As raízes profundas da RPDC na criptografia

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como um entusiasta experiente de criptomoedas com anos de imersão nesta fronteira digital, deixe-me compartilhar meus insights sobre esses desenvolvimentos mais recentes.

Na semana passada, Sam Kessler da CoinDesk revelou que alguns desenvolvedores e trabalhadores de TI da República Popular Democrática da Coreia (Coreia do Norte) garantiram empregos em vários projetos de criptomoeda, proporcionando-lhes métodos alternativos para apoiar financeiramente o seu governo.

Você está lendo State of Crypto, nosso boletim informativo CoinDesk com foco na encruzilhada entre criptomoedas e governança.
Clique aqui para se inscrever em edições futuras.

Trabalhadores de TI da RPDC

A narrativa

Como analista, descobri evidências que indicam que mais de uma dúzia de empresas e iniciativas de criptomoeda, algumas das quais são amplamente reconhecidas, recrutaram inadvertidamente desenvolvedores e pessoal de TI da República Popular Democrática da Coreia (também conhecida como Coreia do Norte). Esta descoberta levanta preocupações em múltiplas frentes para estes projetos.

Por que isso importa

Trabalhar com desenvolvedores da Coreia do Norte poderia potencialmente colocar um projeto em conflito com as leis dos EUA devido às pesadas sanções impostas ao país. Além disso, parece que alguns destes trabalhadores podem ter facilitado ataques cibernéticos contra os projetos em que estiveram envolvidos.

Dividindo

Não é novidade que os trabalhadores norte-coreanos sejam empregados por empresas americanas. Recentemente, em julho, a empresa de segurança cibernética KnowBe4 divulgou em um blog como contratou involuntariamente um engenheiro de software da República Popular Democrática da Coreia (RPDC). Antes disso, um residente do Arizona e cinco outros foram indiciados pelos procuradores por ajudarem os trabalhadores de TI da RPDC a garantir empregos em empresas americanas.

Muitos destes trabalhadores remetem uma parte significativa dos seus rendimentos para o governo, financiando assim indiretamente a RPDC e as suas diversas operações. Os projetos em que trabalham, potencialmente com fraquezas incorporadas devido às suas ações, também podem enfrentar maiores perdas financeiras para a empresa, beneficiando involuntariamente a Coreia do Norte. Esta não é apenas uma questão teórica; houve acusações reais contra trabalhadores de TI que se acredita estarem ligados à RPDC, implicando-os no comprometimento de várias empresas.

Um ponto crucial sobre as sanções: empregar alguém que resida na Coreia do Norte é uma violação clara da lei dos EUA em matéria de sanções. Esta regra se aplica mesmo quando a contratação pode ter sido involuntária. As empresas ainda podem enfrentar consequências legais.

De acordo com o relatório de Kessler, o governo dos EUA mostrou um certo grau de clemência quando se trata de apresentar acusações, sugerindo que eles entendem que esses indivíduos podem ter sido enganados por uma forma altamente complexa e avançada de fraude de identidade, na pior das hipóteses, ou por uma forma incomumente sofisticada, na pior das hipóteses. melhor.

À medida que me aprofundo na minha investigação, torna-se cada vez mais claro que as empresas devem manter-se atentas às tendências emergentes, especialmente ao crescente interesse pelas criptomoedas nos últimos meses.

As empresas devem estar atentas aos potenciais ataques cibernéticos da República Popular Democrática da Coreia (RPDC), pois esta não é apenas uma preocupação teórica. Axie Infinity serve como uma ilustração impressionante de como mesmo um pequeno descuido pode levar ao roubo de fundos substanciais de um negócio de criptomoeda. A plataforma foi violada em março de 2022, resultando em um prejuízo de US$ 625 milhões na época. As autoridades dos EUA vincularam o grupo de hackers norte-coreano Lazarus ao roubo um mês depois.

De acordo com o relatório de Kessler, descobriu-se que outros projetos foram comprometidos após a contratação de trabalhadores de TI da Coreia do Norte, sendo o Sushi Finance um deles.

Todo o relatório de Sam merece a sua atenção – estou linkando-o novamente aqui – e caberia às empresas considerar como mitigar esses tipos de riscos no futuro.

Histórias que você pode ter perdido

  • Juiz de Delaware aprova plano de falência da FTX Estate: Um juiz aprovou o plano da FTX de desembolsar fundos aos credores da bolsa de criptomoedas falida. Conforme relatado anteriormente, este plano fará com que os credores recebam 100% do equivalente em dólares americanos dos fundos que tinham na plataforma no momento da falência – mas não é o mesmo que receber os fundos ou ativos pelos seus valores atuais. .
  • Emirados Árabes Unidos isentam transações criptográficas do imposto sobre valor agregado: Os Emirados Árabes Unidos isentaram todas as transações criptográficas do pagamento de impostos sobre valor agregado a partir de 15 de novembro.
  • Coinbase removerá Stablecoins não autorizados da UE até dezembro: Câmbio de criptografia Os mercados europeus da Coinbase removerão quaisquer stablecoins emitidos por uma empresa que não tenha licença de dinheiro eletrônico até o final do ano para cumprir os regulamentos de mercados de ativos criptográficos da União Europeia.
  • SEC arquiva notificação de recurso no caso contra Ripple: Como esperado, a Comissão de Valores Mobiliários dos EUA anunciou sua intenção de apelar da perda do ano passado em seu caso contra Ripple Laboratórios.
  • O ex-desenvolvedor de Bitcoin Peter Todd nega ser Satoshi horas antes do documentário da HBO ir ao ar: A HBO exibiu um documentário na terça à noite, horário do Leste, que afirmava que revelaria quem é o criador do Bitcoin, Satoshi Nakamoto . Foi isso? Quem sabe. O ex-desenvolvedor de Bitcoin Peter Todd, o cara que o documentário argumentou ser Satoshi, negou ser Satoshi em um e-mail antes da exibição do documentário.

Essa semana

Quarta-feira

  • 12h UTC (13h WAT) Um juiz deve anunciar se o executivo detido da Binance, Tigran Gambaryan, será libertado sob fiança.

Em outro lugar:

  • (The New Yorker) The New Yorker deu uma olhada na abordagem da indústria de criptografia para as eleições de 2024 – e as centenas de milhões de dólares investidos até agora.
  • (The Wall Street Journal) Um grupo de hackers ligados ao governo chinês conseguiu acessar redes operadas pela Verizon, AT&T e Lumen Technologies usando infraestrutura de escuta telefônica. A revelação está levantando novas preocupações sobre como backdoors e outros meios de acesso às comunicações das pessoas podem ser mal utilizados ou abusados.
  • (404 Media) Óculos inteligentes + tecnologia de reconhecimento facial + a falta de privacidade nos dados digitais significa que dois estudantes descobriram como para criar óculos que possam identificar instantaneamente quem o usuário está olhando e procurar seus endereços, números de Seguro Social ou outras informações pessoais. Mais do The Verge aqui também.
  • (Engadget) Alguém invadiu o site da LEGO para promover um esquema de criptografia. Sério, eles foram atrás do LEGO? Estou desapontado.

Como pesquisador, estou ansioso para ouvir seus insights e dúvidas para a próxima discussão. Se você tiver alguma sugestão ou feedback, não hesite em entrar em contato por e-mail em nik@coindesk.com ou entre em contato comigo no Twitter @nikhileshde. Estou ansioso para interagir com você!

Você também pode participar da conversa em grupo no Telegram.

Vejo vocês na próxima semana!

2024-10-09 07:07