Projetos financiados pela Ethereum revelam 100 trabalhadores de TI da Coreia do Norte em ativos de criptomoedas



O projeto Ketman, financiado pela Fundação Ethereum, identificou cerca de 100 trabalhadores de TI da Coreia do Norte suspeitos de operar em 53 projetos de ativos de criptomoedas, de acordo com o resumo do Programa ETH Rangers publicado em 16 de abril.

Essa iniciativa de seis meses, apoiada por fundos de auxílio do Programa ETH Rangers da Fundação Ethereum, tem como objetivo detectar e expulsar indivíduos da Coreia do Norte que se infiltraram em organizações Web3 usando identidades falsas.

Como a Coreia do Norte usa identidades falsas e documentos KYC falsificados

A investigação mais recente do Ketman revelou como atores ligados à Coreia do Norte se disfarçam como desenvolvedores japoneses na plataforma freelance Web3 OnlyDust.

Os suspeitos usam fotos de perfil geradas por IA, nomes falsos como “Hiroto Iwaki” e “Motoki Masuo”, além de apresentarem documentos de identidade japoneses falsificados durante o processo de verificação.

Os pesquisadores confirmaram a fraude durante uma chamada de vídeo, quando um suspeito foi solicitado a se apresentar em japonês, ele removeu o headset e saiu imediatamente da chamada.

A equipe também rastreou pelo menos três grupos de suspeitos em 11 repositórios, onde 62 solicitações de pull foram combinadas antes de serem detectadas.

Ferramentas de código aberto e estrutura da indústria

Além de conduzir investigações individuais, o Ketman também desenvolveu o gh-fake-analyzer, uma ferramenta de análise de perfis do GitHub de código aberto, atualmente disponível no PyPI.

O projeto também contribuiu para a elaboração do DPRK IT Workers Framework junto à Security Alliance (SEAL), que agora é uma referência padrão na indústria.

O programa ETH Rangers, iniciado no final de 2024 em parceria com Secureum, The Red Guild e SEAL, financiou um total de 17 beneficiários de bolsas.

Os resultados combinados incluem mais de US$ 5,8 milhões recuperados, 785 vulnerabilidades de segurança relatadas e 36 incidentes resolvidos.

Operativos da Coreia do Norte roubaram bilhões em ativos de criptomoedas nos últimos anos. Especialistas em segurança alertam que a infiltração de trabalhadores de TI frequentemente serve como trampolim para ataques na cadeia de suprimentos mais amplos e coordenados por equipes de hackers da Coreia do Norte.

$ETH
#AIInfraShiftstoApplications
#AnthropicvsOpenAIHeatsUp
#AnthropicvsOpenAIHeatsUp
ETH-2,11%
Ver original
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar