Kripto endüstrisi, casusluk gerilimlerini aratmayan bir gerçekle karşı karşıya: Kuzey Koreli geliştiriciler yıllardır en büyük merkeziyetsiz protokollere sızıyor. Münferit olaylar gibi başlayan bu durumun, aslında devlet düzeyinde devasa bir strateji olduğu ortaya çıktı.
Gölgedeki Yedi Yıl: KNDR Ajanları DeFi Ekosistemini Nasıl İnşa Etti
Siber güvenlik uzmanlarının son ifşaatları, Kuzey Koreli uzmanların merkeziyetsiz finans (DeFi) sektörüne ne kadar derinlemesine sızdığını gözler önüne serdi. MetaMask geliştiricisi Taylor Monahan'a göre, KNDR’den gelen BT çalışanları, en az 2020’den (DeFi Yazı olarak bilinen dönem) bu yana popüler protokollerin oluşturulmasında yer alıyor.
“Tanıdığınız ve sevdiğiniz protokollerin birçoğu onlar tarafından inşa edildi. Özgeçmişlerindeki yedi yıllık blokzinciri geliştirme deneyimi yalan değil,” diye vurguladı Monahan. Pyongyang ajanlarının kodlarına dokunmuş olabileceği projeler arasında SushiSwap, Thorchain, Fantom, Yearn, Shiba Inu ve Floki gibi devler bulunuyor.
Maskeleme ve Sosyal Mühendislik: Solana Agregatörü Titan’ın Deneyimi
Sızma yöntemleri giderek daha karmaşık hale geliyor. Titan agregatörünün kurucusu Tim Ahl, son derece yetkin olan ve görüntülü görüşmelere katılmaktan çekinmeyen bir aday hakkındaki hikayesini paylaştı. Aldatmaca, ancak geliştirici yüz yüze görüşmeyi kesin bir dille reddettiğinde ortaya çıktı.
Daha sonra bu uzmanın kötü şöhretli Lazarus Group ile bağlantılı olduğu anlaşıldı. Ahl’ın verilerine göre grup, ilk taramaları atlatmak ve kripto projesi ekiplerinin güvenini bizzat kazanmak için Kuzey Kore vatandaşı olmayan ajanları da işe almaya başladı.
Drift Protocol’ün 280 Milyon Dolarlık Soygunu: İhmalkarlığın Bedeli
Tehdidin bir başka kanıtı, bir saldırı sonucu 280 milyon dolar kaybeden Drift Protocol ekibinden geldi. Soruşturma, saldırının arkasında Kuzey Koreli hackerların olduğunu ve projenin altyapısıyla yakın etkileşimleri sırasında yerleştirdikleri veya keşfettikleri açıkları kullandıklarını gösterdi.
Tehdit Sınıflandırması: ZachXBT’nin Görüşü
Ünlü blokzinciri dedektifi ZachXBT, topluluğu "Lazarus Group"u tek bir yapı olarak görmemeye, bunun yerine tehditleri karmaşıklık düzeylerine göre ayırmaya çağırıyor. Ona göre; LinkedIn, Zoom veya e-posta yoluyla yapılan standart şemalar “ilkel” yöntemlerdir. Onların ana aracı teknik deha değil, ısrardır.
Gerçek Tehlikeyi Kim Temsil Ediyor?
ZachXBT’nin analizine göre, genel BT çalışanı kitlesi arasından iki özel grup öne çıkıyor:
1. TraderTraitor – Kripto şirketi çalışanlarına yönelik karmaşık ve hedef odaklı saldırılarda uzmanlaşmışlardır.
2. AppleJeus – Ticaret platformları veya araçları kılığına girmiş kötü amaçlı yazılımlar oluşturma konusunda uzmandırlar.
Projeyi Nasıl Korumalı: Endüstri İçin Çıkarılacak Dersler
Mevcut durum, DeFi topluluğunun işe alım ve güvenlik yaklaşımlarını yeniden gözden geçirmesini gerektiriyor:
Kapsamlı Geçmiş Kontrolü: Görüntülü görüşme ve güçlü bir GitHub hesabı artık yeterli değil.
Çok Katmanlı Kod Denetimi: "Güvenilir" geliştiriciler tarafından yapılan değişiklikler bile bağımsız bir incelemeden geçmelidir.
Erişim Haklarının Merkeziyetsizleştirilmesi: Hiçbir anonim veya uzaktan çalışan personel, akıllı sözleşmeler veya özel anahtarlar üzerinde tam kontrole sahip olmamalıdır.
KNDR kaynaklı "iç tehdit" sorunu, anonim Web3 ortamındaki güvenin kırılganlığını vurguluyor. Profesyonellik ve teyakkuz hali, devlet destekli siber casusluğa karşı tek barikat haline geliyor.