US Sentences ‘Laptop Farmers’ Who Helped North Korean IT Workers Infiltrate Companies

US Sentences ‘Laptop Farmers’ Who Helped North Korean IT Workers Infiltrate Companies

N
News Editor 01
2026-07-05 15:18:12
US prosecutors secured eight sentences in five months against people who helped North Korean IT workers pose as US-based remote employees. The cases highlight growing security risks for crypto firms, which remain key targets due to their access to digital assets and technical infrastructure.

美国司法部近期持续加大对“笔记本农场”案件的打击力度。检方表示,在过去五个月内,已有8名充当美国本土代理人的人员被判刑,这些人帮助位于朝鲜的IT工作者伪装成在美远程员工,成功进入美国企业体系。随着更多案件细节披露,这一围绕远程办公、身份伪造与设备中转的灰色链条,也让加密货币行业面临的网络安全威胁再次成为焦点。

根据美国司法部最新通报,仅本月就有两名涉案人员被判刑。来自纳什维尔的Matthew Issac Knoot5月1日被判刑,来自纽约的Erick Ntekereze Prince也于本周被法院宣判。两人均因协助朝鲜IT人员远程为美国公司工作而被判处18个月监禁

“笔记本农场”如何运作

所谓“笔记本农场”,本质上是一个设在美国本土的设备接收与转发节点。美国企业在为新员工发放工作电脑时,往往会将笔记本直接邮寄至员工登记地址。涉案代理人正是利用这一流程,代收这些设备,并在电脑上安装远程桌面软件,使朝鲜境内的IT人员能够从海外远程操控设备,进而伪装成“在美国本土办公”的合法员工。

这种模式的危险性在于,它不仅帮助朝鲜人员绕过企业的人力审核与地理位置限制,还使其在技术上获得了接触公司内部系统的机会。对于加密货币公司、区块链研发机构以及持有数字资产的钱包、托管、交易基础设施服务商而言,一旦外部伪装员工获得内部权限,后果可能远超普通数据泄露事件。

司法披露:涉案收益与波及范围惊人

在处罚方面,法院除判处监禁外,还要求相关人员缴纳罚没款项。Prince被责令没收8.9万美元,即朝鲜工作人员为该计划支付给他的报酬;Knoot则被要求向受害公司支付1.51万美元赔偿,并额外没收1.51万美元,对应其从该计划中获取的收入。

美国司法部指出,上述两名被告合计为朝鲜创造了120万美元收入,该计划影响了近70家美国公司。这说明,所谓远程雇佣欺诈并非零散个案,而是已形成相对成熟、可复制的跨境操作模式。

更早之前的案件也显示了类似行为的规模化特征。上个月,新泽西州居民Kejia WangZhenxing Wang因替朝鲜运营“笔记本农场”分别被判处9年7年8个月监禁。检方称,该计划持续多年,使用了80名美国人的被盗身份信息,并为朝鲜政府带来超过500万美元收入。

加密行业为何成为重点目标

检方特别指出,朝鲜远程工作者计划一直在积极瞄准技术岗位,尤其是加密货币相关企业。这类企业之所以成为高价值目标,一方面是因为其掌握数字资产、私钥管理、智能合约部署、链上基础设施等敏感资源;另一方面,攻击者还可能借助岗位权限了解企业系统架构,从而为后续窃取资产、利用漏洞或发动更深层次攻击做准备。

从攻击逻辑看,渗透一家加密公司并不一定以“立刻盗币”为唯一目标。攻击者还可能通过长期潜伏获取代码仓库权限、内部通信记录、部署流程、风控机制和钱包操作习惯。这些信息一旦被掌握,未来无论是发起供应链攻击,还是寻找资产调拨流程中的人为薄弱环节,都将变得更加容易。

美国联邦调查局网络部门此前也曾提醒,朝鲜相关团体正借助远程雇佣渠道切入企业网络,目标不仅包括传统科技公司,也包括加密行业。对于本就高度依赖全球化远程招聘的Web3企业而言,这一威胁尤其值得警惕。

AI加速渗透,企业风控面临新挑战

根据CrowdStrike在去年8月发布的一份报告,过去12个月内,雇佣朝鲜工作者的企业数量激增220%,共有超过320家公司受到渗透。报告还指出,这些远程工作者正大量使用人工智能工具,以自动化和优化申请远程职位、完成工作任务等流程。

这意味着,企业传统的人力审查方式正在遭遇更复杂的对手。过去,虚假简历、不一致的沟通表达、面试表现异常等,可能是识别风险的信号;但在AI辅助下,求职文书、代码测试、在线沟通乃至工作汇报都可能变得更具迷惑性。对于招聘大量工程师、合约开发者和安全研究员的加密公司来说,身份核验和设备管理正从行政流程问题升级为核心安全问题。

事实上,美国在去年6月就曾起诉4名朝鲜人,指控他们利用虚假身份进入一家总部位于亚特兰大的区块链研发公司以及一家塞尔维亚加密公司工作,并窃取超过90万美元加密资产。该案进一步证明,远程入职并非单纯的“赚取工资”手段,更可能与直接盗取数字资产相联系。

市场影响:合规、安全与招聘成本同步抬升

从市场层面看,这类案件对加密行业的影响主要体现在三方面。首先是合规压力上升。随着美国执法部门持续公布案件并强化量刑,交易所、钱包服务商、区块链基础设施公司及相关开发团队,未来在招聘、设备发放、地理位置核验和承包商管理上,可能面临更严格的审计与合规要求。

其次是安全成本提升。企业将不得不投入更多资源用于身份验证、终端管理、零信任访问控制以及异常行为监测。尤其对中小型加密初创公司而言,这意味着人力与IT预算承压,招聘效率也可能因审查流程拉长而下降。

第三是行业信任门槛提高。远程办公本是加密行业的重要组织形式,但一系列案件可能促使公司重新评估“完全远程”模式的风险,进而转向更严格的KYC式雇员验证、硬件绑定和区域限制。长期来看,这或将改变Web3项目惯用的全球分布式用工方式。

整体而言,美国近期连续判刑释放出明确信号:针对朝鲜远程IT渗透网络的执法行动正在升级。对加密行业来说,这不仅是一则司法新闻,更是一记风险警钟。随着攻击者利用身份伪装、设备代收和AI工具不断提升渗透效率,企业若仍将招聘安全视为边缘议题,未来付出的代价可能远高于合规投入本身。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.