क्रिप्टो उद्योग एक ऐसी वास्तविकता का सामना कर रहा है जो किसी जासूसी थ्रिलर जैसी लगती है: उत्तर कोरियाई डेवलपर्स सालों से प्रमुख विकेंद्रीकृत प्रोटोकॉल (decentralized protocols) में घुसपैठ कर रहे हैं। जिसे शुरुआती दौर में छिटपुट घटनाएं माना गया था, वह अब एक बड़े राज्य-स्तरीय रणनीति के रूप में सामने आया है।
सायों में सात साल: कैसे DPRK एजेंटों ने बनाया DeFi इकोसिस्टम
साइबर सुरक्षा विशेषज्ञों के हालिया खुलासों ने विकेंद्रीकृत वित्त (DeFi) क्षेत्र में उत्तर कोरियाई पैठ की गहराई पर रोशनी डाली है। MetaMask की डेवलपर टेलर मोनाहन के अनुसार, DPRK के IT कार्यकर्ता कम से कम 2020 से लोकप्रिय प्रोटोकॉल बनाने में शामिल रहे हैं — वह समय जिसे "DeFi Summer" के रूप में जाना जाता है।
“आपके द्वारा जाने और पसंद किए जाने वाले कई प्रोटोकॉल उनके द्वारा बनाए गए थे। उनके रिज्यूमे पर सात साल का ब्लॉकचेन डेवलपमेंट अनुभव झूठ नहीं है,” मोनाहन ने जोर देकर कहा। प्योंगयांग के एजेंटों द्वारा छुए गए कोड वाले प्रोजेक्ट्स की सूची में SushiSwap, Thorchain, Fantom, Yearn, Shiba Inu और Floki जैसे दिग्गज शामिल हैं।
भेष बदलना और सोशल इंजीनियरिंग: सोलाना-एग्रीगेटर Titan का अनुभव
घुसपैठ के तरीके लगातार परिष्कृत होते जा रहे हैं। टाइटन एग्रीगेटर के संस्थापक टिम अहल ने एक ऐसे उम्मीदवार के बारे में कहानी साझा की जो अत्यधिक योग्य था और जिसे वीडियो कॉल पर आने में कोई परेशानी नहीं थी। धोखा तब खुला जब डेवलपर ने व्यक्तिगत रूप से मिलने से साफ इनकार कर दिया।
बाद में पता चला कि यह विशेषज्ञ कुख्यात Lazarus Group से जुड़ा था। अहल के अनुसार, इस समूह ने अब गैर-DPRK एजेंटों की भर्ती करना शुरू कर दिया है ताकि वे व्यक्तिगत रूप से क्रिप्टो प्रोजेक्ट टीमों का विश्वास जीत सकें और शुरुआती जांच से बच सकें।
Drift Protocol की $280M की हैकिंग: लापरवाही की कीमत
खतरे की एक और पुष्टि Drift Protocol टीम से हुई, जिसने एक हमले में 280 मिलियन डॉलर गंवा दिए। जांच से पता चला कि इस सेंधमारी के पीछे उत्तर कोरियाई हैकर्स का हाथ था, जिन्होंने प्रोजेक्ट के बुनियादी ढांचे के साथ करीबी बातचीत के दौरान लगाए गए या खोजे गए कमजोरियों का फायदा उठाया।
खतरों का वर्गीकरण: ZachXBT का दृष्टिकोण
प्रसिद्ध ब्लॉकचेन जासूस ZachXBT समुदाय से आग्रह करते हैं कि वे "Lazarus Group" को केवल एक इकाई के रूप में न देखें, बल्कि खतरों को उनकी जटिलता के आधार पर वर्गीकृत करें। उनके विचार में, लिंक्डइन, ज़ूम या ईमेल अभियानों के माध्यम से मानक योजनाएं “आदिम (primitive)” हैं। उनका मुख्य हथियार निरंतरता (persistence) है, न कि तकनीकी प्रतिभा।
असली खतरे का प्रतिनिधित्व कौन करता है?
ZachXBT के विश्लेषण के अनुसार, IT कार्यकर्ताओं की सामान्य भीड़ से दो विशेष समूह अलग दिखते हैं:
1. TraderTraitor – क्रिप्टो कंपनी के कर्मचारियों पर जटिल और लक्षित हमलों में विशेषज्ञ।
2. AppleJeus – ट्रेडिंग प्लेटफॉर्म या टूल के रूप में प्रच्छन्न मालवेयर बनाने में विशेषज्ञ।
प्रोजेक्ट की सुरक्षा कैसे करें: उद्योग के लिए सबक
यह स्थिति DeFi समुदाय को भर्ती और सुरक्षा दृष्टिकोणों पर पुनर्विचार करने की मांग करती है:
गहन बैकग्राउंड चेक: अब सिर्फ एक वीडियो कॉल और एक मजबूत GitHub अकाउंट पर्याप्त नहीं है।
बहु-स्तरीय कोड ऑडिट: "विश्वसनीय" डेवलपर्स द्वारा किए गए किसी भी बदलाव की स्वतंत्र समीक्षा होनी चाहिए।
पहुंच अधिकारों का विकेंद्रीकरण: किसी भी गुमनाम या रिमोट कर्मचारी का स्मार्ट कॉन्ट्रैक्ट्स या निजी चाबियों (private keys) पर पूर्ण नियंत्रण नहीं होना चाहिए।
DPRK से "अंदरूनी खतरे" का मुद्दा गुमनाम Web3 वातावरण में विश्वास की नाजुकता को उजागर करता है। व्यावसायिकता और सतर्कता ही राज्य-प्रायोजित साइबर जासूसी के खिलाफ एकमात्र बाधा बनती जा रही है।