
بنیاد اتریوم اعلام کرد که یک پروژه شش ماهه را تامین مالی کرده است که ۱۰۰ عامل نفوذی کره شمالی را که تحت هویتهای جعلی به شرکتهای Web3 نفوذ کرده بودند، افشا کرد.
این بنیاد روز پنجشنبه خلاصهای از برنامه ETH Rangers خود را منتشر کرد که در اواخر سال ۲۰۲۴ راهاندازی شد تا "کمکهزینههایی برای افرادی که کارهای امنیتی کالاهای عمومی را انجام میدهند" در اکوسیستم فراهم کند.
یکی از دریافتکنندگان این کمکهزینه از سرمایه برای ساخت پروژه Ketman استفاده کرد تا بر روی تحقیق درباره "توسعهدهندگان جعلی" که در حوزه کریپتو نفوذ کردهاند، به ویژه عوامل کره شمالی، تمرکز کند.
در طول دوره شش ماهه این کمکهزینه، پروژه Ketman "۱۰۰ کارمند فناوری اطلاعات مختلف از DPRK را که در سازمانهای Web3 فعالیت میکردند" شناسایی کرد و با حدود ۵۳ پروژه تماس گرفت تا آنها را در مورد احتمال استخدام عوامل فعال DPRK آگاه کند.
بنیاد اتریوم گفت: "این کار به طور مستقیم یکی از مبرمترین تهدیدات امنیتی عملیاتی را که اکوسیستم اتریوم امروز با آن روبرو است، مورد توجه قرار میدهد."
عوامل کره شمالی سالهاست که بخش کریپتو را مورد آزار و اذیت قرار دادهاند که منجر به سرقت میلیاردها دلار کریپتو شده است. یکی از گروههای هکری برجسته از کره شمالی به نام گروه Lazarus شناخته میشود.
بنیاد اتریوم جزئیاتی در مورد چگونگی شناسایی عوامل DPRK توسط پروژه Ketman ارائه نکرد. با این حال، وبسایت این پروژه دارای طیف گستردهای از مقالات است که انواع "تاکتیکها، رفتارها و الگوهای عملیاتی" مورد استفاده توسط این عوامل را توضیح میدهد.
مرتبط: سازمان سیا (CIA) برای پردازش اطلاعات و شناسایی جاسوسان، "همکاران" هوش مصنوعی را ادغام میکند
این موارد شامل نشانههای هشداردهنده فنی مانند استفاده مجدد از آواتارها و فرادادههای پروفایل در چندین حساب GitHub، افشای آدرسهای ایمیل غیرمرتبط در حین اشتراکگذاری تصادفی صفحه، و نمایش تنظیمات زبان پیشفرض، مانند روسی، که با ملیت ادعایی آنها در تضاد است، میشود.
علاوه بر شناسایی عوامل کره شمالی، پروژه Ketman یک ابزار تشخیص متنباز (open-source) برای شناسایی فعالیتهای مشکوک در GitHub نیز توسعه داد و در همکاری با سازمان غیرانتفاعی متمرکز بر بلاکچین (blockchain)، اتحادیه امنیت (Security Alliance)، یک چارچوب استاندارد صنعتی برای شناسایی کارمندان فناوری اطلاعات DPRK تدوین کرد.
مجله: هیچکس نمیداند که آیا رمزنگاری امن کوانتومی اصلاً کار خواهد کرد یا خیر