広場
最新
注目
ニュース
プロフィール
ポスト
CryptoSat
2026-04-17 09:08:46
フォロー
Web3における重大なセキュリティ警告 🚨
イーサリアム財団が資金提供するプロジェクト (Ketman)は、偽の身分を使ってWeb3企業に潜入した約100人の北朝鮮 (DPRK) IT労働者を発見しました。
6か月にわたる調査で、彼らはこれらの工作員を約53の暗号通貨プロジェクトにわたって特定し、影響を受けたチームに警告を発しました。
多くは洗練されたGitHub組織を通じて契約を獲得し、評判を洗浄するために活動していました。
深刻な警告:インサイダーの脅威や偽のリモート開発者は、暗号業界の採用において依然として現実的なリスクです。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
9 いいね
報酬
9
13
8
共有
コメント
コメントを追加
コメントを追加
コメント
VinylRecordStaking
· 6時間前
非常に不適切…採用は本当に慎重に行うべきだ。
原文表示
返信
0
ArbitrageIsn'tAsGoodAsGetting
· 7時間前
リモート開発の分野は今や非常に危険なエリアであり、特に権限を得た後の内部からの脅威が懸念される。
原文表示
返信
0
PatchNotes
· 7時間前
GitHub組織の見た目が良くなるほど、背景確認を行う必要があります。
原文表示
返信
0
GateUser-6319729f
· 8時間前
既に採用活動を行っているチームは早急に再確認してください:提出履歴、デバイス指紋、支払い経路に手がかりがあります。
原文表示
返信
0
PineNeedlesAndColdWind
· 8時間前
アウトソーシング/試用期間は隔離環境を使用するのが最良です。コードをメインブランチにマージする前に、強制的なセキュリティ監査と二人のレビューを行います。
原文表示
返信
0
GateUser-ecded933
· 8時間前
53のプロジェクトが侵害されていることは、業界全体のリスク管理が緩すぎることを示しています。
原文表示
返信
0
On-ChainCheatSheetKing
· 8時間前
GitHubのリンク、履歴書、推薦者はすべてネストされている可能性があり、「見た目がきちんとしている」ことを盲信しないでください。
原文表示
返信
0
PaperhandsPoet
· 8時間前
このことは私に思い出させる:面接でアルゴリズムの問題に過度に集中するのは無意味で、重要なのは権限管理とサプライチェーンのセキュリティだ。
原文表示
返信
0
MossyLedger
· 8時間前
たとえ北朝鮮でなくても、偽の身分でのリモート開発でも同じようにバックドアを仕込むことができる。安全性をコストとして考えるべきだ。
原文表示
返信
0
ExitLiquidityBuddy
· 8時間前
希望 Ketman 把检测指标和方法论开源点,行业需要可复用的排查清单。
返信
0
もっと見る
人気の話題
もっと見る
#
GatePreIPOsLaunchesWithSpaceX
187.57K 人気度
#
Gate13thAnniversaryLive
739.25K 人気度
#
IsraelStrikesIranBTCPlunges
30.03K 人気度
#
AltcoinsRallyStrong
7.31M 人気度
#
AnthropicvsOpenAIHeatsUp
1.06M 人気度
ピン
サイトマップ
Web3における重大なセキュリティ警告 🚨
イーサリアム財団が資金提供するプロジェクト (Ketman)は、偽の身分を使ってWeb3企業に潜入した約100人の北朝鮮 (DPRK) IT労働者を発見しました。
6か月にわたる調査で、彼らはこれらの工作員を約53の暗号通貨プロジェクトにわたって特定し、影響を受けたチームに警告を発しました。
多くは洗練されたGitHub組織を通じて契約を獲得し、評判を洗浄するために活動していました。
深刻な警告:インサイダーの脅威や偽のリモート開発者は、暗号業界の採用において依然として現実的なリスクです。