BTC$84,890▲ 0.89%ETH$2,709▲ 0.85%BNB$779.49▲ 0.68%XRP$1.54▼ 0.82%SOL$124.06▲ 3.07%ADA$0.25607▼ 0.17%AVAX$10.98▲ 1.65%DOT$1.25▲ 1.44%BTC$84,890▲ 0.89%ETH$2,709▲ 0.85%BNB$779.49▲ 0.68%XRP$1.54▼ 0.82%SOL$124.06▲ 3.07%ADA$0.25607▼ 0.17%AVAX$10.98▲ 1.65%DOT$1.25▲ 1.44%

Thị trường · ✦ AI tổng hợp

Consensys vô tình thuê lập trình viên liên kết Triều Tiên

Consensys cho biết đã thuê một lập trình viên qua bên trung gian uy tín, nhưng sau quá trình điều tra nội bộ phát hiện người này có liên hệ với Triều Tiên. Sự việc làm nổi bật rủi ro an ninh khi thuê ngoài trong ngành crypto.

📅 18/07/2026•⏱ 2 phút đọc•Nguồn: Cointelegraph

Consensys phát hiện lập trình viên có liên hệ Triều Tiên

Công ty công nghệ blockchain Consensys cho biết đã vô tình giao việc phát triển phần mềm cho một cá nhân có liên hệ với Triều Tiên. Sự việc được phát hiện sau quá trình điều tra nội bộ, cho thấy lỗ hổng trong quy trình tuyển dụng thuê ngoài của các doanh nghiệp trong ngành crypto.

Theo thông tin từ Consensys, lập trình viên nói trên được giới thiệu thông qua một "reputable third-party service provider" — tức một nhà cung cấp dịch vụ bên thứ ba được đánh giá là uy tín. Công ty đã tuân thủ các quy trình kiểm tra thông thường trước khi đưa người này vào dự án phát triển.

Quy trình kiểm tra chưa đủ ngăn chặn

Dù đã áp dụng các bước sàng lọc tiêu chuẩn, Consensys không phát hiện ra dấu hiệu bất thường cho đến khi tiến hành điều tra sâu hơn. Kết quả điều tra xác nhận lập trình viên này có mối liên hệ với Triều Tiên — quốc gia bị cấm vận và thường bị cáo buộc triển khai các chiến dịch hacker nhắm vào ngành cryptocurrency.

Sự việc cho thấy ngay cả khi sử dụng đối tác trung gian được cho là đáng tin cậy, các công ty crypto vẫn có thể gặp rủi ro an ninh nghiêm trọng nếu quy trình xác minh không đủ sâu và đa tầng.

Bối cảnh rủi ro an ninh từ Triều Tiên

Các nhóm hacker liên kết Triều Tiên, đặc biệt là Lazarus Group, đã được nhiều cơ quan tình báo phương Tây cáo buộc thực hiện hàng loạt cuộc tấn công vào các nền tảng crypto và DeFi trong những năm qua. Ước tính các nhóm này đã chiếm đoạt hàng tỷ USD tài sản kỹ thuật số.

Chiến thuật phổ biến bao gồm xâm nhập dưới dạng nhân viên lập trình chính hiệu để truy cập mã nguồn và cơ sở hạ tầng nội bộ của các dự án blockchain. Việc Consensys — một trong những công ty nền tảng hàng đầu hệ sinh thái Ethereum — cũng gặp tình huống tương tự cho thấy quy mô và mức độ tinh vi của các chiến dịch này.

Bài học cho ngành

Sự kiện một lần nữa đặt ra câu hỏi về quy trình thuê ngoài (outsourcing) và kiểm tra lý lịch (background check) trong ngành crypto. Các chuyên gia an ninh mạng khuyến nghị doanh nghiệp cần áp dụng nhiều lớp xác minh, bao gồm kiểm tra danh tính chéo, giám sát hành vi nội bộ và giới hạn quyền truy cập cho nhân viên thuê ngoài.

Consensys cho biết đang hợp tác với các cơ quan chức năng để xử lý sự việc và rà soát lại toàn bộ quy trình tuyển dụng. Công ty chưa công bố chi tiết về thời điểm phát hiện hay phạm vi dự án mà lập trình viên này từng tiếp cận.

$ETH#an ninh mạng#Consensys#Triều Tiên#Lazarus Group#outsourcing#Ethereum
⚠️ Miễn trừ trách nhiệm: Bài viết này được tổng hợp và biên tập từ nhiều nguồn nhằm mục đích thông tin. Không phải lời khuyên đầu tư. Luôn tự nghiên cứu (DYOR) trước khi đưa ra quyết định.

/ Bài viết liên quan