以太坊基金会揭朝鲜黑客渗透链:5.08亿美元被冻结
以太坊基金会揭露朝鲜网络渗透链:53个生态项目遭入侵
以太坊基金会最新披露,已确认百余名为朝鲜背景的IT技术人员参与了约53个加密货币项目的运营活动。这一发现不仅涉及技术层面的恶意渗透,更暴露出当前Web3系统在身份认证与团队治理上的结构性脆弱。
核心防御计划成效显著,巨额资产被拦截
根据13日发布的行业报告,由以太坊基金会联合Secureum、The Red Guild及安全联盟共同推进的‘ETH Rangers’安全倡议,已实现对超过5.08亿美元资金的回收与冻结。项目累计上报漏洞、客户端异常及概念验证缺陷逾785项,并锁定约100名与朝鲜有关联的活跃操作者。
该计划自2024年底启动,致力于通过资助独立安全研究提升以太坊生态韧性。其中,名为‘KETMAN项目’的技术追踪机制,在识别伪装身份进入开源项目的朝鲜技术人员方面发挥关键作用。
调查范围覆盖多维生态节点,情报成果广泛共享
此次行动覆盖近53个区块链项目,相关报告记录了超3300名活跃用户行为数据及6200余次访问记录。工作组公开发布GitHub行为分析工具,并参与编制关于拉撒路集团的威胁情报文档,内容涵盖攻击手法、自由职业平台潜伏策略以及朝俄合作动态等维度,获得业界高度评价。
行业转向人力审查机制,招聘流程面临重构
随着近期Drift Protocol遭遇2.85亿美元损失并被证实与朝鲜团体存在关联,业内普遍意识到,安全风险已从单纯代码漏洞演变为‘人力资源可信度’问题。当前多家机构正强化候选人背景核查,尤其关注其教育经历、过往项目履历与社交痕迹中的异常模式。
市场重估安全透明度,生态信任体系承压
截至发稿,以太坊价格稳定在2300美元区间。此次事件被视为检验主流项目防御能力的重要试金石,促使整个生态系统重新审视其安全透明机制,包括代码审计频率、团队成员可追溯性及第三方协作审查流程。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
