Dự Án của Quỹ Ethereum Tiết Lộ 100 Điệp Viên Triều Tiên trong Các Công Ty Web3

Dự Án của Quỹ Ethereum Tiết Lộ 100 Điệp Viên Triều Tiên trong Các Công Ty Web3

Quỹ Ethereum đã tài trợ một dự án phát hiện khoảng 100 điệp viên Triều Tiên thâm nhập vào các công ty Web3, tiết lộ các mối đe dọa ngày càng gia tăng được nhà nước hậu thuẫn lợi dụng việc tuyển dụng từ xa.


Tổ chức Ethereum đã tiết lộ rằng họ đã tài trợ một dự án bảo mật kéo dài 6 tháng, phát hiện khoảng 100 điệp viên Triều Tiên được cho là đã thâm nhập vào các công ty Web3 dưới danh tính giả mạo. Kết quả này nhấn mạnh quy mô ngày càng tăng của các mối đe dọa liên quan đến nhà nước đối với hệ sinh thái tiền điện tử và blockchain, nơi các thỏa thuận làm việc từ xa và các phương thức tuyển dụng ẩn danh có thể bị những kẻ tấn công độc hại lợi dụng.


Thông tin này được tiết lộ vào thứ Năm vừa qua, như một phần của bản tóm tắt rộng hơn về chương trình ETH Rangers của tổ chức, một chương trình được khởi xướng vào cuối năm 2024 để tài trợ cho các nỗ lực bảo mật vì lợi ích công cộng trong hệ sinh thái Ethereum. Chương trình này cung cấp khoản trợ cấp cho các nhà nghiên cứu độc lập và cộng tác viên bảo mật để làm việc về các mối đe dọa cấp độ hệ sinh thái mà các công ty riêng lẻ thường khó giải quyết.

Chương trình ETH Rangers và Sứ mệnh An ninh của nó

Chương trình ETH Rangers được thành lập với mục đích nâng cao an ninh của Ethereum và cơ sở hạ tầng Web3 bằng cách tài trợ cho các nhà nghiên cứu điều tra các lỗ hổng, lừa đảo và rủi ro hệ thống.


Tổ chức Ethereum tuyên bố rằng chương trình này nhằm thúc đẩy công việc bảo mật các lợi ích công cộng, tức là công việc không nhắm vào các công ty riêng lẻ mà là toàn bộ hệ sinh thái. Điều này bao gồm việc phát hiện những kẻ xấu, điều tra các mô hình tấn công và nâng cao kiến thức về các mối đe dọa mới.


Trong số những người được hưởng lợi từ khoản tài trợ này có một người đã sử dụng khoản trợ cấp của mình để khởi xướng cái mà ngày nay được gọi là Dự án Ketman, một nghiên cứu chuyên sâu về cái gọi là "nhà phát triển giả mạo" hoạt động trong các công ty tiền điện tử. Dự án đặc biệt chú trọng vào việc xác định vị trí những đặc vụ bị nghi ngờ có liên hệ với Triều Tiên đang làm việc dưới danh tính giả mạo.

Những phát hiện của Dự án Ketman

Trong cuộc điều tra kéo dài sáu tháng, Dự án Ketman đã phát hiện gần 100 nhân viên công nghệ Triều Tiên đang làm việc tại các tổ chức Web3. Những người Triều Tiên này đã thâm nhập vào nhiều công ty liên quan đến tiền điện tử và giả dạng là các nhà phát triển phần mềm và kỹ sư làm việc từ xa hợp pháp trong khi làm việc tại đó.


Dự án tuyên bố đã liên hệ với khoảng 53 dự án tiền điện tử để cảnh báo họ rằng họ có thể đã vô tình thuê những người có liên hệ với một hoạt động của Triều Tiên. Dự án cũng trích dẫn Tổ chức Ethereum nói rằng sáng kiến của Triều Tiên là bằng chứng cho một vấn đề an ninh hoạt động nghiêm trọng đang diễn ra trong ngành công nghệ phi tập trung; nhân viên làm việc từ xa và các hoạt động tuyển dụng ẩn danh đặt ra thách thức trong việc phát triển các tiêu chuẩn tuyển dụng phù hợp để xác minh nhân viên.


Tổ chức Ethereum đã chỉ ra rằng dự án này đã giải quyết một trong những vấn đề bảo mật rủi ro cao nhất mà hệ sinh thái Ethereum đang phải đối mặt hiện nay.

Cách các đặc vụ Triều Tiên thâm nhập vào các công ty tiền điện tử

Các chuyên gia bảo mật và các nhà lãnh đạo toàn cầu đã cảnh báo từ lâu rằng các tổ chức liên kết với Triều Tiên sử dụng các kỹ thuật tiên tiến để xâm nhập vào các lĩnh vực công nghệ toàn cầu, chẳng hạn như các công ty blockchain và tiền điện tử.


Những đặc vụ này thường hoạt động như các nhà phát triển tự do hoặc nhà thầu từ xa, đánh cắp danh tính, tạo sơ yếu lý lịch giả mạo và lịch sử việc làm không có thật để giành quyền truy cập vào các dự án hợp pháp. Sau khi được thuê, họ có thể kiếm tiền, tiếp cận thông tin nội bộ hoặc thậm chí đưa lỗ hổng vào hệ thống.

Các chiến lược thâm nhập được sử dụng rộng rãi là:

Tạo tài khoản LinkedIn và GitHub giả mạo.


Ẩn vị trí bằng công cụ làm việc từ xa và VPN.


Thành công trong các buổi phỏng vấn kỹ thuật nhờ các nhóm hỗ trợ có tổ chức.


Sử dụng các trang web làm việc tự do dưới nhiều tên khác nhau.


Tập trung vào các công ty khởi nghiệp có quy trình kiểm tra an ninh ít nghiêm ngặt hơn.


Một số đặc vụ trong các trường hợp khác có thể thay đổi vai trò trong cùng một dự án để đảm bảo họ không bị phát hiện và tiếp tục làm việc dưới các danh tính khác nhau.

Kết nối với các Hoạt động Không gian mạng Rộng lớn hơn và Trộm cắp Tiền điện tử

Hoạt động không gian mạng liên quan đến Triều Tiên đã được liên kết với những khoản thiệt hại lớn về tiền điện tử trong nhiều trường hợp. Các cơ quan an ninh quốc tế và các chuyên gia blockchain đã liên kết một lượng lớn tiền kỹ thuật số bị đánh cắp (hàng tỷ) với các nhóm hoạt động trong các tổ chức tin tặc được nhà nước bảo trợ đã biết.


Nhóm Lazarus, một trong những nhóm tội phạm mạng có tổ chức chính liên quan đến tội phạm mạng Triều Tiên, đã nổi tiếng với một số vụ tấn công lớn vào các tổ chức tài chính, sàn giao dịch và nền tảng blockchain.


Các tổ chức này được cho là sử dụng tiền điện tử bị đánh cắp để tạo doanh thu nhằm né tránh các lệnh trừng phạt quốc tế và tài trợ cho các chương trình của chính phủ. Do phạm vi tiếp cận toàn cầu và thực tế là các giao dịch bằng tiền điện tử không thể đảo ngược và cung cấp tính thanh khoản dồi dào, mạng lưới tiền điện tử trở thành mục tiêu chính của tin tặc.

Tại sao các công ty Web3 đặc biệt dễ bị tấn công

Do các công ty Web3 hoạt động chủ yếu dưới mô hình làm việc từ xa và cấu trúc đội ngũ phi tập trung, việc kiểm tra lý lịch có thể là một thách thức lớn hơn so với môi trường doanh nghiệp truyền thống. Các công ty khởi nghiệp tiền điện tử thường xuyên thuê người đóng góp từ khắp nơi trên thế giới mà không có quá trình giới thiệu trực tiếp hoặc quy trình xác minh danh tính rõ ràng.


Sự kết hợp của hai yếu tố này có nghĩa là những kẻ tấn công độc hại tiếp tục thâm nhập vào các nhóm nhà phát triển hợp pháp.

Các lỗ hổng nghiêm trọng:

Tuyển dụng ẩn danh phổ biến trong cộng đồng tiền điện tử


Chu kỳ tuyển dụng nhanh chóng ở các công ty khởi nghiệp giai đoạn đầu


Hạ tầng Nhân sự và Tuân thủ hạn chế


Phụ thuộc vào công việc phát triển dựa trên nhà thầu


Bản chất toàn cầu và không biên giới của hệ sinh thái Web3


Những yếu tố này tạo ra một cơn bão hoàn hảo cho các hoạt động thâm nhập có tổ chức tốt, do thiếu các biện pháp kiểm soát an ninh phù hợp.

Phản ứng của Tổ chức Ethereum và Tác động đến Hệ sinh thái

Tổ chức Ethereum đang nỗ lực cải thiện khả năng của hệ sinh thái trong việc xác định và ứng phó với các mối đe dọa phối hợp. Một cách mà tổ chức hy vọng đạt được điều này là thông qua việc tài trợ Dự án Ketman, một chương trình được thiết kế để cung cấp cho tổ chức một mạng lưới những người hỗ trợ có thể giúp cùng nhau xác định và ứng phó với các mối đe dọa bị nghi ngờ.


Việc Tổ chức Ethereum xác định 100 người là đặc vụ bị nghi ngờ chứng tỏ mức độ nghiêm trọng của vấn đề và ngụ ý rằng các nỗ lực thâm nhập có thể phổ biến hơn nhiều so với suy nghĩ ban đầu.


Việc tổ chức công khai vấn đề này là một dấu hiệu cho thấy sự hiểu biết ngày càng tăng về các rủi ro bảo mật bên ngoài hợp đồng thông minh và các cuộc tấn công hack. Nhu cầu về an ninh ở cấp độ con người, chẳng hạn như thông qua xác minh danh tính và sàng lọc nhân viên về tính trung thực, đang gia tăng.


Các chuyên gia bảo mật cho rằng loại rủi ro này đặc biệt đáng lo ngại vì chúng diễn ra âm thầm trong các tổ chức và thường không được chú ý cho đến khi thiệt hại đã xảy ra.

Phản ứng của Ngành và Những Lo Ngại Về An ninh Ngày càng Tăng

Tin tức này có thể sẽ tạo động lực lớn hơn cho các doanh nghiệp Web3 trong việc đưa ra các chính sách tốt hơn liên quan đến kiểm tra lý lịch nhân viên mới, đặc biệt là đối với việc xây dựng và duy trì các hệ thống nhạy cảm (cơ sở hạ tầng).


Một số thành viên doanh nghiệp đã và đang cố gắng phát triển các biện pháp bảo vệ mạnh mẽ hơn bằng cách ủng hộ:


1) Danh tính được xác minh rõ ràng hơn cho các nhà phát triển làm việc từ xa


2) Kiểm tra lý lịch đa giai đoạn tốt hơn cho các vị trí kỹ thuật


3) Nền tảng danh tiếng phi tập trung cho những người đóng góp


4) Kiểm tra bảo mật bắt buộc đối với các nhóm phát triển nội bộ


5) Hợp tác nhiều hơn với các chuyên gia bảo mật.


Tuy nhiên, việc cân bằng sự cởi mở và phi tập trung với việc thực thi an ninh vẫn là một vấn đề tiếp diễn đối với ngành công nghiệp tiền điện tử.

Kết luận

ETH Rangers, Dự án Ketman và Tổ chức Ethereum đều gần đây đã nhận ra rằng các mối đe dọa đối với Web3 không chỉ bao gồm các lỗ hổng kỹ thuật (mã code); mà còn có những cuộc thâm nhập tinh vi dựa trên yếu tố con người mà chưa được phát hiện.


Các báo cáo ước tính rằng khoảng 100 đặc vụ Triều Tiên hiện đang làm việc tại các tổ chức tiền điện tử. Thông tin này xác nhận quy mô tồn tại của những mối đe dọa này và khẳng định những lo ngại đang diễn ra về các mối đe dọa mạng do chính phủ nước ngoài bảo trợ chống lại không gian Tài sản Kỹ thuật số (Ảo).


Trong tương lai, khi thị trường tiền điện tử trưởng thành, thách thức sẽ là tạo ra một hệ thống mở và phi tập trung có thể chống lại các đối thủ được phối hợp tốt, dài hạn sử dụng danh tính giả mạo, những kẻ tồn tại để gây hại cho tiền điện tử.


Tất cả các quan điểm được nêu trong bài viết đều là ý kiến ​​cá nhân của tác giả và không cấu thành lời khuyên đầu tư.

Bài viết mới nhất

Chỉ số Sợ hãi và Tham lam

Giao dịch
34
Nỗi sợ
Bạn nghĩ tâm lý thị trường hiện tại như thế nào?
+78.57%+21.42%
Tài khoản SpotFutures
Không có dữ liệu