Alerta de Segurança Major em Web3 🚨


Um projeto financiado pela Fundação Ethereum (Ketman) descobriu cerca de 100 trabalhadores de TI norte-coreanos (DPRK) que se infiltraram em empresas Web3 usando identidades falsas.
Durante uma investigação de 6 meses, identificaram esses operativos em cerca de 53 projetos de criptomoedas e alertaram as equipas afetadas.
Muitos operavam através de organizações no GitHub bem elaboradas para ganhar contratos e lavar reputação.
Um lembrete sério: ameaças internas e desenvolvedores remotos falsos continuam a ser um risco real na contratação de criptoativos.
Ver original
post-image
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 12
  • 8
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
ArbitrageIsn'tAsGoodAsGetting
· 35m atrás
O desenvolvimento remoto nesta área é realmente uma zona de alto risco, especialmente com as ameaças internas após obter privilégios.
Ver originalResponder0
PatchNotes
· 1h atrás
Quanto mais bonito for o packaging da organização no GitHub, mais é necessário realizar verificação de antecedentes.
Ver originalResponder0
GateUser-6319729f
· 1h atrás
A equipa que já está a contratar deve rever rapidamente: há pistas no histórico de submissões, na impressão digital do dispositivo e no percurso de pagamento.
Ver originalResponder0
PineNeedlesAndColdWind
· 1h atrás
É melhor usar um ambiente isolado para terceirização/período de teste, com auditoria de segurança obrigatória e revisão por duas pessoas antes de integrar o código na linha principal.
Ver originalResponder0
GateUser-ecded933
· 1h atrás
53 projetos foram comprometidos, indicando que a gestão de riscos do setor é geralmente demasiado branda.
Ver originalResponder0
On-ChainCheatSheetKing
· 1h atrás
Links do GitHub, currículos e referências podem ser armadilhas, não confie cegamente na ideia de que "parece muito profissional".
Ver originalResponder0
PaperhandsPoet
· 1h atrás
Isto lembra-me: focar excessivamente em questões de algoritmos durante a entrevista não é útil, o mais importante é a gestão de permissões e a segurança da cadeia de abastecimento.
Ver originalResponder0
MossyLedger
· 1h atrás
Mesmo que não seja a RPDC, o desenvolvimento remoto com identidade falsa também pode esconder backdoors, é preciso tratar a segurança como prioridade.
Ver originalResponder0
ExitLiquidityBuddy
· 1h atrás
Espero que a Ketman torne os indicadores de deteção e a metodologia de código aberto, a indústria precisa de uma lista de verificação reutilizável para investigação.
Ver originalResponder0
GateUser-4aa73916
· 1h atrás
Recomende a todos os times adotarem a confiança zero por padrão: privilégios mínimos, aprovação descentralizada, rotação de chaves regular.
Ver originalResponder0
Ver mais
  • Fixar