Projeto da Fundação Ethereum expõe 100 operativos norte-coreanos em empresas Web3

Projeto da Fundação Ethereum expõe 100 operativos norte-coreanos em empresas Web3

A Fundação Ethereum financiou um projeto que revelou cerca de 100 agentes norte-coreanos infiltrados em empresas de Web3, expondo ameaças crescentes apoiadas por estados que exploram contratações remotas.


A Ethereum Foundation revelou ter financiado um projeto de segurança de 6 meses que descobriu cerca de 100 agentes norte-coreanos que teriam se infiltrado em empresas Web3 sob identidades falsas. Os resultados enfatizam o crescente número de ameaças relacionadas a estados contra o ecossistema de criptomoedas e blockchain, onde arranjos de trabalho remoto e práticas de emprego pseudônimas podem ser abusados por atores maliciosos.


Isso foi revelado na quinta-feira como um resumo mais amplo do programa ETH Rangers da fundação, um programa que foi iniciado no final de 2024 para financiar esforços de segurança de bens públicos no ecossistema Ethereum. O programa oferece estipêndios a pesquisadores independentes e colaboradores de segurança para trabalhar em ameaças em nível de ecossistema que geralmente são difíceis de serem abordadas por empresas individuais.

Programa ETH Rangers e sua Missão de Segurança

O programa ETH Rangers foi estabelecido com o objetivo de aprimorar a segurança da infraestrutura Ethereum e Web3, financiando pesquisadores para investigar vulnerabilidades, golpes e riscos sistêmicos.


A Ethereum Foundation declarou que o programa tinha como objetivo promover o trabalho de segurança de bens públicos, ou seja, trabalho não direcionado a empresas individuais, mas ao ecossistema como um todo. Isso envolve a detecção de maus atores, a investigação de padrões de ataque e o aprimoramento do conhecimento sobre novas ameaças.


Entre os beneficiados por esse financiamento estava um recipiente que gastou seu estipêndio iniciando o que agora é conhecido como Projeto Ketman, uma pesquisa intensiva sobre os chamados desenvolvedores falsos que operam em empresas de cripto. O projeto deu ênfase particular à localização de agentes suspeitos de ter conexões com a Coreia do Norte trabalhando sob identidades falsas.

As descobertas do Projeto Ketman

Em sua investigação de seis meses, o Projeto Ketman descobriu quase 100 trabalhadores de tecnologia norte-coreanos atuando em organizações Web3. Os norte-coreanos estavam infiltrados em várias empresas relacionadas a cripto e se passavam por legítimos desenvolvedores de software e engenheiros remotos enquanto trabalhavam lá.


O projeto afirma ter contatado aproximadamente 53 projetos de cripto para alertá-los de que poderiam ter inadvertidamente contratado pessoas afiliadas a uma operação norte-coreana. O projeto também citou a Ethereum Foundation, que afirmou que a iniciativa norte-coreana é evidência de um sério problema contínuo de segurança operacional na indústria de tecnologia descentralizada; funcionários remotos e práticas de pseudo-identidade apresentam um desafio no desenvolvimento de padrões de contratação apropriados para a verificação de funcionários.


A Ethereum Foundation indicou que este projeto abordou um dos problemas de segurança de maior risco que o ecossistema Ethereum enfrenta atualmente.

Como agentes norte-coreanos se infiltram em empresas de cripto

Especialistas em segurança e líderes globais alertam desde tempos imemoriais que organizações afiliadas à Coreia do Norte empregam técnicas avançadas para se infiltrar em setores de tecnologia globais, como empresas de blockchain e criptomoedas.


Esses agentes frequentemente atuam como desenvolvedores freelancers ou contratados remotos, roubando identidades, criando currículos falsos e históricos de emprego fraudulentos para obter acesso a projetos legítimos. Após serem contratados, eles conseguem obter dinheiro, ter acesso a informações internas ou até mesmo introduzir vulnerabilidades nos sistemas.

As estratégias de infiltração amplamente utilizadas são:

Criação de contas falsas no LinkedIn e GitHub.


Ocultação de localização com ferramentas de trabalho remoto e VPNs.


Sucesso em entrevistas técnicas com a ajuda de grupos de apoio organizados.


Uso de sites de freelancers com vários nomes.


Foco em startups com menos procedimentos de verificação de segurança.


Alguns agentes podem, em outros casos, mudar de função no mesmo projeto para garantir que não sejam detectados e continuem a trabalhar sob diferentes identidades.

Conexão com Operações Cibernéticas Mais Amplas e Roubo de Cripto

A atividade cibernética conectada à Coreia do Norte tem sido associada a perdas maciças de criptomoedas em muitos casos. Agências de segurança internacionais e profissionais de blockchain conectaram uma quantidade impressionante de fundos digitais roubados (bilhões) a grupos que operam dentro de organizações de hackers conhecidas e patrocinadas por estados.


O Grupo Lazarus, um dos principais grupos cibernéticos organizados associados ao cibercrime norte-coreano, ganhou notoriedade por uma série de ataques de alto perfil a instituições financeiras, exchanges e plataformas blockchain.


Acredita-se que essas organizações usem criptomoedas roubadas para gerar receita, a fim de evadir sanções internacionais e financiar programas governamentais. Devido ao seu alcance global e ao fato de que as transações de criptomoeda são irreversíveis e fornecem ampla liquidez, as redes de criptomoedas se tornam alvos prioritários para hackers.

Por que as empresas Web3 são particularmente vulneráveis

Devido ao fato de as empresas Web3 operarem principalmente com modelos de trabalho remoto e estruturas de equipe descentralizadas, a verificação de antecedentes pode ser um desafio ainda maior do que em um ambiente corporativo tradicional. Startups de cripto frequentemente contratam colaboradores de todo o mundo sem integração presencial ou processos definidos de verificação de identidade.


A combinação desses dois fatores significa que atores maliciosos continuam a se infiltrar em equipes de desenvolvedores legítimas.

Vulnerabilidades Críticas:

Contratação pseudônima comum entre comunidades cripto


Ciclos de contratação acelerados em startups em estágio inicial


Infraestrutura limitada de RH e Compliance


Dependência de trabalho de desenvolvimento baseado em contratados


Natureza global e sem fronteiras dos Ecossistemas Web3


Esses fatores criam uma tempestade perfeita para operações de infiltração bem organizadas, dada a falta de controles de segurança apropriados.

Resposta da Ethereum Foundation e Implicações para o Ecossistema

A Ethereum Foundation está trabalhando para melhorar a capacidade do ecossistema de identificar e responder a ameaças coordenadas. Uma maneira pela qual a fundação espera conseguir isso é financiando o Projeto Ketman, um programa projetado para inundar a fundação com uma rede de apoiadores que podem ajudar a identificar e responder coletivamente a ameaças suspeitas.


A identificação de 100 pessoas como agentes suspeitos pela Ethereum Foundation demonstra a extensão do problema e implica que os esforços de infiltração podem ser mais comuns do que se acreditava inicialmente.


A publicização deste problema pela fundação é um indicador de uma crescente compreensão de que existem riscos de segurança fora dos contratos inteligentes e exploits de hacking. A necessidade de segurança em nível humano, como por meio da verificação de identidade e da triagem de funcionários para honestidade, está aumentando.


Especialistas em segurança afirmam que esse tipo de risco é especialmente preocupante, pois ocorre silenciosamente dentro das organizações e muitas vezes não é percebido até que o dano já tenha sido causado.

Resposta da Indústria e Crescentes Preocupações com a Segurança

A notícia provavelmente dará às empresas Web3 mais motivação para implementar políticas melhores em relação a verificações de antecedentes de novos funcionários, notavelmente para a construção e manutenção de sistemas sensíveis (a infraestrutura).


Alguns membros do setor já estão tentando desenvolver proteções mais fortes, defendendo:


1) Mais identidades verificadas para desenvolvedores remotos


2) Melhores verificações de antecedentes em várias etapas para cargos técnicos


3) Plataformas de reputação descentralizadas para colaboradores


4) Auditorias de segurança obrigatórias de grupos de desenvolvimento internos


5) Mais colaboração com especialistas em segurança.


Mas equilibrar a abertura e a descentralização com a aplicação da segurança é uma questão contínua para a indústria cripto.

Conclusão

O ETH Rangers, o Projeto Ketman e a Ethereum Foundation reconheceram recentemente que as ameaças à Web3 não consistem apenas em vulnerabilidades técnicas (de código); também existem infiltrações humanas sofisticadas que ainda não foram descobertas.


Relatórios estimam que cerca de 100 agentes norte-coreanos trabalham atualmente em organizações de cripto. A informação corrobora a magnitude da existência dessas ameaças e confirma as preocupações contínuas sobre as ameaças cibernéticas patrocinadas por governos estrangeiros contra o espaço de Ativos Digitais (Virtuais).


No futuro, à medida que o mercado de cripto amadurece, o desafio será criar um sistema aberto e descentralizado que se defenda contra adversários bem coordenados e de longo prazo, que usam identidades falsas e existem para prejudicar as cripto.


Todas as opiniões expressas são pessoais do autor e não constituem aconselhamento de investimento.

Últimos artigos

Índice de Medo e Ganância

Trade
77
Ambição
Qual você acha que é o sentimento atual do mercado?
+78.57%+21.42%
SpotFuturos
Sem dados