Des indications montrent que des agents liés à la Corée du Nord exploitent les procédures de recrutement à distance des entreprises de cryptomonnaie comme voie d'infiltration, révélées par un reportage sous forme d'interview. Non seulement le piratage de portefeuilles, mais aussi les entretiens, l'intégration, la livraison d'équipements et l'octroi de droits d'accès à distance sont devenus les premières lignes de contrôle de la sécurité.
Crypto Briefing a rapporté le 18 que Laura Shin, animatrice de l'émission Unchained, a interviewé une personne se présentant sous le nom de 'Justin Lim' en se faisant passer pour un candidat nommé 'Sophie Wang'. Cette conversation a été présentée dans un épisode du podcast Unchained publié le 14.
Dans le reportage, Lim se décrit comme un développeur à distance. Il a répondu à des questions sur la sécurité des contrats intelligents, le Graph (GRT), Uniswap (UNI) et Velas, mais a réagi de manière évasive aux questions concernant le leader nord-coréen.
Crypto Briefing a écrit que Lim était lié au vol de 2,7 millions de dollars (environ 38 milliards de wons) survenu chez MetaPlay en 2022. Cependant, ce lien est basé sur les allégations du reportage et n'a pas été confirmé par des documents d'enquête officiels ou des déclarations d'agences.
Le FBI a déclaré dans un avis du 16 mai 2024 que le personnel informatique nord-coréen utilise des complices aux États-Unis pour dissimuler leur identité et obtenir un accès aux réseaux d'entreprise. Le FBI a présenté les principales méthodes utilisées, notamment : réception d'équipements, connexion à distance, ouverture de comptes financiers, création de comptes sur des sites d'emploi, participation à des entretiens virtuels en tant que représentant et création de sociétés fictives basées aux États-Unis.
L'avertissement du FBI est significatif car il considère le piratage non seulement comme un problème de vulnérabilité du code, mais aussi comme un problème de procédure d'embauche. Les entreprises sont conseillées de vérifier non seulement l'identité avant l'embauche, mais aussi de réexaminer de manière répétée les emplacements, les équipements et les modèles d'utilisation des comptes tout au long de la période de travail.
Le ministère américain de la Justice a également déclaré dans une annonce du 30 juin 2025 que des agents nord-coréens avaient obtenu des emplois à distance en utilisant des identités volées ou fausses et avaient été employés par plus de 100 entreprises américaines. La même annonce mentionne des perquisitions dans 29 lieux suspects de 'fermes de portables' dans 16 États, la saisie de 29 comptes financiers et la confiscation de 21 sites Web frauduleux.
Une ferme de portables est un point de stockage physique où des équipements de travail envoyés par des entreprises employeuses sont conservés par un tiers, aidant le personnel étranger à se connecter à distance. Le ministère a déclaré que certains agents informatiques nord-coréens avaient été employés par des entreprises de recherche et développement en blockchain et avaient volé plus de 900 000 dollars (environ 13 milliards de wons) en actifs virtuels.
Chainalysis a déclaré dans un rapport de 2025 que des hackers nord-coréens avaient volé 2,02 milliards de dollars (environ 28,31 trillions de wons) cette année-là, portant le total des vols à 6,75 milliards de dollars (environ 95,44 trillions de wons). Chainalysis a expliqué que des groupes liés à la Corée du Nord infiltrent les services de cryptomonnaie en plaçant des informaticiens pour obtenir des accès autorisés ou en se faisant passer pour des recruteurs dans des entreprises Web3 et AI, visant à obtenir des preuves de qualification et des droits d'accès au code source lors des entretiens techniques.
La société de sécurité Kudelski Security a révélé dans une étude du 30 juin 2026 que la campagne 'Contagious Interview' liée à la Corée du Nord attire des développeurs via LinkedIn, WhatsApp et Discord. Il a été analysé que, lors de faux entretiens techniques, les candidats sont amenés à exécuter des dépôts contenant des codes malveillants, extrayant des informations sensibles telles que des variables d'environnement d'exécution et des jetons.
L'entreprise de formation à la sécurité KnowBe4 a partagé le 24 février 2025 son expérience d'avoir réellement interviewé un faux candidat nord-coréen. Le candidat a montré un schéma de répétition des questions pour gagner du temps et semblait utiliser des réponses provenant de recherches ou d'IA. KnowBe4 a expliqué que les entreprises recrutant des développeurs à distance reçoivent régulièrement de tels candidats.
L'industrie de la cryptomonnaie fait face à des problèmes similaires, où la combinaison d'organisations axées sur le travail à distance, de collaborations de développeurs transfrontalières, de recrutements rapides et d'une culture de pseudonymat rend la vérification des identités plus lâche. Si l'audit des contrats intelligents et la surveillance des portefeuilles sont proches de la détection postérieure, la vérification des entretiens et de l'intégration constitue un dispositif de contrôle avant l'acquisition d'un accès interne.
Les mêmes problèmes se posent pour les entreprises de cryptomonnaie en Corée du Sud. Nous avons précédemment rapporté que des cas d'entretiens avec des développeurs à distance soupçonnés d'être liés à la Corée du Nord ont mis en lumière des problèmes de vérification des recrutements dans l'industrie des actifs virtuels. À l'époque, les surnoms, nationalités et lieux de résidence des personnes mentionnées dans l'article n'avaient pas été vérifiés de manière indépendante, et l'essentiel résidait dans les méthodes plutôt que dans des individus spécifiques.
Il y a eu des cas où des chercheurs en sécurité ont créé de fausses entreprises DeFi pour retracer des informaticiens déguisés identifiés comme faisant partie de l'organisation Lazarus de la Corée du Nord. Nous avons rapporté que des faux documents d'identité, des numéros de sécurité sociale volés et des comptes d'agents avaient été utilisés dans le processus d'embauche.
Cette affaire vise la structure de recrutement de l'industrie de la cryptomonnaie plutôt que l'identité d'un candidat spécifique. Les procédures d'entretien, de livraison d'équipements, d'octroi d'accès à distance et d'autorisation doivent être gérées au sein du même système de sécurité pour réduire les infiltrations visant à obtenir un accès interne.
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.





























