圍繞 IT 職位展開的虛假招聘面試,正成為竊取加密貨幣的手段之一。現有資訊顯示,攻擊者會假冒招聘方或求職者接觸目標,並在面試及招聘流程中發動攻擊;相關行動被指協助朝鮮取得數百萬美元加密貨幣。對加密貨幣企業而言,風險不只存在於交易平台和錢包,也可能出現在員工招聘、遠端面試及軟體下載等環節。
虛假招聘流程成為攻擊入口
這類行動通常以正常的 IT 招聘情境作為掩護。求職者可能在招聘溝通、技術測試或視像面試期間,被要求開啟特定檔案、執行程式,或使用與工作相關的開發工具。表面上,這些步驟都屬於常見招聘流程;但一旦設備或帳戶權限遭到取得,攻擊者便可能進一步接觸企業系統、數字資產管理流程,或員工持有的加密貨幣錢包。
目前可以確認的是,虛假 IT 面試與數百萬美元加密貨幣遭竊事件存在關聯,而朝鮮被指是相關行動的受益方或幕後參與者之一。現有資料未披露具體受害企業、涉事人士姓名及攻擊持續時間,也沒有交代被竊資產的幣種組成或單筆損失金額。因此,「數百萬美元」的損失規模不能直接對應至某一家企業或某一筆交易。
加密企業暴露內部權限風險
這類事件對金融市場的影響在於,攻擊者不必先突破交易平台的核心系統,也可能透過員工設備、企業帳戶或第三方服務,取得進入資產管理流程的機會。對持有數字資產的企業來說,招聘團隊、外判人員及技術職位員工往往能接觸程式碼儲存庫、雲端服務、密鑰管理工具或內部通訊系統。任何一個帳戶遭到控制,都可能擴大後續損失範圍。
與傳統釣魚電郵相比,虛假面試增加了溝通時間及身份偽裝的層次。攻擊者可以在建立職業關係後,再提出技術任務或軟體安裝要求,令受害者難以單憑一次可疑連結辨識風險。同時,遠端招聘及跨境用工亦令企業更難透過面對面核實確認應徵者的真實身份。
損失規模與責任歸屬仍待釐清
現有資訊並未說明相關加密貨幣是否已被追蹤、凍結或追回,也沒有披露執法機構採取了哪些具體措施。朝鮮一直被指透過網絡活動取得外匯及數字資產;但就本次虛假 IT 面試行動而言,攻擊組織、受害企業數量及資金流向,仍需要更多公開資料確認。
對市場參與者而言,這宗事件將關注點由鏈上交易安全延伸至人員招聘及企業營運環節。投資者和交易平台用戶需要留意的,不只是資產價格及錢包餘額,也包括平台如何核實員工與承包商身份、如何限制內部權限,以及在出現異常登入或轉帳後能否及時隔離帳戶。目前可以確定的是,虛假招聘面試已與數百萬美元加密貨幣損失產生關聯;具體受害者及最終損失規模,仍有待進一步披露。