अभी $RAO खरीदें
मुख्य » क्रिप्टो समाचार » DeFi में उत्तर कोरिया के स्लीपिंग एजेंट: कैसे हैकर्स ने 7 साल तक चुपके से बनाया SushiSwap और Fantom

DeFi में उत्तर कोरिया के स्लीपिंग एजेंट: कैसे हैकर्स ने 7 साल तक चुपके से बनाया SushiSwap और Fantom

DeFi में उत्तर कोरिया के स्लीपिंग एजेंट: कैसे हैकर्स ने 7 साल तक चुपके से बनाया SushiSwap और Fantom
क्रिप्टो समाचारों की दुनिया से तत्काल इनसाइड जानकारी: DeFi में उत्तर कोरिया के स्लीपिंग एजेंट: कैसे हैकर्स ने 7 साल तक चुपके से बनाया SushiSwap और Fantom

क्रिप्टो उद्योग एक ऐसी वास्तविकता का सामना कर रहा है जो किसी जासूसी थ्रिलर जैसी लगती है: उत्तर कोरियाई डेवलपर्स सालों से प्रमुख विकेंद्रीकृत प्रोटोकॉल (decentralized protocols) में घुसपैठ कर रहे हैं। जिसे शुरुआती दौर में छिटपुट घटनाएं माना गया था, वह अब एक बड़े राज्य-स्तरीय रणनीति के रूप में सामने आया है।

सायों में सात साल: कैसे DPRK एजेंटों ने बनाया DeFi इकोसिस्टम


साइबर सुरक्षा विशेषज्ञों के हालिया खुलासों ने विकेंद्रीकृत वित्त (DeFi) क्षेत्र में उत्तर कोरियाई पैठ की गहराई पर रोशनी डाली है। MetaMask की डेवलपर टेलर मोनाहन के अनुसार, DPRK के IT कार्यकर्ता कम से कम 2020 से लोकप्रिय प्रोटोकॉल बनाने में शामिल रहे हैं — वह समय जिसे "DeFi Summer" के रूप में जाना जाता है।

“आपके द्वारा जाने और पसंद किए जाने वाले कई प्रोटोकॉल उनके द्वारा बनाए गए थे। उनके रिज्यूमे पर सात साल का ब्लॉकचेन डेवलपमेंट अनुभव झूठ नहीं है,” मोनाहन ने जोर देकर कहा। प्योंगयांग के एजेंटों द्वारा छुए गए कोड वाले प्रोजेक्ट्स की सूची में SushiSwap, Thorchain, Fantom, Yearn, Shiba Inu और Floki जैसे दिग्गज शामिल हैं।

भेष बदलना और सोशल इंजीनियरिंग: सोलाना-एग्रीगेटर Titan का अनुभव


घुसपैठ के तरीके लगातार परिष्कृत होते जा रहे हैं। टाइटन एग्रीगेटर के संस्थापक टिम अहल ने एक ऐसे उम्मीदवार के बारे में कहानी साझा की जो अत्यधिक योग्य था और जिसे वीडियो कॉल पर आने में कोई परेशानी नहीं थी। धोखा तब खुला जब डेवलपर ने व्यक्तिगत रूप से मिलने से साफ इनकार कर दिया।

बाद में पता चला कि यह विशेषज्ञ कुख्यात Lazarus Group से जुड़ा था। अहल के अनुसार, इस समूह ने अब गैर-DPRK एजेंटों की भर्ती करना शुरू कर दिया है ताकि वे व्यक्तिगत रूप से क्रिप्टो प्रोजेक्ट टीमों का विश्वास जीत सकें और शुरुआती जांच से बच सकें।

Drift Protocol की $280M की हैकिंग: लापरवाही की कीमत


खतरे की एक और पुष्टि Drift Protocol टीम से हुई, जिसने एक हमले में 280 मिलियन डॉलर गंवा दिए। जांच से पता चला कि इस सेंधमारी के पीछे उत्तर कोरियाई हैकर्स का हाथ था, जिन्होंने प्रोजेक्ट के बुनियादी ढांचे के साथ करीबी बातचीत के दौरान लगाए गए या खोजे गए कमजोरियों का फायदा उठाया।

खतरों का वर्गीकरण: ZachXBT का दृष्टिकोण


प्रसिद्ध ब्लॉकचेन जासूस ZachXBT समुदाय से आग्रह करते हैं कि वे "Lazarus Group" को केवल एक इकाई के रूप में न देखें, बल्कि खतरों को उनकी जटिलता के आधार पर वर्गीकृत करें। उनके विचार में, लिंक्डइन, ज़ूम या ईमेल अभियानों के माध्यम से मानक योजनाएं “आदिम (primitive)” हैं। उनका मुख्य हथियार निरंतरता (persistence) है, न कि तकनीकी प्रतिभा।

असली खतरे का प्रतिनिधित्व कौन करता है?


ZachXBT के विश्लेषण के अनुसार, IT कार्यकर्ताओं की सामान्य भीड़ से दो विशेष समूह अलग दिखते हैं:
1. TraderTraitor – क्रिप्टो कंपनी के कर्मचारियों पर जटिल और लक्षित हमलों में विशेषज्ञ।
2. AppleJeus – ट्रेडिंग प्लेटफॉर्म या टूल के रूप में प्रच्छन्न मालवेयर बनाने में विशेषज्ञ।
Linked to North Korean hackers, attacks on crypto projects


प्रोजेक्ट की सुरक्षा कैसे करें: उद्योग के लिए सबक


यह स्थिति DeFi समुदाय को भर्ती और सुरक्षा दृष्टिकोणों पर पुनर्विचार करने की मांग करती है:

गहन बैकग्राउंड चेक: अब सिर्फ एक वीडियो कॉल और एक मजबूत GitHub अकाउंट पर्याप्त नहीं है।
बहु-स्तरीय कोड ऑडिट: "विश्वसनीय" डेवलपर्स द्वारा किए गए किसी भी बदलाव की स्वतंत्र समीक्षा होनी चाहिए।
पहुंच अधिकारों का विकेंद्रीकरण: किसी भी गुमनाम या रिमोट कर्मचारी का स्मार्ट कॉन्ट्रैक्ट्स या निजी चाबियों (private keys) पर पूर्ण नियंत्रण नहीं होना चाहिए।

DPRK से "अंदरूनी खतरे" का मुद्दा गुमनाम Web3 वातावरण में विश्वास की नाजुकता को उजागर करता है। व्यावसायिकता और सतर्कता ही राज्य-प्रायोजित साइबर जासूसी के खिलाफ एकमात्र बाधा बनती जा रही है।
महत्वपूर्ण सूचना: प्रदान की गई सामग्री केवल सूचनात्मक उद्देश्यों के लिए है और निवेश सलाह नहीं है। Rao Cash संपादकीय टीम आपके वित्तीय निर्णयों के लिए जिम्मेदार नहीं है। क्रिप्टोकरेंसी परिसंपत्तियों में उच्च जोखिम शामिल हैं — अपना स्वयं का विश्लेषण (DYOR) करें।

Rao Cash विश्लेषणात्मक विशेषज्ञता: घटना का संदर्भ

DeFi में उत्तर कोरिया के स्लीपिंग एजेंट: कैसे हैकर्स ने 7 साल तक चुपके से बनाया SushiSwap और Fantom सामग्री में प्रस्तुत वर्तमान डेटा वैश्विक क्रिप्टोकरेंसी बाजार के भीतर शक्ति संतुलन में चल रहे बदलावों को स्पष्ट रूप से दर्शाता है। Rao Cash सूचना पोर्टल इन मार्केट ट्रिगर्स की 24/7 निगरानी करता है, जिससे हमारे दर्शकों को उच्च गुणवत्ता वाले क्रिप्टो समाचार, वास्तविक समय के ऑन-चेन आंकड़े और विशेषज्ञ ब्लॉकचेन उद्योग की अंतर्दृष्टि प्राप्त होती है। हम सट्टा शोर और बाजार हेरफेर को फ़िल्टर करते हुए पाठकों को दीर्घकालिक रुझानों की तुरंत पहचान करने में मदद करते हैं।

इस घटना के विश्लेषण के लिए एक व्यापक दृष्टिकोण की आवश्यकता है, जिसमें लिक्विडिटी का आकलन, एक्सचेंजों पर ट्रेडिंग वॉल्यूम की ट्रैकिंग और स्मार्ट कॉन्ट्रैक्ट सुरक्षा ऑडिट शामिल हैं। हमारे आंतरिक इकोसिस्टम का एक महत्वपूर्ण तत्व मूल RAO टोकन है—एक यूटिलिटी डिजिटल एसेट जो हमारे कंटेंट इन्फ्रास्ट्रक्चर में एकीकृत है और पेशेवर डेटा प्रोसेसिंग टूल तक पहुंच प्रदान करता है। विस्तृत तकनीकी विश्लेषण करके, हमारी टीम निवेशकों को DeFi और रियल वर्ल्ड एसेट (RWA) टोकनाइजेशन सेक्टरों में संस्थागत पूंजी प्रवाह की गहरी समझ हासिल करने में मदद करती है।

हमारे बहुभाषी प्लेटफॉर्म पर विश्लेषणात्मक विवरण का अध्ययन करके, आप सत्यापित और वास्तविक समय की जानकारी प्राप्त करते हैं। हमारे संपादकों का विशेषज्ञ समूह निष्पक्षता और तथ्यात्मक सटीकता को प्राथमिकता देता है, जो तेजी से विकसित हो रही Web3 अर्थव्यवस्था में सोच-समझकर निर्णय लेने के लिए एक विश्वसनीय सूचना आधार स्थापित करता है।

🚀 शॉर्ट या लॉन्ग? समाचार पर आपका फैसला:
आपका नाम:
आपका ईमेल: