La Fundación Ethereum publica una herramienta de seguimiento de desarrolladores falsos relacionados con Corea del Norte... identificando a 100 personas

robot
Generación de resúmenes en curso

La Fundación Ethereum, a través de un proyecto de investigación respaldado por una financiación de seis meses, rastreó a 100 presuntos empleados de TI relacionados con Corea del Norte y publicó herramientas y marcos públicos para identificar a este tipo de personas. Esta acción es de gran importancia, ya que indica que las amenazas de seguridad en la industria de las criptomonedas han superado los simples ataques de hackers y se están propagando en forma de “empleo encubierto”.

Según un informe de Coin Telegraph del 13, los resultados provienen del plan “ETH Rangers”, lanzado a finales de 2024. Este plan es un sistema de financiamiento para investigaciones destinado a abordar los problemas de seguridad en el ecosistema de Ethereum y en la industria de las criptomonedas en general.

Las técnicas de empleo encubierto reveladas por el proyecto “Kaitman”

Los investigadores que lograron estos resultados mediante el “Proyecto Kaitman” investigaron el problema de identidades falsas de desarrolladores infiltrados en empresas de criptomonedas. En seis meses, identificaron a 100 trabajadores de TI con nacionalidad norcoreana o posiblemente relacionados con Corea del Norte, y advirtieron a aproximadamente 53 proyectos. Dado que estas personas ya habían ingresado en las organizaciones, las vulnerabilidades en la contratación de desarrolladores y en la gestión de permisos internos volvieron a ser examinadas.

La Fundación Ethereum lo define como una de las “amenazas operativas más urgentes” que enfrenta el ecosistema de Ethereum. El proyecto señala que estas personas parecen desarrolladores comunes, pero la reutilización de fotos de perfil, metadatos repetidos, correos electrónicos expuestos durante comparticiones de pantalla y configuraciones de idioma en ruso en sus dispositivos revelan su identidad.

Provisión de herramientas y marcos públicos

El Proyecto Kaitman no solo se limita a identificar, sino que también construye respuestas prácticas para infraestructura. Ha desarrollado una herramienta de código abierto que detecta actividades sospechosas en GitHub, y junto con la organización sin fines de lucro de seguridad blockchain, Seguridad Alliance, creó un marco para identificar personas relacionadas con Corea del Norte. Ambos recursos ya están disponibles para que otras organizaciones los utilicen.

Sin embargo, la Fundación Ethereum no especificó en detalle los métodos de detección. Solo con la información pública, se puede ver que es capaz de rastrear con bastante precisión cómo las personas externas se infiltran mediante organizaciones distribuidas y técnicas de disfraz.

Amenazas a largo plazo en la industria de las criptomonedas

La infiltración de Corea del Norte en las criptomonedas no es un fenómeno nuevo. Grupos de hackers vinculados a países, incluido Lazarus, ya están relacionados con los mayores incidentes de robo en la industria. Los informes muestran que activos digitales por valor de miles de millones de dólares han llegado a manos de atacantes norcoreanos.

El primer resultado público del ETH Rangers indica que la respuesta de seguridad está evolucionando desde una simple defensa hacia la identificación y el intercambio de infraestructura de amenazas reales. Será interesante observar si otros proyectos financiados en el futuro generan resultados similares.

Resumen del artículo por TokenPost.ai 🔎 Interpretación del mercado La Fundación Ethereum formaliza la amenaza de “empleo encubierto” de personas presuntamente relacionadas con Corea del Norte, confirmando que los riesgos de seguridad en Web3 se están expandiendo desde ataques externos de hackers hacia infiltraciones internas. La gestión de riesgos humanos, en lugar de solo ataques técnicos, se convierte en un tema central. 💡 Puntos estratégicos Es necesario fortalecer la verificación de identidad en la etapa de contratación (mejorando el nivel de KYC) y analizar actividades en GitHub e historial de actividades. También se debe minimizar el acceso de desarrolladores externos y reforzar el control de accesos. Es crucial utilizar herramientas de seguridad de código abierto y construir un

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado