eth-rangers-program-exposed-100-north-korean-operatives-infiltrating-web3
Programme financé par la Fondation Ethereum dévoile 100 travailleurs de la RPDC dans la cryptomonnaie
Le projet Ketman, financé par une bourse de la Fondation Ethereum, a identifié 100 travailleurs informatiques nord-coréens et alerté sur environ 53 projets employant des opérateurs de la RPD.
2026-04-17 Source:cointelegraph.com

La Fondation Ethereum a déclaré avoir financé un projet de six mois qui a démasqué 100 agents nord-coréens ayant infiltré des entreprises Web3 sous de fausses identités.

La fondation a partagé jeudi un récapitulatif de son programme ETH Rangers, lancé fin 2024 pour offrir des "allocations aux individus effectuant des travaux de sécurité de biens publics" au sein de l'écosystème.

L'un des bénéficiaires a utilisé ce capital pour bâtir le Projet Ketman afin d'enquêter sur les "faux développeurs" incrustés dans la crypto, en particulier les agents nord-coréens.

Au cours de la période d'allocation de six mois, le Projet Ketman a identifié "100 travailleurs informatiques de la RPDC différents opérant au sein d'organisations Web3" et a contacté environ 53 projets pour les alerter sur l'emploi potentiel d'agents actifs de la RPDC.

"Ce travail aborde directement l'une des menaces de sécurité opérationnelle les plus pressantes auxquelles l'écosystème Ethereum est confronté aujourd'hui", a déclaré la Fondation Ethereum.

Des agents nord-coréens ont sévi dans le secteur de la crypto, entraînant le vol de milliards de dollars en crypto au fil des ans. L'un des groupes de piratage les plus connus de Corée du Nord est le groupe Lazarus.

Articles du site web du Projet Ketman sur les agents de la RPDC. Source : Projet Ketman

La Fondation Ethereum n'a pas détaillé comment le Projet Ketman a pu identifier les agents de la RPDC. Cependant, le site web du projet propose une vaste gamme d'articles expliquant les types de "tactiques, comportements et schémas opérationnels" déployés par ces agents.

Lié : La CIA va intégrer des "co-équipiers" IA pour traiter le renseignement et démasquer les espions

Ils incluent des signaux d'alerte techniques tels que la réutilisation d'avatars et de métadonnées de profil sur plusieurs comptes GitHub, l'exposition d'adresses e-mail non liées lors d'un partage d'écran accidentel, et l'affichage de paramètres de langue par défaut, comme le russe, qui contredisent leur nationalité revendiquée.

Outre l'identification des agents nord-coréens, le Projet Ketman a également développé un outil de détection open source pour identifier les activités GitHub suspectes et a co-écrit un cadre standard de l'industrie pour l'identification des travailleurs informatiques de la RPDC en partenariat avec l'organisation à but non lucratif axée sur la blockchain, la Security Alliance.

Magazine : Personne ne sait si la cryptographie quantique sécurisée fonctionnera un jour