以太坊基金会资助项目曝光100名朝鲜程序员渗透Web3
- 以太坊基金会的Ketman项目在六个月内识别出100名伪装为Web3开发者的朝鲜IT人员。
- 已通知53个项目,告知其雇用了朝鲜特工的风险。
- 朝鲜黑客对加密货币行业造成重大安全威胁,其中Lazarus Group是著名参与者。
- Ketman项目开发了识别可疑GitHub活动的开源工具,与Security Alliance合作,推动行业识别框架。
WEEX Crypto News,
Ketman项目揭露朝鲜在Web3领域的渗透
在2024年底,以太坊基金会启动了ETH Rangers计划,提供资金支持公共利益的安全工作。一名受助者利用拨款启动了Ketman项目,集中调查隐藏在加密世界中的“假开发者”,尤其是来自朝鲜的特工。在该项目的支持下,短短六个月内成功识别出100名活跃在Web3组织中的朝鲜IT人员。通过这些努力,53个相关项目收到警告,这些项目可能已经雇佣了这些特工。
朝鲜黑客的威胁及应对方法
朝鲜黑客团体,尤其是Lazarus Group,在加密货币界臭名昭著,导致数十亿美元损失。Ketman项目并未详细公开其识别方法,但其网站提供了一系列关于特工战术的文章。利用这些资料,可以识别冒充者常用的技术红旗,比如在多个GitHub账户间重复使用头像和元数据、意外屏幕共享时泄露未关联的电子邮件地址,以及显示与其声称国籍不符的默认语言设置。
提高检测能力与行业合作
Ketman项目不仅揭露了朝鲜特工,还开发了一个开源工具,用于识别可疑的GitHub活动。更重要的是,他们与专注于区块链的非营利组织Security Alliance合作,共同编写了一个行业标准框架,以识别朝鲜IT人员。
目前社区的反应及反馈
由于过去朝鲜黑客对加密行业的严重影响,这一发现引起了社区的高度关注。相关组织纷纷采取措施,重新审查其团队的成员构成,并开始采用Ketman项目的工具以提高自身的安全能力。朝鲜特工的问题直接关系到以太坊等区块链项目的操作安全,因此,社区的反应迅速且非常重视。
未来可能的举措与展望
在识别威胁方面取得进展后,以太坊基金会和合作伙伴明确表示,将在2026年继续加大对公共安全项目的支持力度。面对不断升级的网络安全挑战,加强国际合作与技术交流显得至关重要。为保障加密行业的健康发展,安全性和信任仍将是未来的核心议题。
常见问题
Ketman项目如何在加密领域运作?
Ketman项目通过分析网络活动、利用技术工具以及合作伙伴的帮助,识别并警告使用假身份的特工。
该项目为何重要?
朝鲜黑客对加密行业的安全构成重大威胁,甚至可能导致资金损失和信任危机。
我们可以如何防范这样的渗透?
持续更新安全工具,严格审查员工背景,并采用行业标准的检测框架。
以太坊基金会计划如何继续支持安全项目?
基金会表示将在未来提供更多资源,支持公共安全项目,并加强与行业伙伴的合作。
Ketman项目的下一步计划是什么?
他们计划进一步完善其检测工具,并与安全机构合作以提升整体防御能力。
猜你喜欢

46分钟,2.92亿美元被盗,DeFi再次面临发展困境

如何在2026年理财免费USDT:无需高额交易量(WEEX扑克派对指南)
2026年Joker Crypto是否合法,还是仅仅是另一种表情包币?你真的能在2026年通过Joker Crypto获得被动收入吗?了解Joker质押奖励如何运作,如何获得NFT奖金,预期APY范围,手续费返款,以及如何在加入之前避免加密货币骗局。
如何在2026年获得免费USDT迎新奖励:在WEEX理财高达700 USDT
2026年合法免费迎新奖励:了解如何在WEEX通过持币生息增益节赚取高达700 USDT。增加您的余额,激活持币生息,自动获得参与资格。

AI 代理支付终于成为现实:Utexo × x402 实现 50 毫秒 USDT 交易,并具备互联网级扩展能力
Utexo 将 USDT 集成到 x402 协议中,实现了原生嵌入 HTTP 请求的 50 毫秒即时支付。了解这一突破性进展如何重塑人工智能代理支付、API 变现以及机器间经济的规则。

在加密货币领域,什么让“聪明钱”与大众投资者有所不同?《金钱自由》的洞见
大多数加密货币交易者亏损并非因为运气不好,而是因为他们误解了市场真正的运作机制。从《金钱的自由》到萨姆·班克曼-弗里德的崛起与陨落,这些故事凸显了加密货币领域的一个关键分界线:那些构建市场的人,与那些追逐市场的人。本阅读指南将探讨一系列必读著作,这些著作揭示了叙事、监管、资本和心理学如何塑造加密货币行业的长线成功。

DWF深度报告:AI在DeFi中的收益优化表现优于人类,但复杂交易仍落后5倍

风控核心团队刚被赶走,Aave就有了两亿美元坏账

2.93亿美元的漏洞不在代码里,酿成2026最大黑客案的「DVN配置漏洞」是怎么回事?

a16z关于招聘:如何在加密原生人才和传统人才之间进行选择?

2026年最大的DeFi盗窃案,黑客轻松利用了Aave的漏洞

机器人会取代人类吗?他说不会!

15倍涨到新高的币安人生,人造牛市的三次救命

Arbitrum X账号遭入侵,官方呼吁用户保持警惕
核心要点:Arbitrum官方X账号遭到入侵,攻击者利用虚假空投信息进行网络钓鱼诈骗……

加密货币市场回顾:柴犬币(SHIB)的万亿级牛市触发点,比特币(BTC)跌势或在此止步,狗狗币(DOGE)处于迷你牛市吗?
柴犬币在下跌后出现放量阳线,暗示潜在复苏但尚未确认…

加密货币末日即将来临,2008年金融危机预言家发出警告
Nouriel Roubini预测加密货币市场将迎来全面末日,声称除了犯罪之外,它缺乏实际用例…

三大模因币价格预测:Dogecoin、Shiba Inu 和 MemeCore 领跑市场复苏
Dogecoin、Shiba Inu 和 MemeCore 等模因币显示出复苏迹象,价格分别上涨 5.45%、5% 及…

XRP价格面临跌至1美元的风险,XRPL指标低迷且销毁率停滞

本月最佳空投狩猎:2026年1月
本指南重点介绍了五个有前途的无代币协议,以获取2026年1月的早期空投机会,旨在帮助用户…
46分钟,2.92亿美元被盗,DeFi再次面临发展困境
如何在2026年理财免费USDT:无需高额交易量(WEEX扑克派对指南)
2026年Joker Crypto是否合法,还是仅仅是另一种表情包币?你真的能在2026年通过Joker Crypto获得被动收入吗?了解Joker质押奖励如何运作,如何获得NFT奖金,预期APY范围,手续费返款,以及如何在加入之前避免加密货币骗局。
如何在2026年获得免费USDT迎新奖励:在WEEX理财高达700 USDT
2026年合法免费迎新奖励:了解如何在WEEX通过持币生息增益节赚取高达700 USDT。增加您的余额,激活持币生息,自动获得参与资格。
AI 代理支付终于成为现实:Utexo × x402 实现 50 毫秒 USDT 交易,并具备互联网级扩展能力
Utexo 将 USDT 集成到 x402 协议中,实现了原生嵌入 HTTP 请求的 50 毫秒即时支付。了解这一突破性进展如何重塑人工智能代理支付、API 变现以及机器间经济的规则。
在加密货币领域,什么让“聪明钱”与大众投资者有所不同?《金钱自由》的洞见
大多数加密货币交易者亏损并非因为运气不好,而是因为他们误解了市场真正的运作机制。从《金钱的自由》到萨姆·班克曼-弗里德的崛起与陨落,这些故事凸显了加密货币领域的一个关键分界线:那些构建市场的人,与那些追逐市场的人。本阅读指南将探讨一系列必读著作,这些著作揭示了叙事、监管、资本和心理学如何塑造加密货币行业的长线成功。



