Peringatan Keamanan Utama di Web3 🚨


Proyek yang didanai oleh Yayasan Ethereum (Ketman) telah mengungkap sekitar 100 pekerja TI Korea Utara (DPRK) yang menyusup ke perusahaan Web3 menggunakan identitas palsu.
Selama penyelidikan selama 6 bulan, mereka mengidentifikasi para operatif ini di sekitar 53 proyek kripto dan memberi tahu tim yang terkena dampak.
Banyak dari mereka beroperasi melalui organisasi GitHub yang rapi untuk memenangkan kontrak dan mencuci reputasi.
Pengingat serius: ancaman dari dalam dan pengembang jarak jauh palsu tetap menjadi risiko nyata dalam perekrutan kripto.
Lihat Asli
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 13
  • 8
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
VinylRecordStaking
· 14menit yang lalu
Luar biasa… Perekrutan benar-benar harus lebih berhati-hati.
Lihat AsliBalas0
ArbitrageIsn'tAsGoodAsGetting
· 1jam yang lalu
Pengembangan jarak jauh saat ini benar-benar zona berbahaya, terutama ancaman internal setelah mendapatkan hak akses.
Lihat AsliBalas0
PatchNotes
· 1jam yang lalu
Semakin bagus pengemasan organisasi GitHub, semakin penting untuk melakukan verifikasi latar belakang.
Lihat AsliBalas0
GateUser-6319729f
· 1jam yang lalu
Tim yang sedang merekrut segera periksa kembali: riwayat pengajuan, sidik jari perangkat, jalur pembayaran semuanya memiliki petunjuk.
Lihat AsliBalas0
PineNeedlesAndColdWind
· 1jam yang lalu
Lebih baik menggunakan lingkungan terisolasi untuk outsourcing/masa percobaan, lakukan audit keamanan wajib dan review oleh dua orang sebelum kode masuk ke cabang utama.
Lihat AsliBalas0
GateUser-ecded933
· 1jam yang lalu
53 proyek telah diretas, menunjukkan bahwa pengendalian risiko industri secara umum terlalu longgar.
Lihat AsliBalas0
On-ChainCheatSheetKing
· 1jam yang lalu
Tautan GitHub, riwayat, dan referensi mungkin hanyalah rekayasa, jangan terlalu percaya pada "penampilan yang sangat resmi".
Lihat AsliBalas0
PaperhandsPoet
· 1jam yang lalu
Peristiwa ini mengingatkan saya: terlalu fokus pada soal algoritma saat wawancara tidak berguna, yang penting adalah manajemen izin dan keamanan rantai pasokan.
Lihat AsliBalas0
MossyLedger
· 1jam yang lalu
Bahkan jika bukan DPRK, pengembangan jarak jauh dengan identitas palsu tetap bisa menyisipkan backdoor, harus menganggap keamanan sebagai posisi utama.
Lihat AsliBalas0
ExitLiquidityBuddy
· 1jam yang lalu
Semoga Ketman membuka sumber indikator pengujian dan metodologi, sehingga industri membutuhkan daftar pemeriksaan yang dapat digunakan kembali.
Lihat AsliBalas0
Lihat Lebih Banyak
  • Sematkan