Проект, финансируемый Ethereum, выявил 100 IT-специалистов из Северной Кореи в криптоактивах



Инициатива Ketman, финансируемая Фондом Ethereum, выявила около 100 IT-работников из Северной Кореи, предположительно действующих в 53 проектах в области криптоактивов, согласно обзору программы ETH Rangers, опубликованному 16 апреля.

Эта шестимесячная инициатива, поддержанная грантовым фондом программы ETH Rangers от Фонда Ethereum, специально нацелена на обнаружение и изгнание лиц из Северной Кореи, внедрившихся в организации Web3 под ложными личинами.

Как Северная Корея использует поддельные личности и фальшивые документы KYC

Последнее расследование Ketman выявило, как связанные с Северной Кореей акторы маскируются под японских разработчиков на платформе фриланса Web3 OnlyDust.

Злоумышленники использовали профили с изображениями, созданными ИИ, фальшивые имена, такие как «Hiroto Iwaki» и «Motoki Masuo», а также предоставляли поддельные японские удостоверения личности при прохождении проверки.

Исследователи подтвердили, что мошенничество происходило во время видеозвонка: когда подозреваемый должен был представиться на японском языке, он снимал наушники и сразу же покидал звонок.

Команда проследила как минимум три кластера злоумышленников в 11 репозиториях, где 62 запроса на слияние были объединены до обнаружения.

Инструменты с открытым исходным кодом и отраслевые рамки

Помимо индивидуальных расследований, Ketman разработал gh-fake-analyzer — инструмент анализа профилей GitHub с открытым исходным кодом, который теперь доступен на PyPI.

Этот проект также участвовал в создании DPRK IT Workers Framework совместно с Security Alliance (SEAL), который сейчас является стандартной ссылкой в индустрии.

Программа ETH Rangers, начавшаяся в конце 2024 года совместно с Secureum, The Red Guild и SEAL, профинансировала всего 17 получателей стипендий.

Общий результат включает более 5,8 миллиона долларов США возвращенных средств, 785 зарегистрированных уязвимостей безопасности и 36 успешно решенных инцидентов.

Оперативники из Северной Кореи украли криптоактивы на миллиарды за последние годы. Эксперты по безопасности предупреждают, что внедрение IT-специалистов часто служит трамплином для более масштабных и скоординированных цепочек атак со стороны команд хакеров из Северной Кореи.

$ETH
#AIInfraShiftstoApplications
#AnthropicvsOpenAIHeatsUp
#AnthropicvsOpenAIHeatsUp
ETH1,59%
Посмотреть Оригинал
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить