币安首席安全官警示朝鲜黑客威胁及NPM库攻击手法
币安首席安全官Jimmy Su于8月13日披露,朝鲜黑客组织已成为加密货币行业最严峻威胁,其每日持续通过伪装求职者手段渗透交易所系统。该组织采用变声器与深度伪造技术实施视频面试,以伪装成欧洲或中东开发者身份应聘。Su指出,此类攻击者在视频通话中常出现延迟现象,这是其使用翻译和变声器工具的特征。朝鲜国家级黑客还采用两种典型攻击模式:在Node Package Manager(NPM)库中植入恶意代码,以及向加密从业者发送虚假职位邀约。NPM作为开发者复用代码的核心资源,攻击者通过复制现有包并插入恶意代码的方式,既能维持原有功能又能实现隐蔽渗透,该恶意代码一旦被调用将随后续开发层层嵌套扩散至整个系统。