Chương trình do Quỹ Ethereum hỗ trợ xác định 100 nghi phạm hoạt động của Cộng hòa Dân chủ Nhân dân Triều Tiên trong lĩnh vực tiền điện tử

robot
Đang tạo bản tóm tắt

  • Một dự án an ninh do Quỹ Ethereum hậu thuẫn cho biết đã xác định được 100 nhân viên IT Triều Tiên tình nghi hoạt động trong các tổ chức Web3.
  • Sáng kiến cũng đã liên hệ với 53 dự án để cảnh báo rằng họ có thể đã tuyển dụng các nhân viên hoạt động liên kết với DPRK.

Quỹ Ethereum đang thu hút sự chú ý đến một mối đe dọa âm thầm trong lĩnh vực tiền điện tử, bắt đầu từ lâu trước khi bất kỳ ví nào bị rút sạch. Trong bản tóm tắt chương trình ETH Rangers được công bố vào thứ Năm, quỹ đã làm nổi bật công việc của Dự án Ketman, một sáng kiến dựa trên trợ cấp nhằm xác định các nhà phát triển giả mạo nằm trong các công ty Web3. Trong vòng sáu tháng, dự án cho biết đã xác định được 100 nhân viên IT Triều Tiên tình nghi và đã liên hệ với 53 dự án tiền điện tử để cảnh báo rằng họ có thể đã tuyển dụng các nhân viên hoạt động liên kết với Triều Tiên. Mối đe dọa bắt đầu trước khi xảy ra khai thác Chi tiết này quan trọng vì ngành công nghiệp tiền điện tử vẫn thường xem Triều Tiên chủ yếu như một vấn đề hack bên ngoài. Các phát hiện của Ketman chỉ ra điều gì đó mang tính vận hành hơn và, theo một số cách, khó phát hiện hơn. Các tác nhân độc hại không phải lúc nào cũng đến qua một cuộc khai thác. Đôi khi họ đến qua quá trình tuyển dụng. Theo Quỹ Ethereum, dự án tập trung vào “nhà phát triển giả mạo” làm việc trong các tổ chức Web3, đặc biệt là những cá nhân được cho là có liên kết với Triều Tiên. Một nhà phát triển được nhúng trong một nhóm có thể truy cập vào các công cụ nội bộ, kho mã nguồn, thói quen triển khai và quy trình bảo mật từ rất sớm trước khi bất kỳ vụ trộm nào trở nên rõ ràng trên chuỗi. Quỹ mô tả đây là một trong những rủi ro an ninh cấp bách nhất mà hệ sinh thái Ethereum đang phải đối mặt ngày nay. Điều này có lẽ không phải là quá lời. Mô hình rộng hơn trong lĩnh vực crypto Các nhân viên liên kết với Triều Tiên đã bị liên kết với một số tổn thất lớn nhất của ngành trong nhiều năm, với hàng tỷ đô la tài sản kỹ thuật số bị đánh cắp qua nhiều chiến dịch. Tên tuổi nổi tiếng nhất vẫn là nhóm Lazarus, nhưng hệ sinh thái liên kết DPRK rộng lớn hơn nhiều so với một nhãn hiệu duy nhất. Điều nổi bật ở đây là phản ứng không chỉ đến từ một công ty tình báo tư nhân, mà còn từ một nỗ lực an ninh vì lợi ích cộng đồng được tài trợ bởi chính hệ sinh thái Ethereum. ETH Rangers, được ra mắt vào cuối năm 2024, nhằm cung cấp trợ cấp cho các cá nhân làm việc trong lĩnh vực an ninh hệ sinh thái. Trong trường hợp này, kết quả không phải là một cuộc kiểm tra hoặc sửa lỗi khác. Đó là một lời nhắc nhở rằng an ninh tiền điện tử không chỉ liên quan đến việc bảo vệ các hợp đồng thông minh. Nó còn liên quan đến việc biết ai đang được tin tưởng để xây dựng chúng.

ETH3,77%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim