eth-rangers-program-exposed-100-north-korean-operatives-infiltrating-web3
Programa financiado pela Fundação Ethereum expõe 100 trabalhadores da RPDC em criptomoedas
O Projeto Ketman, financiado por uma bolsa da Fundação Ethereum, identificou 100 trabalhadores de TI da Coreia do Norte e alertou sobre cerca de 53 projetos que empregam operativos da DPRK.
2026-04-17 Fonte:cointelegraph.com

A Ethereum Foundation informou ter financiado um projeto de seis meses que expôs 100 agentes norte-coreanos que haviam se infiltrado em empresas Web3 sob identidades falsas.

A fundação compartilhou na quinta-feira um resumo de seu programa ETH Rangers, lançado no final de 2024 para fornecer "estipêndios para indivíduos que realizam trabalho de segurança de bens públicos" dentro do ecossistema.

Um dos beneficiários usou o capital para construir o Projeto Ketman, com foco na investigação de “desenvolvedores falsos” inseridos no setor cripto, particularmente agentes da Coreia do Norte.

Durante o período de estipêndio de seis meses, o Projeto Ketman identificou "100 diferentes trabalhadores de TI da RPDC operando em organizações Web3" e contatou cerca de 53 projetos para alertá-los sobre a possibilidade de terem empregado agentes ativos da RPDC.

"Este trabalho aborda diretamente uma das ameaças de segurança operacional mais prementes que o ecossistema Ethereum enfrenta hoje", afirmou a Ethereum Foundation.

Agentes norte-coreanos têm assolado o setor cripto, resultando em bilhões de dólares em cripto roubados ao longo dos anos. Um dos grupos de hackers mais conhecidos da Coreia do Norte é o Lazarus Group.

Artigos do site do Projeto Ketman sobre agentes da RPDC. Fonte: Projeto Ketman

A Ethereum Foundation não entrou em detalhes sobre como o Projeto Ketman conseguiu identificar os agentes da RPDC. No entanto, o site do projeto possui uma vasta gama de artigos que explicam os tipos de "táticas, comportamentos e padrões operacionais" que os agentes utilizam.

Relacionado: CIA integrará 'colegas' de IA para processar inteligência e capturar espiões

Estes incluem bandeiras vermelhas técnicas, como a reutilização de avatares e metadados de perfil em múltiplas contas GitHub, a exposição de endereços de e-mail não vinculados durante o compartilhamento acidental de tela e a exibição de configurações de idioma padrão, como russo, que contradizem a sua nacionalidade alegada.

Além de identificar agentes norte-coreanos, o Projeto Ketman também desenvolveu uma ferramenta de detecção de código aberto para identificar atividades suspeitas no GitHub e co-escreveu uma estrutura padrão da indústria para identificar trabalhadores de TI da RPDC em parceria com a organização sem fins lucrativos focada em blockchain, a Security Alliance.

Revista: Ninguém sabe se a criptografia quântica segura realmente funcionará