Gate 广场「创作者认证激励计划」开启:入驻广场,瓜分每月 $10,000 创作奖励!
无论你是广场内容达人,还是来自其他平台的优质创作者,只要积极创作,就有机会赢取豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000+ 丰厚奖励!
参与资格:
满足以下任一条件即可报名👇
1️⃣ 其他平台已认证创作者
2️⃣ 单一平台粉丝 ≥ 1000(不可多平台叠加)
3️⃣ Gate 广场内符合粉丝与互动条件的认证创作者
立即填写表单报名 👉 https://www.gate.com/questionnaire/7159
✍️ 丰厚创作奖励等你拿:
🎁 奖励一:新入驻创作者专属 $5,000 奖池
成功入驻即可获认证徽章。
首月发首帖(≥ 50 字或图文帖)即可得 $50 仓位体验券(限前100名)。
🎁 奖励二:专属创作者月度奖池 $1,500 USDT
每月发 ≥ 30 篇原创优质内容,根据发帖量、活跃天数、互动量、内容质量综合评分瓜分奖励。
🎁 奖励三:连续活跃创作福利
连续 3 个月活跃(每月 ≥ 30 篇内容)可获 Gate 精美周边礼包!
🎁 奖励四:专属推广名额
认证创作者每月可优先获得 1 次官方项目合作推广机会。
🎁 奖励五:Gate 广场四千万级流量曝光
【推荐关注】资源位、“优质认证创作者榜”展示、每周精选内容推荐及额外精选帖激励,多重曝光助你轻
安全公司:北韩骇客已渗透 15~20% 加密货币企业
北韩特工可能已渗透多达 20% 的加密货币公司,30%-40% 的职位申请可能来自北韩特工。他们透过代理人使用被盗身份,工作表现优异但目的是窃取资金与操控系统基础设施。本文源自Pedro Solimano所着文章,由深潮TechFlow整理、编译及撰稿。 (前情提要:微软联手FBI打击北韩骇客诈骗!冻结3,000个帐号,抓出美国「打工仔共犯」 ) (背景补充:币托BitoPro遭骇调查是北韩拉撒路Lazarus!社交工程攻击窃走1150万美元 ) Web3 审计公司 Opsek 的创办人兼当前 Security Alliance 成员 Pablo Sabbatella,在布宜诺斯艾利斯的 Devconnect 大会上爆出猛料:北韩的特工可能已经渗透了多达 20% 的加密货币公司。 「北韩的情况比大家想像的要糟糕得多,」Sabbatella 在接受 DL News 采访时表示。他更令人震惊地指出,30%-40% 的加密货币产业职位申请可能来自北韩特工,他们试图透过这种方式渗透到相关组织。 如果这些估计属实,其潜在破坏力将是令人难以置信的。 Pablo Sabbatella,SEAL 成员和 Web3 审计公司 opsek 的创始人 来源:Pedro Solimano 更重要的是,北韩的渗透不仅仅是为了透过骇客技术窃取资金,尽管他们已经透过复杂的恶意软体和社交工程手段窃取了数十亿美元。更大的问题在于,这些特工会被合法公司雇用,获取系统权限,并操控支撑主要加密货币公司的基础设施。 根据美国财政部去年 11 月的报告,北韩骇客在过去三年内已盗取了超过 30 亿美元的加密货币。这些资金随后被用于支持平壤的核武器计划。 北韩特工如何渗透加密货币产业? 北韩工作者通常不会直接申请职位,因为国际制裁使得他们无法以真实身份参与招聘流程。 相反,他们会寻找毫不知情的全球远端工作者充当「代理人」。其中一些代理人甚至已经转型为招聘人员,帮助北韩特工利用被盗身份雇用更多的海外合作者。 根据 Security Alliance 最近的一份报告,这些招聘人员透过自由职业平台 (如 Upwork 和 Freelancer) 接触全球各地的个人,目标主要集中在乌克兰、菲律宾以及其他发展中国家。 他们的「交易」十分简单:提供经过验证的帐户凭证,或者允许北韩特工远端使用你的身份。作为回报,合作者可以获得收入的 20%,而北韩特工则保留 80%。 Sabbatella 表示,许多北韩骇客的目标是美国。 「他们的做法是找到美国人作为他们的『前端』,」Sabbatella 解释道,「他们会假装自己是来自中国的人,不会说英语,需要有人帮忙参加面试。」 接着,他们会透过恶意软体感染「前端」人员的电脑,从而获取美国的 IP 位址,并比在北韩时能存取更多的网路资源。 一旦被雇用,这些骇客通常不会被辞退,因为他们的表现让公司满意。 「他们工作效率高,工作时间长,而且从不抱怨」,Sabbatella 在接受 DL News 采访时说道。 Sabbatella 提供了一个简单的测试方法:「问问他们是否认为金正恩是个怪人或者有什么不好的地方。」他说,「他们是不被允许说任何坏话的。」 操作安全的漏洞 然而,北韩的成功不仅仅依靠精妙的社交工程。加密货币公司以及使用者让这一切变得更容易。 「加密货币产业可能是整个电脑产业里操作安全性 (opsec) 最差的,」Sabbatella 说道。他批评道,加密货币产业的创始人「完全暴露身份 (fully doxxed),在保护私钥方面表现糟糕,并且很容易成为社交工程的受害者。」 操作安全 (Operational Security,简称 OPSEC) 是一种系统化的流程,用于识别并保护关键资讯免受对手威胁。 操作安全的缺失会导致一个高风险的环境。「每个人的电脑在他们的一生中几乎都会被恶意软体感染一次,」Sabbatella 表示。 相关报导 Google Cloud警告:北韩IT间谍攻击扩大,全球企业应警惕 全球网路普及率最低》北韩骇客Lazarus为何这么强?屡破各大企业安全网,拉萨路成金正恩赚钱机器发展核武 北韩比特币储备大增1.3万枚「成第三大持有国」仅次美英,骇客Lazarus如何冲击全球加密军备赛?〈安全公司:北韩骇客已渗透 15~20% 加密货币企业〉这篇文章最早发布于动区BlockTempo《动区动趋-最具影响力的区块链新闻媒体》。