イーサリアムのL2チームは、雇用中に北朝鮮のハッカーにインタビューした可能性があります:ストーリー


記事画像

ウラディスラフ・ソポフ

イーサリアムのL2スケーリングソリューションであるAztecNetworkの成長リーダーであるJonathanWuは、北朝鮮のハッカーとされる人物に面接した経験を共有しました。

内容

悪名高い北朝鮮のハッカーは、DeFiセグメントと暗号通貨全体にとって悪夢です。 昨日、Aztec Networkの成長リーダーは、彼が仕事のためにそのうちのXNUMX人にインタビューした可能性が最も高い方法を共有しました。

「世界は私の手から素晴らしい結果を見るでしょう」

ウー氏はツイッターを利用して、間違いなく失敗した「Solidity開発者」との就職の面接についての彼の話を共有しました。 彼は温室プラットフォームを通じて候補者を見つけました。 申請者は、6年以上の経験を持つ熟練したSolidityエンジニアであると主張しました。

この候補者の履歴書には、「世界は私の手から素晴らしい結果を見るだろう」というフレーズが含まれていました。 これは、ウー氏にとっては少し悪役的なスタイルに見えました。 しかし、彼はオンタリオを拠点とするエンジニアのふりをした風変わりな応募者とのズームインタビューに進みます。

また、候補者は昨年12回のGitHubコミットを行っていますが、これはエンジニアにとって非常に低い指標です。 会話が始まると、ウー氏は「ボビー・シエラ」がカメラの電源を切ったことに気づき、騒がしい部屋から彼の潜在的な雇用主と話すことにしました。

広告

"氏。 「シエラ」は、最大のイーサリアム(ETH)マイニングプールであるF2Poolでの彼の疑惑の経験をカバーできませんでした。 代わりに、彼はランダムなDAOおよびNFTプロジェクトについて言及しました。 また、彼は自分の居場所について嘘をついた。彼は「大丈夫」をフィラーワードとして使用した。これはしばしば韓国の原住民のシボレスである。

DeFiの北朝鮮のハッカー:なぜ誰もが彼らを怖がっているのですか?

彼の英語はぎこちなく、完全に「失格」でしたが、彼のアクセントはほとんどの韓国人駐在員のアクセントのようには聞こえませんでした。 候補者が以前の職業について尋ねられたときにXNUMX分間沈黙したとき、ウー氏は「良くも悪くも」対話を止めました。

この奇妙な会話は、AztecNetworkを攻撃するソーシャルエンジニアリングの試みである可能性があります。 ウー氏は、将来の攻撃の正確なベクトルについては確信がありませんが、侵害された履歴書、悪意のあるコードベースの変更などを送信することについて言及しました。

北朝鮮のハッカーグループLazarusは、記録破りのRonin HackやDeFiのベテランArthur0xの盗まれたNFTコレクションなど、暗号通貨の歴史の中で最も破壊的な攻撃の背後にいます。

出典:https://u.today/ethereums-l2-team-may-have-interviewed-north-korean-hacker-while-hiring-story