توسط یک تیم هکری مرتبط با کره شمالی، بیش از ۷۰۰۰ کیف پول رمزارز به دام افتاده و حدود ۱۱ میلیون دلار از آنها سرقت شده است. گروهی که خود را به عنوان استخدامکنندگان معرفی میکردند، به هدف قرار دادن توسعهدهندگان و متخصصان در حوزههای وب، کریپتو و بلاکچین اقدام کردند.
فعالیتهای گروه و روشهای نفوذ
این گروه، که در گزارشهای بینالمللی به WaterPlum شناخته میشود و در صنعت امنیت به عنوان Contagious Interview شناخته میشود، بین دسامبر ۲۰۲۵ و ژوئیه ۲۰۲۶، در بیش از ۱۰۰ کشور حداقل ۳۰ هزار دستگاه را آلوده کرده است. هدف آنان توسعهدهندگان، مهندسین و متخصصان حوزه Web3 و رمزارز بودند.
گروه با جعل هویت شرکتهای AI، کریپتو یا NFT، از طریق شبکههای اجتماعی، سایتهای کاریابی و بازارهای فریلنسری، با هدف برقراری مصاحبههای فنی یا وظایف کدنویسی اقدام میکردند. سپس از کاندیداها خواسته میشد فایلهایی را دانلود کرده و یا مشکلات ظاهری در تماس تصویری را برطرف کنند.
ابزارهای مورد استفاده و عملیاتهای مخفی
محققان همچنین متوجه شدند اعضای این گروه از نرمافزارهای تغییر چهره مبتنی بر هوش مصنوعی در مصاحبهها استفاده میکردند، و سپس فیلمهای ضبط شده را کوتاه میکردند تا نقش و هویت واقعی خود را پنهان کنند. آنها زبان ژاپنی را با ابزارهای تبدیل متن به گفتار تمرین میکردند و در تعطیلات کره شمالی، بازی میکردند و ویدئوهای فوتبال تماشا میکردند.
علاوه بر این، برای اولین بار در ژاپن، مأموران دولتی یک مزرعه لپتاپ داخلی را شناسایی و تعطیل کردند، که نشاندهنده انتقال گسترده سرمایههای رمزارزی به خارج از کشور است. این مزرعهها معمولاً خانهای است که در آن کامپیوترهای کار از راه دور توسط کارمندان در کره شمالی، چین و روسیه کنترل میشوند.
وضعیت هکرهای کره شمالی و امنیت رمزارزها
گروههای هکری کره شمالی، از سال ۲۰۱۶ تاکنون، حدود ۶.۷۵ میلیارد دلار رمزارز سرقت کردهاند، که ۶۰ درصد از کل خسارات در حوزه مالی غیرمتمرکز در آن مدت را شامل میشود. طبق گزارش CertiK، این گروهها از حالت عاملان فرصتطلب به تهدید اصلی در حوزه سرقتهای رمزارز بدل شدهاند.
در یکی از نمونههای اخیر، در مه ۲۰۲۵، یک صرافی رمزارز در ژاپن فردی را رد کرد که رزومهاش ادعا میکرد مهارتهای آن بسیار گسترده است و انگلیسیاش با رکورد مورد نیاز همخوانی نداشت. سرقتهای رمزارز، بخشی از یک کمپین بزرگتر است که شامل حملات چند ماهه و عملیاتهای دروغین میشود و بخش عمدهای از خسارات مالی در سال ۲۰۲۵ را تشکیل میدهد.




