Расследование Ethereum Foundation выявило 100 северокорейских агентов, внедренных в Web3-компании, что раскрыло масштабную инфильтрацию в криптоиндустрии. ПостРасследование Ethereum Foundation выявило 100 северокорейских агентов, внедренных в Web3-компании, что раскрыло масштабную инфильтрацию в криптоиндустрии. Пост

Ethereum Foundation разоблачил 100 северокорейских агентов, проникших в криптокомпании

2026/04/17 18:46
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу [email protected]

Ключевые выводы

  • Шестимесячное расследование выявило 100 северокорейских агентов, работающих в криптовалютных компаниях
  • Исследование при поддержке Ethereum Foundation раскрывает скрытую сеть разработчиков в блокчейн-индустрии
  • Инфильтраторы, связанные с КНДР, обнаружены действующими под ложными личностями в командах разработчиков Web3
  • Блокчейн-организации сталкиваются с усиленными угрозами безопасности со стороны государственных оперативников
  • Расследование раскрывает систематическое долгосрочное северокорейское присутствие в крипто-секторе

Комплексное расследование безопасности при поддержке Ethereum Foundation выявило значительную брешь с участием скрытых агентов, внедренных в организации Web3. Масштабная шестимесячная исследовательская операция успешно идентифицировала 100 лиц со связями с Северной Кореей, работающих внутри команд разработчиков криптовалют. Эти открытия подчеркивают растущую проблему операционной безопасности во всей сети Ethereum.

Систематическое исследование раскрывает масштабную сеть инфильтрации Web3

Ethereum Foundation поддержал эту комплексную оценку безопасности через свою программу ETH Rangers, которая начала работу в конце 2024 года. Эта инициатива предоставила финансирование независимым исследователям безопасности, посвященным укреплению защиты экосистемы через целевые проекты общественной инфраструктуры. Следовательно, один получатель основал Ketman Project специально для мониторинга сомнительных паттернов поведения разработчиков.

Ketman Project сосредоточил свои усилия на выявлении мошеннических разработчиков, внедренных в компании Web3, которые используют многоуровневые ложные личности. На протяжении шестимесячного периода расследования исследователи успешно идентифицировали 100 лиц, связанных с Северной Кореей, в настоящее время работающих в криптовалютных организациях. Следственная группа связалась с 53 различными блокчейн-проектами, которые потенциально наняли этих скрытых оперативников без осведомленности.

Фонд подтвердил, что эти открытия раскрывают существенную уязвимость операционной безопасности, влияющую на инфраструктуру разработки на основе Ethereum. Исследователи разработали платформу обнаружения с открытым исходным кодом, предназначенную для выявления подозрительных паттернов в активности участников GitHub. Эта программа представляет расширенные обязательства по укреплению мер безопасности в более широкой экосистеме.

Расширенные северокорейские операции связаны с масштабными кражами криптовалют

Следственные доказательства демонстрируют, что разработчики, связанные с Северной Кореей, сохраняли активные роли в командах разработки криптовалют на протяжении нескольких лет. Эти оперативники участвовали в разработке проектов, скрывая свою истинную личность за заслуживающими доверия техническими вкладами. Аналитики безопасности связали многочисленные операции с группой Lazarus, государственной киберпреступной организацией.

Отраслевые отчеты подсчитывают, что аффилированные с Северной Кореей структуры успешно украли приблизительно 7 млрд $ с криптовалютных платформ, начиная с 2017 года. Эти преступные действия охватывают значительные нарушения безопасности, включая компрометацию Ronin Bridge и инцидент безопасности WazirX. Масштаб финансового ущерба демонстрирует скоординированные и непрерывные операции кибервойны.

Эксперты по кибербезопасности отметили, что эти внедренные разработчики часто демонстрируют легитимный опыт разработки блокчейна, несмотря на работу под сфабрикованными личностями. Многочисленные децентрализованные финансовые протоколы во всей экосистеме исторически зависели от таких участников. Эта проблема инфильтрации выходит далеко за рамки отдельных изолированных инцидентов в фундаментальную уязвимость инфраструктуры.

Простые методы обмана обеспечивают долгосрочную успешную инфильтрацию

Исследователи обнаружили, что многочисленные стратегии инфильтрации зависят от несложных, но высокоэффективных техник обмана. Эти подходы включают стандартные заявления о приеме на работу, профессиональный нетворкинг в LinkedIn и удаленные процессы собеседований, разработанные для установления доверия внутри команд разработчиков. С помощью этих методов оперативники успешно интегрируются в стандартные операции разработки.

Ketman Project задокументировал повторяющиеся тревожные сигналы, очевидные в учетных записях разработчиков и системных взаимодействиях. Эти предупреждающие индикаторы включают повторно используемые изображения профилей, противоречивые настройки конфигурации языка и непреднамеренное раскрытие не связанных учетных записей электронной почты. Расхождения часто возникают во время сеансов совместного использования экрана или при проверке историй активности репозиториев кода.

Исследовательская инициатива сотрудничала с Security Alliance для установления комплексной структуры обнаружения подозрительных участников-разработчиков. Это совместное усилие улучшило возможности обнаружения угроз через координированный обмен разведывательной информацией во всей криптовалютной индустрии. Блокчейн-организации теперь обладают улучшенными ресурсами для минимизации уязвимости к скрытым угрозам безопасности.

Пост Ethereum Foundation раскрывает 100 северокорейских оперативников, инфильтрирующих крипто-компании, впервые появился на Blockonomi.

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Прогноз цены ARB: цель $0,18 в течение 30 дней на фоне роста импульса Layer-2

Прогноз цены ARB: цель $0,18 в течение 30 дней на фоне роста импульса Layer-2

Пробой ARB выше $0,13 с RSI 74 сигнализирует о розничных FOMO эмоциях, но позиционирование китов в соотношении 2:1 лонг предполагает, что умные деньги ожидают $0,18 в течение 30 дней. Медвежий MACD
Поделиться
BlockChain News2026/04/17 23:16
Акции Amazon (AMZN) готовы возглавить Magnificent 7 благодаря силе ИИ и облачных технологий, заявляет Barclays

Акции Amazon (AMZN) готовы возглавить Magnificent 7 благодаря силе ИИ и облачных технологий, заявляет Barclays

Акции Amazon (AMZN) выросли на 1,84% после того, как Barclays отметил рост AWS AI с показателем $ 15 млрд в годовом исчислении и бизнес по производству специализированных чипов стоимостью $ 20 млрд в год. Публикация Amazon (AMZN
Поделиться
Blockonomi2026/04/17 23:27
Пока BNB борется за $600, а XRP держится на $1,38, 27 000 игроков получают выплаты с 33% CashRake от Spartans Casino

Пока BNB борется за $600, а XRP держится на $1,38, 27 000 игроков получают выплаты с 33% CashRake от Spartans Casino

Избегайте традиционных бонусных ловушек в Spartans Casino, онлайн крипто-казино, доминирующем в #BNB и #XRP с 27 000 FTD и реальной денежной системой 33% #CashRake. #Pressrelease
Поделиться
CoinoMedia2026/04/17 22:00

Генезис USD1: 0% + 12% APR

Генезис USD1: 0% + 12% APRГенезис USD1: 0% + 12% APR

Новые пользователи: Стейкайте и получите до 600% APR