🎉 親愛的廣場小夥伴們,福利不停,精彩不斷!目前廣場上這些熱門發帖贏獎活動火熱進行中,發帖越多,獎勵越多,快來 GET 你的專屬好禮吧!🚀
1️⃣ #TokenOfLove# |廣場音樂節打 CALL
爲偶像打 CALL,Gate 廣場送你直達 Token of Love!泫雅、SUECO、DJ KAKA、CLICK#15 —— 你最想 pick 誰?現在在廣場帶上 歌手名字 + TokenOfLove 標籤發帖應援,就有機會贏取 20 張音樂節門票。
詳情 👉 https://www.gate.com/post/status/13214134
2️⃣ #GateTravel旅行分享官# |曬旅程贏好禮
廣場家人們注意啦,Gate Travel 已經上線。帶話題發帖,分享你的 Gate Travel 旅行體驗、心願清單、使用攻略或趣味見聞,就有機會獲得旅行露營套裝、速乾套裝、國際米蘭旅行小夜燈等好禮!
詳情 👉 https://www.gate.com/post/status/13172887
3️⃣ #内容挖矿# |發帖還能賺錢
廣場長期活動進行中,最高可享 10% 手續費返佣!發布優質內容,如行情解析、交易觀點等,吸引更多用戶點讚和評論。若用戶在互動後 180 分鍾內完成現貨或合約交易,你將獲得最高 10% 的手續費返佣!
詳情 👉 https://www.gate.
ZachXBT:反向黑掉朝鮮黑客設備後,我明白了他們的“工作”模式
作者:ZachXBT
編譯:Azuma,星球日報
編者按:朝鮮黑客一直是加密貨幣市場的一大威脅。往年,受害者及業內安全工作者只能通過每期相關的安全事件逆向去推測朝鮮黑客的行爲模式,而昨日,知名鏈上偵探 ZachXBT 在最新推文中引用了某位白帽黑客反向黑掉朝鮮黑客的調查分析,首次以主動視角揭露了朝鮮黑客的「工作」方法,或對業界項目進行事前安全布防有着一定的積極意義。
以下爲 ZachXBT 全文內容,由 Odaily 星球日報編譯。
某個不願透露姓名的匿名黑客近期入侵了某個朝鮮 IT 工作者的設備,由此曝光了一個五人技術團隊如何操縱 30 多個僞造身分進行活動的內幕。該團隊不僅持有政府籤發的虛假身分證件,還通過購買 Upwork/LinkedIn 帳號滲透着各類開發項目。
調查人員獲取了其 Google 雲端硬盤數據、Chrome 瀏覽器配置文件及設備截圖。數據顯示,該團隊高度依賴 Google 系列工具協調工作日程、任務分配及預算管理,所有溝通均使用英文。
2025 年內的一份週報文件揭露了該黑客團隊的工作模式以及期間遇到的困難,例如有成員曾抱怨「無法理解工作要求,不知道該做什麼」,對應的解決方案欄中竟填寫着「用心投入,加倍努力」……
支出明細記錄則顯示,他們的支出項包括社會安全號碼(SSN)購買,Upwork、LinkedIn 帳號交易、電話號碼租用、AI 服務訂閱、電腦租賃及 VPN / 代理服務採購等等。
其中一份電子表格詳細記錄了以虛假身分「Henry Zhang」參加會議的時間安排及話術腳本。操作流程顯示,這些朝鮮 IT 工作者會先購置 Upwork 和 LinkedIn 帳號,租用電腦設備,隨後通過 AnyDesk 遠程控制工具完成外包工作。
他們用於收發款項的其中一個錢包地址爲:
0x78e1a4781d184e7ce6a124dd96e765e2bea96f2c;
該地址與 2025 年 6 月發生的 68 萬美元 Favrr 協議攻擊事件存在密切鏈上關聯,事後證實其 CTO 及其他開發人員均爲持僞造證件的朝鮮 IT 工作者。通過該地址還識別出其他滲透項目的朝鮮 IT 人員。
該團隊的搜索記錄和瀏覽器歷史中還發現以下關鍵證據。
可能有人會問「如何確認他們來自朝鮮」?除了上面詳述的所有欺詐性文件之外,他們的搜索歷史還顯示他們頻繁使用谷歌翻譯,並使用俄羅斯 IP 翻譯成韓語。
就當前而言,企業在防範朝鮮 IT 工作者的主要挑戰集中在以下方面:
我已經多次介紹過需要注意的指標,感興趣的可以翻閱我的歷史推文,在此就不再重復贅述了。