eth-rangers-program-exposed-100-north-korean-operatives-infiltrating-web3
Chương trình do Quỹ Ethereum tài trợ phát hiện 100 công nhân CHDCND Triều Tiên trong lĩnh vực tiền điện tử
Dự án Ketman, được tài trợ bởi một khoản trợ cấp từ Quỹ Ethereum, đã xác định 100 nhân viên CNTT Triều Tiên và cảnh báo về khoảng 53 dự án đang thuê các nhân viên hoạt động của CHDCND Triều Tiên.
2026-04-17 Nguồn:cointelegraph.com

Tổ chức Ethereum cho biết họ đã tài trợ một dự án kéo dài sáu tháng, phơi bày 100 đặc vụ Triều Tiên đã thâm nhập vào các công ty Web3 dưới danh tính giả mạo.

Hôm thứ Năm, tổ chức này đã chia sẻ tổng kết về chương trình ETH Rangers của mình, được triển khai vào cuối năm 2024 để cung cấp "tiền trợ cấp cho các cá nhân thực hiện công việc bảo mật lợi ích công cộng" trong hệ sinh thái.

Một trong những người nhận đã sử dụng số vốn này để xây dựng Dự án Ketman, tập trung vào việc điều tra các “nhà phát triển giả mạo” ẩn mình trong tiền điện tử, đặc biệt là các đặc vụ đến từ Triều Tiên.

Trong thời gian trợ cấp sáu tháng, Dự án Ketman đã xác định "100 nhân viên IT của CHDCND Triều Tiên đang hoạt động trong các tổ chức Web3" và đã liên hệ với khoảng 53 dự án để cảnh báo họ về khả năng đã tuyển dụng các đặc vụ CHDCND Triều Tiên đang hoạt động.

"Công việc này trực tiếp giải quyết một trong những mối đe dọa an ninh vận hành cấp bách nhất mà hệ sinh thái Ethereum đang phải đối mặt hiện nay," Tổ chức Ethereum cho biết.

Các đặc vụ Triều Tiên đã gây ra nhiều vấn đề cho lĩnh vực tiền điện tử, dẫn đến hàng tỷ USD tiền điện tử bị đánh cắp trong những năm qua. Một trong những nhóm hacker nổi tiếng nhất từ Triều Tiên được biết đến với tên gọi Lazarus Group.

Các bài viết trên trang web của Dự án Ketman về các đặc vụ CHDCND Triều Tiên. Nguồn: Ketman Project

Tổ chức Ethereum không đi sâu vào chi tiết về cách Dự án Ketman có thể xác định các đặc vụ CHDCND Triều Tiên. Tuy nhiên, trang web của dự án có một loạt bài viết rộng rãi giải thích các loại "chiến thuật, hành vi và mô hình hoạt động" mà các đặc vụ này sử dụng.

Liên quan: CIA sẽ tích hợp ‘đồng nghiệp’ AI để xử lý tình báo, bắt gián điệp

Chúng bao gồm các dấu hiệu kỹ thuật đáng ngờ như tái sử dụng ảnh đại diện và siêu dữ liệu hồ sơ trên nhiều tài khoản GitHub, để lộ địa chỉ email không liên kết trong quá trình chia sẻ màn hình ngẫu nhiên và hiển thị cài đặt ngôn ngữ mặc định, chẳng hạn như tiếng Nga, mâu thuẫn với quốc tịch khai báo của họ.

Bên cạnh việc xác định các đặc vụ Triều Tiên, Dự án Ketman cũng phát triển một công cụ phát hiện mã nguồn mở để xác định hoạt động GitHub đáng ngờ và đồng tác giả một khuôn khổ tiêu chuẩn ngành để xác định nhân viên IT của CHDCND Triều Tiên, hợp tác với tổ chức phi lợi nhuận tập trung vào blockchain là Security Alliance.

Tạp chí: Không ai biết liệu mật mã lượng tử an toàn có thực sự hoạt động hay không

Các loại crypto phổ biến
Đăng ký ngay để không bỏ lỡ bất kỳ thông tin cập nhật nào!