
Fundacja Ethereum poinformowała, że sfinansowała sześciomiesięczny projekt, który ujawnił 100 północnokoreańskich agentów, którzy zinfiltrowali firmy Web3 pod fałszywymi tożsamościami.
W czwartek fundacja podzieliła się podsumowaniem swojego programu ETH Rangers, uruchomionego pod koniec 2024 roku, aby zapewnić „stypendia dla osób wykonujących pracę na rzecz bezpieczeństwa dóbr publicznych” w ramach ekosystemu.
Jeden z beneficjentów wykorzystał kapitał do stworzenia Projektu Ketman, aby skupić się na badaniu „fałszywych deweloperów” osadzonych w świecie kryptowalut, w szczególności agentów z Korei Północnej.
W ciągu sześciomiesięcznego okresu stypendialnego, Projekt Ketman zidentyfikował „100 różnych pracowników IT z KRLD działających w organizacjach Web3” i skontaktował się z około 53 projektami, aby ostrzec je o potencjalnym zatrudnianiu aktywnych agentów KRLD.
„Ta praca bezpośrednio dotyczy jednego z najbardziej palących zagrożeń bezpieczeństwa operacyjnego, z jakimi boryka się dziś ekosystem Ethereum” – stwierdziła Fundacja Ethereum.
Północnokoreańscy agenci nękają sektor kryptowalut, prowadząc do kradzieży miliardów dolarów w kryptowalutach na przestrzeni lat. Jedną z najbardziej znanych grup hakerskich z Korei Północnej jest Lazarus Group.
Fundacja Ethereum nie wdała się w szczegóły dotyczące tego, w jaki sposób Projekt Ketman zdołał zidentyfikować agentów KRLD. Jednakże strona internetowa projektu zawiera obszerny zbiór artykułów wyjaśniających rodzaje „taktyk, zachowań i schematów operacyjnych” stosowanych przez agentów.
Powiązane: CIA ma zintegrować „współpracowników” AI do przetwarzania danych wywiadowczych i łapania szpiegów
Obejmują one techniczne sygnały ostrzegawcze, takie jak ponowne wykorzystywanie awatarów i metadanych profilu na wielu kontach GitHub, ujawnianie niepowiązanych adresów e-mail podczas przypadkowego udostępniania ekranu oraz wyświetlanie domyślnych ustawień językowych, takich jak rosyjski, które są sprzeczne z ich deklarowaną narodowością.
Oprócz identyfikacji północnokoreańskich agentów, Projekt Ketman opracował również narzędzie do wykrywania open-source w celu identyfikacji podejrzanej aktywności na GitHubie oraz współtworzył branżowy standardowy framework do identyfikacji pracowników IT z KRLD we współpracy z organizacją non-profit skoncentrowaną na blockchainie, Security Alliance.
Magazyn: Nikt nie wie, czy kryptografia odporna na kwanty w ogóle zadziała