1. 首页 > 研报

以太坊基金会揭朝鲜黑客渗透黑幕

Ai总结: 以太坊基金会披露其通过'ETH Rangers'项目识别出百名朝鲜关联IT人员,渗透超50个加密项目。调查揭露身份伪装、漏洞利用等多重风险,推动行业强化人力审核与安全透明机制。

以太坊基金会曝光朝鲜关联技术人员渗透53个加密项目

以太坊基金会最新调查显示,已确认百余名为朝鲜背景的IT从业者深度介入约53个加密货币项目,其行为远超传统黑客攻击范畴,暴露出Web3基础设施在身份验证与人员准入环节的系统性薄弱点。

核心防御计划成效初显,资金拦截规模超5亿

据13日披露数据,由以太坊基金会联合Secureum、The Red Guild及安全联盟共同发起的‘ETH Rangers’安全计划,已成功冻结逾5.08亿美元非法资金流动,累计上报漏洞与客户端异常达785项以上。其中,约100名被标记为朝鲜关联的操作者身份已被追踪锁定。

该项目自2024年底启动,聚焦资助独立安全研究者,提升以太坊生态主动防御能力。关键突破来自名为“KETMAN”的专项追踪机制,有效识别并记录了利用虚假身份潜入项目的朝鲜技术人员活动轨迹。

调查范围覆盖多维生态,情报产出具广泛参考价值

工作组对涉及项目开展全面审查,共触达53个目标,相关报告涵盖超过3300名活跃用户行为及6200余次访问记录。团队还开源发布GitHub行为分析工具,并参与编制针对拉撒路集团的威胁情报文档。

报告内容包括攻击手法演化、自由职业平台伪装策略、朝俄技术合作动态等维度,被业内视为当前最完整的跨境数字威胁图谱之一。

行业转向人力背调机制,招聘流程面临重构

随着近期Drift Protocol遭遇2.85亿美元资产损失并被证实与朝鲜关联组织有关联,业界普遍意识到,安全风险正从代码层面延伸至人力资源管理领域。

目前多家项目方正在优化面试流程,引入更严格的背景核查手段,试图识别潜在的国家支持型技术人员。现有团队架构的开放性与招聘透明度问题,已成为新的风险焦点。

市场关注安全可信度评估,生态信任机制受考验

截至发稿,以太坊价格稳定在2300美元附近。此次事件不仅成为检验主流项目抗攻击能力的关键节点,更促使市场重新审视整个生态体系的安全透明度标准。

未来,能否建立可验证的身份认证与责任追溯机制,或将决定去中心化系统的长期可持续性。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。