ربما أجرى فريق L2 من Ethereum مقابلة مع هاكر كوري شمالي أثناء التوظيف: قصة


صورة المادة

فلاديسلاف سوبوف

شارك جوناثان وو، قائد النمو في شبكة Aztec Network الخاصة بـ Ethereum L2، تجربته في إجراء مقابلات مع متسلل كوري شمالي مزعوم للحصول على وظيفة

المحتويات

يمثل المتسللون الكوريون الشماليون سيئو السمعة كابوسًا لقطاع التمويل اللامركزي والعملات المشفرة ككل. بالأمس، شارك قائد النمو في Aztec Network كيف أجرى على الأرجح مقابلة مع أحدهم للحصول على وظيفة.

"سيرى العالم النتيجة العظيمة من يدي"

انتقل السيد وو إلى تويتر لمشاركة قصته حول مقابلة عمل مع "مطور شركة Solidity" والتي سارت بشكل خاطئ بالتأكيد. وجد مرشحًا عبر منصة Greenhouse؛ ادعى مقدم الطلب أنه مهندس ماهر في Solidity ويتمتع بخبرة تزيد عن 6 سنوات.

وتضمنت السيرة الذاتية لهذا المرشح عبارة “سيرى العالم النتيجة العظيمة من يدي”. بدا هذا أسلوبًا شريرًا بعض الشيء بالنسبة للسيد وو. ومع ذلك، فقد انتقل إلى مقابلة Zoom مع مقدم الطلب غريب الأطوار الذي تظاهر بأنه مهندس مقيم في أونتاريو.

أيضًا، لدى المرشح 12 التزامًا على GitHub في العام الماضي، وهو مقياس منخفض جدًا بالنسبة للمهندس. عندما بدأت المحادثة، لاحظ السيد وو أن "بوبي سييرا" أغلق الكاميرا وقرر التحدث إلى صاحب العمل المحتمل من غرفة صاخبة.

"السيد. "سييرا" في تغطية تجربته المزعومة في F2Pool، أكبر مجمع لتعدين إيثريوم (ETH)؛ وبدلاً من ذلك، ذكر مشاريع DAO وNFT العشوائية. كما أنه كذب بشأن موقعه: فقد استخدم كلمة "حسنًا" ككلمة حشو، والتي غالبًا ما تكون شعارًا للمواطنين الكوريين الأصليين.

قراصنة كوريا الشمالية في DeFi: لماذا يخاف الجميع منهم؟

كانت لغته الإنجليزية ثرثرة و"غير مؤهلة" تمامًا، لكن لهجته لم تكن تشبه لهجة معظم المغتربين الكوريين. وعندما صمت المرشح لمدة خمس دقائق عندما سُئل عن مهنته السابقة، أوقف السيد وو الحوار "للأفضل أو للأسوأ".

قد تكون هذه المحادثة الغريبة محاولة هندسة اجتماعية لمهاجمة شبكة Aztec. السيد وو ليس متأكدًا من الاتجاه الدقيق للهجوم المستقبلي، لكنه ذكر إرسال سير ذاتية مخترقة وتغييرات ضارة في قاعدة التعليمات البرمجية وما إلى ذلك.

تقف مجموعة القراصنة الكورية الشمالية Lazarus وراء أكثر الهجمات تدميرًا في تاريخ العملات المشفرة، بما في ذلك هجوم Ronin Hack المحطم للأرقام القياسية ومجموعة NFT المسروقة من Arthur0x المخضرم في التمويل اللامركزي.

المصدر: https://u.today/ethereums-l2-team-may-have-interviewed-north-korean-hacker-while-hiring-story