
La Fondation Ethereum a déclaré avoir financé un projet de six mois qui a démasqué 100 agents nord-coréens ayant infiltré des entreprises Web3 sous de fausses identités.
La fondation a partagé jeudi un récapitulatif de son programme ETH Rangers, lancé fin 2024 pour offrir des "allocations aux individus effectuant des travaux de sécurité de biens publics" au sein de l'écosystème.
L'un des bénéficiaires a utilisé ce capital pour bâtir le Projet Ketman afin d'enquêter sur les "faux développeurs" incrustés dans la crypto, en particulier les agents nord-coréens.
Au cours de la période d'allocation de six mois, le Projet Ketman a identifié "100 travailleurs informatiques de la RPDC différents opérant au sein d'organisations Web3" et a contacté environ 53 projets pour les alerter sur l'emploi potentiel d'agents actifs de la RPDC.
"Ce travail aborde directement l'une des menaces de sécurité opérationnelle les plus pressantes auxquelles l'écosystème Ethereum est confronté aujourd'hui", a déclaré la Fondation Ethereum.
Des agents nord-coréens ont sévi dans le secteur de la crypto, entraînant le vol de milliards de dollars en crypto au fil des ans. L'un des groupes de piratage les plus connus de Corée du Nord est le groupe Lazarus.
La Fondation Ethereum n'a pas détaillé comment le Projet Ketman a pu identifier les agents de la RPDC. Cependant, le site web du projet propose une vaste gamme d'articles expliquant les types de "tactiques, comportements et schémas opérationnels" déployés par ces agents.
Lié : La CIA va intégrer des "co-équipiers" IA pour traiter le renseignement et démasquer les espions
Ils incluent des signaux d'alerte techniques tels que la réutilisation d'avatars et de métadonnées de profil sur plusieurs comptes GitHub, l'exposition d'adresses e-mail non liées lors d'un partage d'écran accidentel, et l'affichage de paramètres de langue par défaut, comme le russe, qui contredisent leur nationalité revendiquée.
Outre l'identification des agents nord-coréens, le Projet Ketman a également développé un outil de détection open source pour identifier les activités GitHub suspectes et a co-écrit un cadre standard de l'industrie pour l'identification des travailleurs informatiques de la RPDC en partenariat avec l'organisation à but non lucratif axée sur la blockchain, la Security Alliance.
Magazine : Personne ne sait si la cryptographie quantique sécurisée fonctionnera un jour