
एथेरियम फाउंडेशन ने कहा कि उसने एक छह महीने की परियोजना को वित्त पोषित किया था जिसने 100 उत्तर कोरियाई ऑपरेटिव्स को उजागर किया जिन्होंने नकली पहचान के तहत वेब3 कंपनियों में घुसपैठ की थी।
फाउंडेशन ने गुरुवार को अपने ईटीएच रेंजर्स कार्यक्रम का एक सार साझा किया, जिसे 2024 के अंत में इकोसिस्टम के भीतर "सार्वजनिक भलाई के सुरक्षा कार्य करने वाले व्यक्तियों के लिए वजीफा" प्रदान करने के लिए लॉन्च किया गया था।
प्राप्तकर्ताओं में से एक ने क्रिप्टो के भीतर छिपे "नकली डेवलपर्स" की जांच पर ध्यान केंद्रित करने के लिए केटमैन प्रोजेक्ट बनाने के लिए पूंजी का उपयोग किया, विशेष रूप से उत्तर कोरिया के ऑपरेटिव्स।
छह महीने की वजीफा अवधि के दौरान, केटमैन प्रोजेक्ट ने "वेब3 संगठनों के भीतर काम कर रहे 100 विभिन्न डीपीआरके आईटी कार्यकर्ताओं" की पहचान की और लगभग 53 परियोजनाओं तक पहुंचा ताकि उन्हें सक्रिय डीपीआरके ऑपरेटिव्स को संभावित रूप से नियुक्त करने के बारे में सचेत किया जा सके।
"यह काम सीधे आज एथेरियम इकोसिस्टम का सामना कर रहे सबसे गंभीर परिचालन सुरक्षा खतरों में से एक को संबोधित करता है," एथेरियम फाउंडेशन ने कहा।
उत्तर कोरियाई ऑपरेटिव्स क्रिप्टो क्षेत्र को परेशान कर रहे हैं, जिसके कारण वर्षों से अरबों मूल्य की क्रिप्टो चोरी हुई है। उत्तर कोरिया के सबसे हाई-प्रोफाइल हैकिंग समूहों में से एक लाजरस ग्रुप के नाम से जाना जाता है।
एथेरियम फाउंडेशन ने विस्तार से नहीं बताया कि केटमैन प्रोजेक्ट डीपीआरके ऑपरेटिव्स की पहचान कैसे कर पाया। हालांकि, परियोजना की वेबसाइट पर लेखों की एक विस्तृत श्रृंखला है जो ऑपरेटिव्स द्वारा उपयोग की जाने वाली "रणनीतियों, व्यवहारों और परिचालन पैटर्न" के प्रकारों की व्याख्या करते हैं।
संबंधित: सीआईए जासूसी को संसाधित करने, जासूसों को पकड़ने के लिए एआई 'सहकर्मियों' को एकीकृत करेगा
इनमें तकनीकी चेतावनी संकेत शामिल हैं जैसे कई GitHub खातों में अवतार और प्रोफाइल मेटाडेटा का पुन: उपयोग करना, आकस्मिक स्क्रीन शेयरिंग के दौरान अनलिंक्ड ईमेल पते उजागर करना, और रूसी जैसी डिफ़ॉल्ट भाषा सेटिंग्स प्रदर्शित करना, जो उनकी दावा की गई राष्ट्रीयता के विपरीत हो।
उत्तर कोरियाई ऑपरेटिव्स की पहचान करने के साथ-साथ, केटमैन प्रोजेक्ट ने संदिग्ध GitHub गतिविधि की पहचान करने के लिए एक ओपन-सोर्स डिटेक्शन टूल भी विकसित किया और ब्लॉकचेन-केंद्रित गैर-लाभकारी संगठन द सिक्योरिटी अलायंस के साथ साझेदारी में डीपीआरके आईटी कार्यकर्ताओं की पहचान करने के लिए एक उद्योग-मानक ढांचा सह-लेखक किया।
मैगज़ीन: कोई नहीं जानता कि क्या क्वांटम सुरक्षित क्रिप्टोग्राफी कभी काम भी करेगी