eth-rangers-program-exposed-100-north-korean-operatives-infiltrating-web3
Program finansowany przez Ethereum Foundation ujawnia 100 pracowników Korei Północnej w sektorze kryptowalut
Projekt Ketman, finansowany ze stypendium Fundacji Ethereum, zidentyfikował 100 północnokoreańskich pracowników IT i zgłosił około 53 projekty zatrudniające operatyw DPRK.
2026-04-17 Źródło:cointelegraph.com

Fundacja Ethereum poinformowała, że sfinansowała sześciomiesięczny projekt, który ujawnił 100 północnokoreańskich agentów, którzy zinfiltrowali firmy Web3 pod fałszywymi tożsamościami.

W czwartek fundacja podzieliła się podsumowaniem swojego programu ETH Rangers, uruchomionego pod koniec 2024 roku, aby zapewnić „stypendia dla osób wykonujących pracę na rzecz bezpieczeństwa dóbr publicznych” w ramach ekosystemu.

Jeden z beneficjentów wykorzystał kapitał do stworzenia Projektu Ketman, aby skupić się na badaniu „fałszywych deweloperów” osadzonych w świecie kryptowalut, w szczególności agentów z Korei Północnej.

W ciągu sześciomiesięcznego okresu stypendialnego, Projekt Ketman zidentyfikował „100 różnych pracowników IT z KRLD działających w organizacjach Web3” i skontaktował się z około 53 projektami, aby ostrzec je o potencjalnym zatrudnianiu aktywnych agentów KRLD.

„Ta praca bezpośrednio dotyczy jednego z najbardziej palących zagrożeń bezpieczeństwa operacyjnego, z jakimi boryka się dziś ekosystem Ethereum” – stwierdziła Fundacja Ethereum.

Północnokoreańscy agenci nękają sektor kryptowalut, prowadząc do kradzieży miliardów dolarów w kryptowalutach na przestrzeni lat. Jedną z najbardziej znanych grup hakerskich z Korei Północnej jest Lazarus Group.

Artykuły na stronie internetowej Ketman Project dotyczące agentów KRLD. Źródło: Ketman Project

Fundacja Ethereum nie wdała się w szczegóły dotyczące tego, w jaki sposób Projekt Ketman zdołał zidentyfikować agentów KRLD. Jednakże strona internetowa projektu zawiera obszerny zbiór artykułów wyjaśniających rodzaje „taktyk, zachowań i schematów operacyjnych” stosowanych przez agentów.

Powiązane: CIA ma zintegrować „współpracowników” AI do przetwarzania danych wywiadowczych i łapania szpiegów

Obejmują one techniczne sygnały ostrzegawcze, takie jak ponowne wykorzystywanie awatarów i metadanych profilu na wielu kontach GitHub, ujawnianie niepowiązanych adresów e-mail podczas przypadkowego udostępniania ekranu oraz wyświetlanie domyślnych ustawień językowych, takich jak rosyjski, które są sprzeczne z ich deklarowaną narodowością.

Oprócz identyfikacji północnokoreańskich agentów, Projekt Ketman opracował również narzędzie do wykrywania open-source w celu identyfikacji podejrzanej aktywności na GitHubie oraz współtworzył branżowy standardowy framework do identyfikacji pracowników IT z KRLD we współpracy z organizacją non-profit skoncentrowaną na blockchainie, Security Alliance.

Magazyn: Nikt nie wie, czy kryptografia odporna na kwanty w ogóle zadziała