 20x.

The Block2024/11/13 00:34

Pemerintah Jerman kehilangan $1,6 miliar dengan menjual bitcoinnya lebih awal

Pemerintah Jerman menjual 50.000 bitcoin hanya empat bulan yang lalu — tepat sebelum lonjakan besar dalam harga aset tersebut. Ini tidak sebanding dengan jumlah nilai yang dilewatkan oleh pemerintah AS dari 11 lelang bitcoinnya.

The Block2024/11/13 00:34