広場
最新
注目
ニュース
プロフィール
ポスト
StableNomad
2025-12-06 07:15:13
フォロー
メリーランド州で最近、かなり驚くような判決が下されました。Minh Phuong Ngoc Vongという現地の人物が、15か月間の実刑と3年間の監視付き居住を言い渡されたのです。その理由は、彼がある東アジアの国のプログラマーに偽の身分を用意し、アメリカのテック業界に潜り込ませたことでした。
この人物の手口は、まさに教科書に載せるべきレベルの身分すり替えでした。2021年から昨年までの間に、少なくとも13社の「採用」活動を支援——「採用」とカッコ付きなのは、履歴書に載っている人物は実在せず、実際に働いていたのは遠く離れた外国籍のハッカーたちだったからです。さらに驚くべきことに、これらのポジションの中には連邦航空局(FAA)のようなレベルのシステム権限にアクセスできるものも含まれていました。
この事件は、リモートワーク時代への警鐘となりました。今では多くのWeb3プロジェクトも世界中から人材を募集し、ビデオ面接1回でウォレットのバックエンドに触れるようなこともあります。テック業界はKYC(本人確認)の仕組みを改めて見直す必要があるかもしれません——ユーザーだけでなく、実際に働く人がより厳しく本人確認されるべき場合もあるのです。結局のところ、コードの権限は送金権限よりも遥かに危険であり、たった1行のバックドアでプロトコル全体が壊滅するリスクすらあるのです。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
8 いいね
報酬
8
4
リポスト
共有
コメント
0/400
コメント
GasGoblin
· 10時間前
すげぇ、このやり方本当に巧妙だな。13社もこんな風にフィッシングに引っかかったのか?リモートワークってやっぱり抜け穴だらけだな。
原文表示
返信
0
HappyToBeDumped
· 11時間前
マジでこのやり方はすごすぎる、13社もこうしてやられたのか? リモートワーク時代は誰もがターゲットになってしまうな KYCみたいなものもずっと言われてるのに、こういうのも防がないといけないなんて、本当に皮肉だ。 だから言ったじゃん、Web3プロジェクトがグローバルで採用するのはリスク高いって。ビデオ面接一回で... コード権限の部分は本当にウォレット権限よりはるかに危険だよ。一行の悪意のあるコードで全部アウト。 この人も金のために命がけだな、ハッカーを直接アメリカのテック業界に送り込むとか。 多くの会社は採用の際、こういうの全然気にしてない感じがする。履歴書一枚で信じてしまう。 FAAシステムの部分はちょっと驚いた。アメリカの安全審査ってこんなにゆるいの? リモート時代にはKYC基準を再定義すべきだよ、もう古いやり方じゃダメだ。 この話が教えてくれるのは、面接はもっと頭を使ってやらなきゃってことだな。
原文表示
返信
0
GhostAddressMiner
· 11時間前
やばい、これこそ本当のソーシャルエンジニアリング攻撃の教科書だな…13社も見抜けなかったし、ビデオ面接ですぐ信じちゃったのか?Web3界隈はさらにヤバい、偽の履歴書1枚でいきなりコントラクト権限を与えて、誰も元のアドレスの背後が誰かを追跡しない。
原文表示
返信
0
SigmaValidator
· 11時間前
やばい、13社も騙されたのか?リモートワークは本当にパンドラの箱だな --- この人の手口は本当に凄い、今まで見たどんなフィッシングよりもプロだ --- Web3は本当に混沌としてる、KYCを中途半端にやっても全く意味がない --- 一行のバックドアでプロトコル全体が抜かれるなんて、ちょっと怖くなった --- アメリカのテック業界の防御線ってそんなに薄いのか、FAAのシステムにまで潜り込めるとは --- リモートワーク時代の脆弱性が完全に掘り起こされてる、プロジェクト側は反省すべきだ --- たった15ヶ月?もっと長く判決が出ると思ってた --- この事件は、コード監査が財務監査よりも厳しくないといけないことを示している --- なんで誰もその13社の人事部が何してたか聞かないんだろう --- KYCはウォレットしかチェックしないし、コード権限までは全く調べられない、それが脆弱性だ
原文表示
返信
0
人気の話題
もっと見る
#
JoinGrowthPointsDrawToWiniPhone17
276.46K 人気度
#
DecemberMarketOutlook
73.27K 人気度
#
PostonSquaretoEarn$50
10.73K 人気度
#
LINKETFToLaunch
11.43K 人気度
#
SharingMy100xToken
12.37K 人気度
人気の Gate Fun
もっと見る
最新
ファイナライズ中
リスト済み
1
MOON
Moon
時価総額:
$3.62K
保有者数:
2
0.82%
2
GGP
Gate Guys Penguin
時価総額:
$3.5K
保有者数:
1
0.00%
3
GD
Gate Duck
時価総額:
$3.75K
保有者数:
2
0.85%
4
GGP
GGP Wallet
時価総額:
$3.6K
保有者数:
1
0.81%
5
谁有实力发一个一起拉
谁有实力发一个一起拉
時価総額:
$3.52K
保有者数:
1
0.00%
ピン
サイトマップ
メリーランド州で最近、かなり驚くような判決が下されました。Minh Phuong Ngoc Vongという現地の人物が、15か月間の実刑と3年間の監視付き居住を言い渡されたのです。その理由は、彼がある東アジアの国のプログラマーに偽の身分を用意し、アメリカのテック業界に潜り込ませたことでした。
この人物の手口は、まさに教科書に載せるべきレベルの身分すり替えでした。2021年から昨年までの間に、少なくとも13社の「採用」活動を支援——「採用」とカッコ付きなのは、履歴書に載っている人物は実在せず、実際に働いていたのは遠く離れた外国籍のハッカーたちだったからです。さらに驚くべきことに、これらのポジションの中には連邦航空局(FAA)のようなレベルのシステム権限にアクセスできるものも含まれていました。
この事件は、リモートワーク時代への警鐘となりました。今では多くのWeb3プロジェクトも世界中から人材を募集し、ビデオ面接1回でウォレットのバックエンドに触れるようなこともあります。テック業界はKYC(本人確認)の仕組みを改めて見直す必要があるかもしれません——ユーザーだけでなく、実際に働く人がより厳しく本人確認されるべき場合もあるのです。結局のところ、コードの権限は送金権限よりも遥かに危険であり、たった1行のバックドアでプロトコル全体が壊滅するリスクすらあるのです。