اقترح على الفريق أن يتعامل مع عملية التوظيف كجزء من إدارة المخاطر: المقابلة + البرمجة المباشرة + تتبع التاريخ للمساهمات السابقة + الحد الأدنى من الصلاحيات، لا تخف من المتاعب.

شاهد النسخة الأصلية
CryptoSat
تنبيه أمني رئيسي في ويب3 🚨
كشف مشروع ممول من مؤسسة إيثريوم (Ketman) عن حوالي 100 من عمال تكنولوجيا المعلومات الكوريين الشماليين (DPRK) الذين تسللوا إلى شركات ويب3 باستخدام هويات مزيفة.
خلال تحقيق استمر 6 أشهر، حددوا هؤلاء العملاء عبر حوالي 53 مشروعًا للعملات المشفرة وأبلغوا الفرق المتأثرة.
كان العديد منهم يعملون من خلال منظمات GitHub مصقولة للفوز بالعقود وغسل السمعة.
تذكير جدي: التهديدات الداخلية والمطورون عن بُعد المزيفون لا يزالون خطرًا حقيقيًا في توظيف العملات المشفرة.
repost-content-media
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت