• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

以太坊基金会协助识别百名朝鲜伪装开发者……Web3安全威胁蔓延

2026-04-17 19:36:27
收藏

以太坊基金会揭露支持追查朝鲜渗透人员的项目

以太坊基金会公开承认,其资助了一项旨在识别出100名以虚假身份潜入Web3企业的朝鲜相关人员的项目。这一事件引发关注,因为它揭示了以伪造身份活动的"DPRK"IT人员,正在演变为对整个加密行业的安全威胁。

项目启动与成果

根据以太坊基金会13日披露的信息,基金会在2023年底启动了"ETH Rangers"计划,为具有公共产品性质的安全活动提供资助。其中一名受助者以此为基础,创建了"Kettman项目"。该项目专注于追踪潜藏在加密行业的"虚假开发者",并在6个月内成功识别出100名朝鲜IT人员。

Kettman项目在核实了相关线索后,已联系了大约53个项目方,告知其可能雇用了朝鲜相关人员的风险。以太坊基金会评价称,该项目"直接应对了当今以太坊生态系统面临的最紧迫运营安全威胁"。

行业威胁与追查方法

朝鲜黑客组织的威胁已是行业内长期存在的问题。特别是以"拉扎勒斯集团"为代表的朝鲜黑客,多年来涉及了数十亿美元的加密货币盗窃案件。

虽然基金会未公开具体的识别细节,但Kettman项目整理出一些关键迹象,例如:GitHub账户中重复使用的头像和个人信息、屏幕共享时暴露出的不相关邮箱地址、以及所声称国籍与俄语系统偏好设置不符等。这揭示了即便表面看似正常开发者,也会留下数字痕迹。

更广泛的安全应对

该项目不仅限于识别人员,还开发了用于检测可疑GitHub活动的开源工具。同时,它与区块链领域的非营利安全联盟合作,共同开发了行业标准级别的识别框架。

这一案例表明,在加密行业中,"安全"已不再仅仅是技术问题,而是扩展到了人员背景核查与身份验证等核心领域。只要源自朝鲜的渗透活动持续,以太坊生态系统乃至整个Web3企业的安全应对措施,必将朝着更加精密化的方向发展。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%