Thị trường · ✦ AI tổng hợp
Consensys vô tình thuê lập trình viên liên kết Triều Tiên
Consensys cho biết đã thuê một lập trình viên qua bên trung gian uy tín, nhưng sau quá trình điều tra nội bộ phát hiện người này có liên hệ với Triều Tiên. Sự việc làm nổi bật rủi ro an ninh khi thuê ngoài trong ngành crypto.
Consensys phát hiện lập trình viên có liên hệ Triều Tiên
Công ty công nghệ blockchain Consensys cho biết đã vô tình giao việc phát triển phần mềm cho một cá nhân có liên hệ với Triều Tiên. Sự việc được phát hiện sau quá trình điều tra nội bộ, cho thấy lỗ hổng trong quy trình tuyển dụng thuê ngoài của các doanh nghiệp trong ngành crypto.
Theo thông tin từ Consensys, lập trình viên nói trên được giới thiệu thông qua một "reputable third-party service provider" — tức một nhà cung cấp dịch vụ bên thứ ba được đánh giá là uy tín. Công ty đã tuân thủ các quy trình kiểm tra thông thường trước khi đưa người này vào dự án phát triển.
Quy trình kiểm tra chưa đủ ngăn chặn
Dù đã áp dụng các bước sàng lọc tiêu chuẩn, Consensys không phát hiện ra dấu hiệu bất thường cho đến khi tiến hành điều tra sâu hơn. Kết quả điều tra xác nhận lập trình viên này có mối liên hệ với Triều Tiên — quốc gia bị cấm vận và thường bị cáo buộc triển khai các chiến dịch hacker nhắm vào ngành cryptocurrency.
Sự việc cho thấy ngay cả khi sử dụng đối tác trung gian được cho là đáng tin cậy, các công ty crypto vẫn có thể gặp rủi ro an ninh nghiêm trọng nếu quy trình xác minh không đủ sâu và đa tầng.
Bối cảnh rủi ro an ninh từ Triều Tiên
Các nhóm hacker liên kết Triều Tiên, đặc biệt là Lazarus Group, đã được nhiều cơ quan tình báo phương Tây cáo buộc thực hiện hàng loạt cuộc tấn công vào các nền tảng crypto và DeFi trong những năm qua. Ước tính các nhóm này đã chiếm đoạt hàng tỷ USD tài sản kỹ thuật số.
Chiến thuật phổ biến bao gồm xâm nhập dưới dạng nhân viên lập trình chính hiệu để truy cập mã nguồn và cơ sở hạ tầng nội bộ của các dự án blockchain. Việc Consensys — một trong những công ty nền tảng hàng đầu hệ sinh thái Ethereum — cũng gặp tình huống tương tự cho thấy quy mô và mức độ tinh vi của các chiến dịch này.
Bài học cho ngành
Sự kiện một lần nữa đặt ra câu hỏi về quy trình thuê ngoài (outsourcing) và kiểm tra lý lịch (background check) trong ngành crypto. Các chuyên gia an ninh mạng khuyến nghị doanh nghiệp cần áp dụng nhiều lớp xác minh, bao gồm kiểm tra danh tính chéo, giám sát hành vi nội bộ và giới hạn quyền truy cập cho nhân viên thuê ngoài.
Consensys cho biết đang hợp tác với các cơ quan chức năng để xử lý sự việc và rà soát lại toàn bộ quy trình tuyển dụng. Công ty chưa công bố chi tiết về thời điểm phát hiện hay phạm vi dự án mà lập trình viên này từng tiếp cận.
/ Bài viết liên quan
Khảo sát Citi/YouGov: Kỳ vọng lạm phát Anh giảm về mức trước căng thẳng Iran
Khảo sát mới nhất của Citi và YouGov cho thấy kỳ vọng lạm phát tại Vương quốc Anh đang giảm xuống gần mức trước khi xung đột Iran leo thang. Xu hướng này có thể giảm bớt áp lực chính sách lên Ngân hàng Trung ương Anh (BoE), dù thị trường năng lượng vẫn tiềm ẩn rủi ro biến động.
PJM Interconnection lên kế hoạch ứng phó thiếu hụt điện do trung tâm dữ liệu bùng nổ
Nhu cầu điện năng tăng mạnh từ các trung tâm dữ liệu đang tạo áp lực lớn lên lưới điện PJM Interconnection tại Mỹ. Tổ chức này đang lên kế hoạch đầu tư cơ sở hạ tầng để giải quyết tình trạng thiếu hụt, song người tiêu dùng có thể phải đối mặt với mức giá điện cao hơn trong thời gian tới.
Claude Mythos của Anthropic phá vỡ mã hóa hậu lượng tử mà con người chưa thể giải
Mô hình AI nội bộ Claude Mythos của Anthropic đã tìm ra một vector tấn công mới nhắm vào sơ đồ chữ ký hậu lượng tử đang trong quá trình chuẩn hóa tại Mỹ. Đây là lần đầu tiên một hệ thống AI phá vỡ được bài toán mật mã mà các chuyên gia con người đã nghiên cứu suốt nhiều năm mà không thành công.
Sam Altman: Phát triển AI có thể cần chậm lại sau sự cố bảo mật
CEO OpenAI Sam Altman thừa nhận rằng tiến trình phát triển trí tuệ nhân tạo có thể cần được điều chỉnh theo hướng chậm lại sau một sự cố bảo mật nghiêm trọng. Vụ việc làm dấy lên lo ngại về sự cần thiết của các biện pháp an toàn AI mạnh mẽ hơn và khả năng siết chặt quy định trong ngành.