تنبيه أمني رئيسي في ويب3 🚨


كشف مشروع ممول من مؤسسة إيثريوم (Ketman) عن حوالي 100 من عمال تكنولوجيا المعلومات الكوريين الشماليين (DPRK) الذين تسللوا إلى شركات ويب3 باستخدام هويات مزيفة.
خلال تحقيق استمر 6 أشهر، حددوا هؤلاء العملاء عبر حوالي 53 مشروعًا للعملات المشفرة وأبلغوا الفرق المتأثرة.
كان العديد منهم يعملون من خلال منظمات GitHub مصقولة للفوز بالعقود وغسل السمعة.
تذكير جدي: التهديدات الداخلية والمطورون عن بُعد المزيفون لا يزالون خطرًا حقيقيًا في توظيف العملات المشفرة.
شاهد النسخة الأصلية
post-image
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 13
  • 8
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
VinylRecordStaking
· منذ 2 س
مبالغ فيه... التوظيف يتطلب الحذر المضاعف.
شاهد النسخة الأصليةرد0
ArbitrageIsn'tAsGoodAsGetting
· منذ 3 س
العمل عن بُعد في الوقت الحالي هو منطقة خطرة حقًا، خاصة التهديدات الداخلية بعد الحصول على الصلاحيات.
شاهد النسخة الأصليةرد0
PatchNotes
· منذ 3 س
كلما كانت منظمة GitHub أكثر أناقة، زادت الحاجة إلى التحقق من الخلفية.
شاهد النسخة الأصليةرد0
GateUser-6319729f
· منذ 3 س
فريق التوظيف الذي يقوم بالتوظيف حالياً، يرجى مراجعة مرة أخرى: هناك أدلة في سجل الإرسال، وبصمة الجهاز، ومسار الدفع.
شاهد النسخة الأصليةرد0
PineNeedlesAndColdWind
· منذ 3 س
من الأفضل استخدام بيئة معزولة أثناء التعاقد الخارجي/فترة التجربة، وإجراء تدقيق أمني إجباري ومراجعة من قبل شخصين قبل دمج الكود في الفرع الرئيسي.
شاهد النسخة الأصليةرد0
GateUser-ecded933
· منذ 3 س
تم اختراق 53 مشروعًا، مما يدل على أن إدارة المخاطر في الصناعة عامة غير صارمة بما فيه الكفاية.
شاهد النسخة الأصليةرد0
On-ChainCheatSheetKing
· منذ 3 س
رابط GitHub، السيرة الذاتية، والمُوصي قد تكون كلها متداخلة، لا تثق تمامًا في قول "يبدو رسميًا جدًا".
شاهد النسخة الأصليةرد0
PaperhandsPoet
· منذ 3 س
هذه المسألة تذكرني: التركيز المفرط على مسائل الخوارزميات في المقابلات غير مفيد، الأهم هو إدارة الصلاحيات وأمان سلسلة التوريد.
شاهد النسخة الأصليةرد0
MossyLedger
· منذ 3 س
حتى لو لم تكن جمهورية كوريا الديمقراطية الشعبية، فإن تطوير الهوية المزيفة عن بُعد يمكن أن يزرع باب خلفي، ويجب أن تعتبر الأمان كجزء أساسي من التكاليف.
شاهد النسخة الأصليةرد0
ExitLiquidityBuddy
· منذ 3 س
نأمل أن يقوم Ketman بفتح مصدر مؤشرات الاختبار والمنهجية، فالصناعة بحاجة إلى قوائم فحص قابلة لإعادة الاستخدام.
شاهد النسخة الأصليةرد0
عرض المزيد
  • تثبيت