专家表示,加密公司可借助双钱包管理系统和基于人工智能的威胁监测手段来抵御朝鲜渗透者的攻击。
网络安全专家在接受Cointelegraph采访时指出,采用人工智能(AI)威胁检测技术和加强钱包管理措施,有助于加密货币企业防止朝鲜黑客的渗透和攻击。
据Cointelegraph报道,安全专家强调,加密货币公司必须强化安全措施,以应对朝鲜黑客通过应聘进入大型Web3企业并实施大规模攻击的威胁。
雇用朝鲜开发者可能导致项目面临黑客攻击或数据泄露的风险。例如,今年五月,Coinbase发生的数据泄露事件中,约1%的活跃交易用户的钱包余额和位置被曝光,可能使该交易所面临高达4亿美元的赔偿责任。
在Cointelegraph采访中,加密安全专家表示,行业应采纳更严格的钱包管理标准,利用实时AI监控提前识别和防范攻击,同时加强员工背景调查与角色权限管理。
区块链安全公司Hacken的取证与事件响应负责人Yehor Rudytsia指出,“机构必须高度重视朝鲜IT从业人员的风险”,并建议“进行全面背景调查,实施严格的权限控制”。
Rudytsia还表示,加密公司应遵循钱包操作的CCSS(加密货币安全标准),包括双重控制、审计记录和身份验证等措施。“此外,应加强日志记录,监控异常活动,定期检查云端配置。持续验证和监控比单纯信任更为关键。”
“双重钱包控制”是一种多重签名钱包机制,需由多位密钥持有人共同授权交易,以增强财务安全。
虽然后者大多数朝鲜开发者并非黑客,但他们的薪酬为朝鲜政府提供资金支持,而朝鲜已成为加密行业内主要的网络威胁源之一。
一周前,币安联合创始人赵长鹏(CZ)发出警告,指出朝鲜黑客通过求职、贿赂等手段渗透加密企业,威胁不断升级。据统计,至少有60名朝鲜代理伪装成IT专业人士,尝试以假名进入美国的相关职位。
赵长鹏的警告源自道德黑客组织Security Alliance(SEAL)披露的档案,该组织收录了至少60名朝鲜代理假扮IT从业者、以假名申请美国工作的信息。
这些资料包括虚假姓名和别名、邮箱、相关网站、真实和虚假国籍、地址、所在位置及受雇公司数量等详细资料,为识别和防范这些冒充者提供了重要依据。
专家建议企业采用人工智能技术进行实时威胁检测,以提前识别潜在攻击。
据区块链安全公司Cyvers的联合创始人兼CEO Deddy Lavid在采访中表示:“朝鲜的IT人员不断渗透加密企业,试图获取内部权限,从而盗取资金或窃取敏感数据。”他补充说:
“Coinbase的数据泄露事件是一记警示。积极应用由人工智能驱动的监控系统,是防止下一次攻击的关键所在。”
Lavid强调,在招聘环节就应用AI进行异常检测,并结合链上链下数据分析,可以大幅提升企业的安全防御能力。
今年6月,四名朝鲜行动人员伪装成自由开发者,渗透多家加密企业,盗取资金累计达90万美元,充分显示了威胁的持续升级和紧迫性。
相关报道:加密行业高管认同,稳定币要实现全面的用户保护,方能取代传统支付巨头。