Ein Open-Source-Erkennungstool und ein branchenübliches Identifizierungsframework — das waren unter den Ergebnissen eines einzelnen Forschers, der an einem sechsmonatigen Stipendium arbeiteteEin Open-Source-Erkennungstool und ein branchenübliches Identifizierungsframework — das waren unter den Ergebnissen eines einzelnen Forschers, der an einem sechsmonatigen Stipendium arbeitete

Ethereum Foundation-Programm identifiziert 100 mit der DVRK verbundene Krypto-Mitarbeiter

2026/04/18 04:00
3 Min. Lesezeit
Bei Feedback oder Anliegen zu diesem Inhalt kontaktieren Sie uns bitte unter [email protected]

Ein Open-Source-Erkennungstool und ein branchenübliches Identifikations-Framework – das waren einige der Ergebnisse eines einzelnen Forschers, der an einem sechsmonatigen Stipendium arbeitete.

Die von der Ethereum Foundation veröffentlichten Ergebnisse stammten aus einem Programm namens ETH Rangers, das Ende 2024 eingerichtet wurde, um Sicherheitsarbeiten zu finanzieren, die dem breiteren Krypto-Ökosystem zugutekommen.

Ein Forscher, ein Stipendium, 100 Operative

Einer der Stipendiaten nutzte die Finanzierung, um das Ketman-Projekt aufzubauen, eine Untersuchung, die sich auf gefälschte Entwickleridentitäten in Krypto-Unternehmen konzentrierte.

Über sechs Monate hinweg spürte das Projekt 100 nordkoreanische IT-Arbeiter auf, die in Web3-Organisationen eingebettet waren. Etwa 53 Projekte wurden kontaktiert und gewarnt, dass sie möglicherweise aktive Operative eingestellt haben, die mit der Demokratischen Volksrepublik Korea verbunden sind.

Die Ethereum Foundation beschrieb die Bedrohung als „eine der dringendsten operativen Sicherheitsbedrohungen, denen das Ethereum-Ökosystem heute gegenübersteht".

Die Website des Ketman-Projekts legt die Taktiken dar, die diese Arbeiter anwenden – Verhaltensmuster, technische Gewohnheiten und Identitätstricks, die es ihnen ermöglichen, sich als legitime Entwickler auszugeben.

Einige der Warnsignale sind überraschend einfach. Arbeiter wurden dabei erwischt, wie sie dieselben Profilfotos und Metadaten über verschiedene GitHub-Konten hinweg wiederverwendeten.

Während Bildschirmfreigabe-Sitzungen wurden versehentlich nicht verknüpfte E-Mail-Adressen offengelegt. In einigen Fällen verrieten Gerätespracheinstellungen – auf Russisch eingestellt – Identitäten, die den behaupteten Nationalitäten widersprachen.

Wie Operative gefasst wurden

Das Ketman-Projekt hat nicht nur Einzelpersonen identifiziert. Es baute Infrastruktur auf. Ein Open-Source-Tool wurde entwickelt, um ungewöhnliche GitHub-Aktivitäten zu kennzeichnen, die mit verdächtigen Konten verbunden sind.

Ein separates Framework zur Identifizierung von DPRK-verbundenen Arbeitern wurde gemeinsam mit der Security Alliance verfasst, einer gemeinnützigen Organisation, die sich auf Blockchain-Sicherheit konzentriert. Beide Ressourcen stehen jetzt anderen Organisationen zur Verfügung.

Berichte deuten darauf hin, dass die Ethereum Foundation die spezifischen Methoden, die zur Enttarnung der Operativen verwendet wurden, über das hinaus, was die eigenen Veröffentlichungen des Ketman-Projekts beschreiben, nicht offengelegt hat. Die Website des Projekts bietet jedoch detaillierte Berichte über die operativen Muster, die die Arbeiter verrieten.

Eine Bedrohung in Milliardenhöhe

Nordkoreas Präsenz im Krypto-Bereich ist nicht neu. Staatlich verbundene Hackergruppen, einschließlich der bekannten Lazarus-Gruppe, wurden mit einigen der größten Diebstähle in der Geschichte der Branche in Verbindung gebracht.

Berichten zufolge wurden im Laufe der Jahre digitale Vermögenswerte im Wert von Milliarden Dollar von nordkoreanischen Akteuren gestohlen.

Das ETH Rangers-Programm wurde speziell geschaffen, um Sicherheitslücken durch stipendienfinanzierte Personen zu schließen, die im öffentlichen Interesse arbeiten.

Das Ketman-Projekt stellt eines seiner ersten öffentlich dokumentierten Ergebnisse dar. Ob andere Stipendiaten ähnliche Ergebnisse erzielt haben, wurde nicht bekannt gegeben.

Hervorgehobenes Bild von Chief Learning Officer, Diagramm von TradingView

Marktchance
SIX Logo
SIX Kurs(SIX)
$0.00898
$0.00898$0.00898
+1.12%
USD
SIX (SIX) Echtzeit-Preis-Diagramm
Haftungsausschluss: Die auf dieser Website veröffentlichten Artikel stammen von öffentlichen Plattformen und dienen ausschließlich zu Informationszwecken. Sie spiegeln nicht unbedingt die Ansichten von MEXC wider. Alle Rechte verbleiben bei den ursprünglichen Autoren. Sollten Sie der Meinung sein, dass Inhalte die Rechte Dritter verletzen, wenden Sie sich bitte an [email protected] um die Inhalte entfernen zu lassen. MEXC übernimmt keine Garantie für die Richtigkeit, Vollständigkeit oder Aktualität der Inhalte und ist nicht verantwortlich für Maßnahmen, die aufgrund der bereitgestellten Informationen ergriffen werden. Die Inhalte stellen keine finanzielle, rechtliche oder sonstige professionelle Beratung dar und sind auch nicht als Empfehlung oder Billigung von MEXC zu verstehen.

USD1 Genesis: 0 Fees + 12% APR

USD1 Genesis: 0 Fees + 12% APRUSD1 Genesis: 0 Fees + 12% APR

New users: stake for up to 600% APR. Limited time!