eth-rangers-program-exposed-100-north-korean-operatives-infiltrating-web3
برنامه تأمین‌شده توسط بنیاد اتریوم، ۱۰۰ کارگر DPRK را در حوزه رمزارز افشا می‌کند
پروژه کتمَن که با بودجه‌ای از بنیاد اتریوم تأمین شد، ۱۰۰ نیروی فناوری اطلاعات کره شمالی را شناسایی کرد و درباره ۵۳ پروژه‌ای که افراد وابسته به کره شمالی را به کار گرفته‌اند، هشدار داد.
2026-04-17 منبع:cointelegraph.com

بنیاد اتریوم اعلام کرد که یک پروژه شش ماهه را تامین مالی کرده است که ۱۰۰ عامل نفوذی کره شمالی را که تحت هویت‌های جعلی به شرکت‌های Web3 نفوذ کرده بودند، افشا کرد.

این بنیاد روز پنجشنبه خلاصه‌ای از برنامه ETH Rangers خود را منتشر کرد که در اواخر سال ۲۰۲۴ راه‌اندازی شد تا "کمک‌هزینه‌هایی برای افرادی که کارهای امنیتی کالاهای عمومی را انجام می‌دهند" در اکوسیستم فراهم کند.

یکی از دریافت‌کنندگان این کمک‌هزینه از سرمایه برای ساخت پروژه Ketman استفاده کرد تا بر روی تحقیق درباره "توسعه‌دهندگان جعلی" که در حوزه کریپتو نفوذ کرده‌اند، به ویژه عوامل کره شمالی، تمرکز کند.

در طول دوره شش ماهه این کمک‌هزینه، پروژه Ketman "۱۰۰ کارمند فناوری اطلاعات مختلف از DPRK را که در سازمان‌های Web3 فعالیت می‌کردند" شناسایی کرد و با حدود ۵۳ پروژه تماس گرفت تا آن‌ها را در مورد احتمال استخدام عوامل فعال DPRK آگاه کند.

بنیاد اتریوم گفت: "این کار به طور مستقیم یکی از مبرم‌ترین تهدیدات امنیتی عملیاتی را که اکوسیستم اتریوم امروز با آن روبرو است، مورد توجه قرار می‌دهد."

عوامل کره شمالی سال‌هاست که بخش کریپتو را مورد آزار و اذیت قرار داده‌اند که منجر به سرقت میلیاردها دلار کریپتو شده است. یکی از گروه‌های هکری برجسته از کره شمالی به نام گروه Lazarus شناخته می‌شود.

مقاله‌های وب‌سایت پروژه Ketman درباره عوامل DPRK. منبع: Ketman Project

بنیاد اتریوم جزئیاتی در مورد چگونگی شناسایی عوامل DPRK توسط پروژه Ketman ارائه نکرد. با این حال، وب‌سایت این پروژه دارای طیف گسترده‌ای از مقالات است که انواع "تاکتیک‌ها، رفتارها و الگوهای عملیاتی" مورد استفاده توسط این عوامل را توضیح می‌دهد.

مرتبط: سازمان سیا (CIA) برای پردازش اطلاعات و شناسایی جاسوسان، "همکاران" هوش مصنوعی را ادغام می‌کند

این موارد شامل نشانه‌های هشداردهنده فنی مانند استفاده مجدد از آواتارها و فراداده‌های پروفایل در چندین حساب GitHub، افشای آدرس‌های ایمیل غیرمرتبط در حین اشتراک‌گذاری تصادفی صفحه، و نمایش تنظیمات زبان پیش‌فرض، مانند روسی، که با ملیت ادعایی آن‌ها در تضاد است، می‌شود.

علاوه بر شناسایی عوامل کره شمالی، پروژه Ketman یک ابزار تشخیص متن‌باز (open-source) برای شناسایی فعالیت‌های مشکوک در GitHub نیز توسعه داد و در همکاری با سازمان غیرانتفاعی متمرکز بر بلاک‌چین (blockchain)، اتحادیه امنیت (Security Alliance)، یک چارچوب استاندارد صنعتی برای شناسایی کارمندان فناوری اطلاعات DPRK تدوین کرد.

مجله: هیچ‌کس نمی‌داند که آیا رمزنگاری امن کوانتومی اصلاً کار خواهد کرد یا خیر

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!