以太坊基金会揭朝鲜黑客渗透黑幕
以太坊基金会曝光朝鲜关联技术人员渗透53个加密项目
以太坊基金会最新调查显示,已确认百余名为朝鲜背景的IT从业者深度介入约53个加密货币项目,其行为远超传统黑客攻击范畴,暴露出Web3基础设施在身份验证与人员准入环节的系统性薄弱点。
核心防御计划成效初显,资金拦截规模超5亿
据13日披露数据,由以太坊基金会联合Secureum、The Red Guild及安全联盟共同发起的‘ETH Rangers’安全计划,已成功冻结逾5.08亿美元非法资金流动,累计上报漏洞与客户端异常达785项以上。其中,约100名被标记为朝鲜关联的操作者身份已被追踪锁定。
该项目自2024年底启动,聚焦资助独立安全研究者,提升以太坊生态主动防御能力。关键突破来自名为“KETMAN”的专项追踪机制,有效识别并记录了利用虚假身份潜入项目的朝鲜技术人员活动轨迹。
调查范围覆盖多维生态,情报产出具广泛参考价值
工作组对涉及项目开展全面审查,共触达53个目标,相关报告涵盖超过3300名活跃用户行为及6200余次访问记录。团队还开源发布GitHub行为分析工具,并参与编制针对拉撒路集团的威胁情报文档。
报告内容包括攻击手法演化、自由职业平台伪装策略、朝俄技术合作动态等维度,被业内视为当前最完整的跨境数字威胁图谱之一。
行业转向人力背调机制,招聘流程面临重构
随着近期Drift Protocol遭遇2.85亿美元资产损失并被证实与朝鲜关联组织有关联,业界普遍意识到,安全风险正从代码层面延伸至人力资源管理领域。
目前多家项目方正在优化面试流程,引入更严格的背景核查手段,试图识别潜在的国家支持型技术人员。现有团队架构的开放性与招聘透明度问题,已成为新的风险焦点。
市场关注安全可信度评估,生态信任机制受考验
截至发稿,以太坊价格稳定在2300美元附近。此次事件不仅成为检验主流项目抗攻击能力的关键节点,更促使市场重新审视整个生态体系的安全透明度标准。
未来,能否建立可验证的身份认证与责任追溯机制,或将决定去中心化系统的长期可持续性。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
