Một công cụ phát hiện mã nguồn mở và một khung xác định tiêu chuẩn ngành — đó là những thành quả từ một nhà nghiên cứu duy nhất làm việc với khoản trợ cấp sáu thángMột công cụ phát hiện mã nguồn mở và một khung xác định tiêu chuẩn ngành — đó là những thành quả từ một nhà nghiên cứu duy nhất làm việc với khoản trợ cấp sáu tháng

Chương trình Ethereum Foundation xác định 100 nhân viên tiền mã hoá liên quan đến DPRK

2026/04/18 04:00
Đọc trong 4 phút
Đối với phản hồi hoặc thắc mắc liên quan đến nội dung này, vui lòng liên hệ với chúng tôi qua [email protected]

Một công cụ phát hiện mã nguồn mở và một khung xác định tiêu chuẩn ngành — đó là những kết quả từ một nhà nghiên cứu duy nhất làm việc với khoản trợ cấp sáu tháng.

Các phát hiện được công bố bởi Ethereum Foundation, đến từ một chương trình có tên ETH Rangers, được thành lập vào cuối năm 2024 để tài trợ cho công việc bảo mật nhằm mang lại lợi ích cho hệ sinh thái token rộng lớn hơn.

Một Nhà Nghiên Cứu, Một Khoản Trợ Cấp, 100 Đặc Vụ

Một trong những người nhận tài trợ đã sử dụng nguồn vốn để xây dựng Dự án Ketman, một cuộc điều tra tập trung vào danh tính nhà phát triển giả mạo bên trong các công ty token.

Trong sáu tháng, dự án đã truy tìm 100 nhân viên IT Triều Tiên được cài cắm trong các tổ chức Web3. Khoảng 53 dự án đã được liên hệ và cảnh báo rằng họ có thể đã thuê các đặc vụ đang hoạt động liên kết với Cộng hòa Dân chủ Nhân dân Triều Tiên.

Ethereum Foundation mô tả mối đe dọa này là "một trong những mối đe dọa an ninh hoạt động cấp bách nhất mà hệ sinh thái Ethereum đang đối mặt ngày nay."

Website của Dự án Ketman trình bày các chiến thuật mà những nhân viên này sử dụng — các mẫu hành vi, thói quen kỹ thuật và thủ đoạn giả mạo danh tính cho phép họ vượt qua như những nhà phát triển hợp pháp.

Một số dấu hiệu cảnh báo đáng ngạc nhiên là rất cơ bản. Những nhân viên này bị phát hiện tái sử dụng cùng một ảnh hồ sơ và metadata trên các tài khoản GitHub khác nhau.

Trong các phiên chia sẻ màn hình, các địa chỉ Email không liên kết đã vô tình bị lộ. Trong một số trường hợp, cài đặt ngôn ngữ thiết bị — được đặt là tiếng Nga — đã tiết lộ danh tính mâu thuẫn với quốc적 được tuyên bố.

Các Đặc Vụ Đã Bị Phát Hiện Như Thế Nào

Dự án Ketman không chỉ xác định cá nhân. Nó đã xây dựng cơ sở hạ tầng. Một công cụ mã nguồn mở đã được phát triển để gắn cờ hoạt động GitHub bất thường liên quan đến các tài khoản đáng ngờ.

Một khung riêng biệt để xác định những nhân viên liên kết với DPRK đã được đồng tác giả với Security Alliance, một tổ chức phi lợi nhuận tập trung vào bảo mật blockchain. Cả hai tài nguyên hiện đã có sẵn cho các tổ chức khác sử dụng.

Các báo cáo cho thấy Ethereum Foundation không tiết lộ các phương pháp cụ thể được sử dụng để vạch trần các đặc vụ ngoài những gì các ấn phẩm của chính Dự án Ketman mô tả. Tuy nhiên, website của dự án cung cấp các bài viết chi tiết về các mẫu hoạt động đã phơi bày những nhân viên này.

Một Mối Đe Dọa Được Đo Lường Bằng Hàng Tỷ Đô La

Sự hiện diện của Triều Tiên trong lĩnh vực token không phải là mới. Các nhóm hacker liên kết với nhà nước, bao gồm Lazarus Group nổi tiếng, đã được gắn với một số vụ trộm lớn nhất trong lịch sử ngành.

Theo các báo cáo, hàng tỷ đô la tài sản kỹ thuật số đã bị đánh cắp bởi các tác nhân Triều Tiên trong những năm qua.

Chương trình ETH Rangers được tạo ra đặc biệt để giải quyết các khoảng trống bảo mật thông qua các cá nhân được tài trợ trợ cấp thực hiện công việc vì lợi ích công cộng.

Dự án Ketman đại diện cho một trong những kết quả được ghi nhận công khai đầu tiên của nó. Liệu các người nhận tài trợ khác có tạo ra những phát hiện tương tự hay không vẫn chưa được tiết lộ.

Hình ảnh nổi bật từ Chief Learning Officer, biểu đồ từ TradingView

Cơ hội thị trường
Logo SIX
Giá SIX(SIX)
$0.00898
$0.00898$0.00898
+1.12%
USD
Biểu đồ giá SIX (SIX) theo thời gian thực
Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang này được lấy từ các nền tảng công khai và chỉ nhằm mục đích tham khảo. Các bài viết này không nhất thiết phản ánh quan điểm của MEXC. Mọi quyền sở hữu thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ nội dung nào vi phạm quyền của bên thứ ba, vui lòng liên hệ [email protected] để được gỡ bỏ. MEXC không đảm bảo về tính chính xác, đầy đủ hoặc kịp thời của các nội dung và không chịu trách nhiệm cho các hành động được thực hiện dựa trên thông tin cung cấp. Nội dung này không cấu thành lời khuyên tài chính, pháp lý hoặc chuyên môn khác, và cũng không được xem là khuyến nghị hoặc xác nhận từ MEXC.

USD1 khởi nguồn: 0 phí + 12% APR

USD1 khởi nguồn: 0 phí + 12% APRUSD1 khởi nguồn: 0 phí + 12% APR

Người mới: Stake để nhận APR đến 600%. Có thời hạn!