شرکت بلاکچینی Consensys ناآگاهانه یک توسعه‌دهنده نرم‌افزار مرتبط با کره شمالی را به خدمت گرفت که توانست برای یک ماه به بخشی از سیستم‌های داخلی این شرکت دسترسی داشته باشد. این حادثه که اولین بار توسط وب‌سایت Drop Site فاش شد، زنگ خطر جدی برای شرکت‌های فعال در حوزه دارایی‌های دیجیتال به صدا درآورده است.

به گزارش منابع مطلع، Consensys در اوایل سال جاری یک توسعه‌دهنده نرم‌افزار با نام مستعار «تایلر نپ» را استخدام کرد که بعداً مشخص شد با جمهوری دموکراتیک خلق کره (کره شمالی) در ارتباط است. این موضوع باعث شد شرکت به طور موقت انتشار محصولات جدید خود را متوقف کند و یک تحقیقات داخلی گسترده برای ارزیابی میزان نفوذ انجام دهد.

مت کوروا، مدیر حقوقی کل Consensys، در این خصوص به Cointelegraph گفت: «نپ از طریق یک رابطه موجود با یک ارائه‌دهنده خدمات شخص ثالث معتبر به ما معرفی شد و به عنوان مشاور با Consensys همکاری می‌کرد. او هرگز به عنوان کارمند رسمی استخدام نشد. به محض شناسایی تهدید، پروتکل‌های امنیتی خود را فعال کردیم، دسترسی‌ها را فوراً قطع نمودیم و یک تحقیقات جامع آغاز کردیم. خوشبختانه هیچ سوءاستفاده‌ای از دارایی‌ها یا داده‌ها صورت نگرفته بود، هیچ کد مخربی بارگذاری نشده بود و ایمنی کاربران تحت تأثیر قرار نگرفته بود.»

تصویری از لوگو شرکت Consensys

زمینه حملات: تاکتیک‌های فریبنده هکرهای کره شمالی

این حادثه بخشی از یک الگوی گسترده‌تر است. گروه‌های هکری مرتبط با کره شمالی، به ویژه گروه معروف Lazarus، مدت‌هاست که با ارسال پیشنهادهای شغلی جعلی و جذاب برای توسعه‌دهندگان نرم‌افزار، سعی در نفوذ به شرکت‌های بزرگ حوزه فناوری و ارز دیجیتال دارند. این هکرها با استفاده از هویت‌های جعلی و رزومه‌های حرفه‌ای، خود را به عنوان کارمند یا فریلنسر جا می‌زنند و پس از دسترسی به سیستم‌ها، اقدام به سرقت اطلاعات یا کارگذاری بدافزار می‌کنند.

پرونده Consensys شباهت زیادی به حمله سایبری به شرکت Ronin Network (متعلق به Axie Infinity) دارد که منجر به سرقت بیش از ۶۰۰ میلیون دلار ارز دیجیتال شد. در آن حمله نیز هکرهای کره شمالی با جعل هویت از طریق پیشنهاد شغلی دروغین، موفق به نفوذ شدند. به نظر می‌رسد این تاکتیک به یک بحران جدی برای صنعت بلاکچین تبدیل شده است.

اقدامات بعدی و درس‌های امنیتی

متیو کوروا تأکید کرد که Consensys در حال بازبینی اساسی رویه‌های برون‌سپاری و استخدام نیروهای فنی خود است. این شرکت قصد دارد فرآیندهای احراز هویت و بررسی پیشینه (Background Check) را برای همه پیمانکاران و مشاوران شخص ثالث تشدید کند. همچنین انتظار می‌رود که سایر شرکت‌های هم‌حوزه نیز اقدامات امنیتی خود را در برابر این تهدید خاص تقویت کنند.

این حادثه نشان می‌دهد که دشمنان سایبری چقدر حرفه‌ای و صبور عمل می‌کنند و استفاده از «ارائه‌دهندگان خدمات معتبر» نیز نمی‌تواند تضمین‌کننده امنیت کامل باشد. Company های فعال در حوزه کریپتو باید امنیت زنجیره تأمین نیروی انسانی را جدی‌تر از همیشه بگیرند. زیرساخت‌های استخدامی باید مجهز به سیستم‌های تشخیص هویت دیجیتال و تحلیل رفتار شوند تا جلوی نفوذ از این درهای به ظاهر بی‌خطر گرفته شود.

نمای کلی از تیم امنیت سایبری در حال بررسی داده‌ها