Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Pre-IPOs
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Điều tra về hỗ trợ Ethereum phát hiện 100 nhân viên của Triều Tiên trong các công ty tiền điện tử
Khảo sát do Ethereum hỗ trợ phát hiện 100 nhân viên của CHDCND Triều Tiên trong các công ty tiền điện tử sau một cuộc điều tra kéo dài sáu tháng được hỗ trợ bởi ETH Rangers.
Các nhà điều tra làm việc cùng một chương trình an ninh hỗ trợ Ethereum đã xác định khoảng 100 nhân viên tình nghi của CHDCND Triều Tiên bên trong các công ty tiền điện tử.
Cuộc điều tra kéo dài sáu tháng này do Dự án Ketman thực hiện dưới sự hỗ trợ của ETH Rangers. Các nhà phân tích cho biết các nhân viên này đã sử dụng danh tính giả và di chuyển qua các quy trình tuyển dụng bình thường.
Các phát hiện này đã làm dấy lên những lo ngại mới về quyền truy cập nội bộ trong lĩnh vực Web3.
Khảo sát hỗ trợ ETH phát hiện sự xâm nhập rộng rãi trên toàn Web3
Dự án Ketman cho biết đã dành sáu tháng theo dõi các nhân viên IT liên kết với CHDCND Triều Tiên bị nghi ngờ.
Trong thời gian đó, các nhà nghiên cứu đã xác định khoảng 100 người bên trong các công ty Web3.
Họ được cho là đã sử dụng tên giả và lịch sử công việc đã chỉnh sửa. Điều này khiến họ khó bị phát hiện trong quá trình tuyển dụng.
Cùng lúc, cuộc điều tra cho thấy phương pháp này có tổ chức và duy trì liên tục. Những nhân viên này không chỉ liên kết với một công ty duy nhất.
Thay vào đó, họ xuất hiện trên nhiều công ty và nhóm tiền điện tử khác nhau. Điều này làm tăng trọng lượng của các phát hiện.
Nghiên cứu này được hỗ trợ bởi ETH Rangers, một chương trình an ninh liên kết với Quỹ Ethereum.
Chương trình rộng hơn đã tài trợ cho 17 nhà nghiên cứu độc lập. Nó cũng đã truy tìm hơn 785 lỗ hổng trong toàn ngành. Ngoài ra, nó đã xử lý 36 phản ứng sự cố.
ETH Rangers cũng cho biết đã giúp thu hồi hoặc phong tỏa 5,8 triệu đô la trong các quỹ bị khai thác. Những con số này đã đặt cuộc điều tra mới nhất trong một nỗ lực an ninh lớn hơn.
Vì vậy, các phát hiện này thu hút sự chú ý vượt ra ngoài một cuộc điều tra đơn lẻ. Chúng cũng tạo áp lực lên các công ty để xem xét các rủi ro nội bộ.
Kênh tuyển dụng trở thành một lĩnh vực rủi ro mới cho các công ty tiền điện tử
Trong những năm trước, hoạt động liên quan đến tiền điện tử của CHDCND Triều Tiên thường tập trung vào các cuộc tấn công bên ngoài. Các vụ hack sàn giao dịch và khai thác kỹ thuật là phương pháp phổ biến.
Giờ đây, mô hình có vẻ đang thay đổi. Nhiều tác nhân đang tìm kiếm việc làm trong các công ty.
Sau khi được tuyển dụng, các nhân viên có thể truy cập vào các công cụ nội bộ và hệ thống chia sẻ. Họ cũng có thể tiếp cận các kho mã nguồn và quy trình sản phẩm.
Kết quả là, họ có thể ở lại trong công ty nhiều tháng. Điều này làm chậm quá trình phát hiện và gây khó khăn hơn.
Sự thay đổi này tạo ra một vấn đề khác cho các nhóm an ninh. Tường lửa và kiểm soát ví có thể chặn các cuộc tấn công bên ngoài, nhưng không thể ngăn chặn việc sử dụng nội bộ sai mục đích.
Vì vậy, kiểm tra tuyển dụng giờ đây trở nên quan trọng hơn. Các kiểm soát truy cập cũng trở nên cần thiết sau khi tuyển dụng.
Một ví dụ công khai liên quan đến sàn giao dịch Stabble. Công ty đã phát đi cảnh báo rút tiền sau khi một nhân viên IT của CHDCND Triều Tiên gia nhập đội ngũ lãnh đạo của họ.
Vụ việc này cho thấy rủi ro có thể đến các vị trí cấp cao. Nó cũng cho thấy cách mà sự tin tưởng trong nội bộ công ty có thể bị lợi dụng.
Đọc thêm:
Các con số trộm cắp lớn hơn gia tăng áp lực trên toàn ngành
Dữ liệu liên quan đến tội phạm tiền điện tử liên kết với CHDCND Triều Tiên vẫn rất lớn. Theo các số liệu cung cấp, 2,02 tỷ đô la đã bị đánh cắp trong năm 2025 alone.
Đó là mức tăng 51% so với năm 2024. Nó cũng đẩy tổng số lên 6,75 tỷ đô la.
Một vụ việc khác đã làm gia tăng những lo ngại này vào năm 2026. Các tấn công liên kết với CHDCND Triều Tiên được cho là đã thực hiện một vụ khai thác trị giá $285 triệu đô la trên Drift Protocol vào ngày 1 tháng 4.
Các quỹ bị đánh cắp vẫn đang được theo dõi, theo tài liệu cung cấp. Cuộc tấn công này được mô tả là vụ hack DeFi lớn nhất trong năm.
Vì những vụ việc này, các công ty tiền điện tử có thể phải đối mặt với sự kiểm tra chặt chẽ hơn. Tiêu chuẩn tuyển dụng, kiểm tra danh tính và đánh giá làm việc từ xa có thể sẽ nhận được sự chú ý nhiều hơn.
Các công ty cũng có thể thắt chặt quyền truy cập vào ví và hệ thống mã nguồn. Đồng thời, các cơ quan quản lý có thể theo dõi chặt chẽ hơn các thực hành tuyển dụng.