شرکت بلاکچینی Consensys ناآگاهانه یک توسعهدهنده نرمافزار مرتبط با کره شمالی را به خدمت گرفت که توانست برای یک ماه به بخشی از سیستمهای داخلی این شرکت دسترسی داشته باشد. این حادثه که اولین بار توسط وبسایت Drop Site فاش شد، زنگ خطر جدی برای شرکتهای فعال در حوزه داراییهای دیجیتال به صدا درآورده است.
به گزارش منابع مطلع، Consensys در اوایل سال جاری یک توسعهدهنده نرمافزار با نام مستعار «تایلر نپ» را استخدام کرد که بعداً مشخص شد با جمهوری دموکراتیک خلق کره (کره شمالی) در ارتباط است. این موضوع باعث شد شرکت به طور موقت انتشار محصولات جدید خود را متوقف کند و یک تحقیقات داخلی گسترده برای ارزیابی میزان نفوذ انجام دهد.
مت کوروا، مدیر حقوقی کل Consensys، در این خصوص به Cointelegraph گفت: «نپ از طریق یک رابطه موجود با یک ارائهدهنده خدمات شخص ثالث معتبر به ما معرفی شد و به عنوان مشاور با Consensys همکاری میکرد. او هرگز به عنوان کارمند رسمی استخدام نشد. به محض شناسایی تهدید، پروتکلهای امنیتی خود را فعال کردیم، دسترسیها را فوراً قطع نمودیم و یک تحقیقات جامع آغاز کردیم. خوشبختانه هیچ سوءاستفادهای از داراییها یا دادهها صورت نگرفته بود، هیچ کد مخربی بارگذاری نشده بود و ایمنی کاربران تحت تأثیر قرار نگرفته بود.»

زمینه حملات: تاکتیکهای فریبنده هکرهای کره شمالی
این حادثه بخشی از یک الگوی گستردهتر است. گروههای هکری مرتبط با کره شمالی، به ویژه گروه معروف Lazarus، مدتهاست که با ارسال پیشنهادهای شغلی جعلی و جذاب برای توسعهدهندگان نرمافزار، سعی در نفوذ به شرکتهای بزرگ حوزه فناوری و ارز دیجیتال دارند. این هکرها با استفاده از هویتهای جعلی و رزومههای حرفهای، خود را به عنوان کارمند یا فریلنسر جا میزنند و پس از دسترسی به سیستمها، اقدام به سرقت اطلاعات یا کارگذاری بدافزار میکنند.
پرونده Consensys شباهت زیادی به حمله سایبری به شرکت Ronin Network (متعلق به Axie Infinity) دارد که منجر به سرقت بیش از ۶۰۰ میلیون دلار ارز دیجیتال شد. در آن حمله نیز هکرهای کره شمالی با جعل هویت از طریق پیشنهاد شغلی دروغین، موفق به نفوذ شدند. به نظر میرسد این تاکتیک به یک بحران جدی برای صنعت بلاکچین تبدیل شده است.
اقدامات بعدی و درسهای امنیتی
متیو کوروا تأکید کرد که Consensys در حال بازبینی اساسی رویههای برونسپاری و استخدام نیروهای فنی خود است. این شرکت قصد دارد فرآیندهای احراز هویت و بررسی پیشینه (Background Check) را برای همه پیمانکاران و مشاوران شخص ثالث تشدید کند. همچنین انتظار میرود که سایر شرکتهای همحوزه نیز اقدامات امنیتی خود را در برابر این تهدید خاص تقویت کنند.
این حادثه نشان میدهد که دشمنان سایبری چقدر حرفهای و صبور عمل میکنند و استفاده از «ارائهدهندگان خدمات معتبر» نیز نمیتواند تضمینکننده امنیت کامل باشد. Company های فعال در حوزه کریپتو باید امنیت زنجیره تأمین نیروی انسانی را جدیتر از همیشه بگیرند. زیرساختهای استخدامی باید مجهز به سیستمهای تشخیص هویت دیجیتال و تحلیل رفتار شوند تا جلوی نفوذ از این درهای به ظاهر بیخطر گرفته شود.






