以太坊基金会已识别出100名与朝鲜相关的IT人员,并确认其渗透至约53个加密货币项目的迹象。此事因暴露出超越大规模黑客应对的Web3生态系统整体“安全空白”而备受关注。
13日据CoinTelegraph报道,以太坊基金会通过安全项目“ETH Rangers”已回收/冻结超过5.08亿美元资金,并报告了785起以上的漏洞、客户端错误及概念验证漏洞案例。同时宣布发现了约100名被归类为与DPRK(即朝鲜)相关的操作者。
基金会于2024年底与Secureum、The Red Guild、安全联盟(SEAL)共同启动了该项目。其宗旨是通过向独立安全活动提供资助金来提升以太坊生态系统的防御能力。尤其在此次调查中,“凯特曼项目”扮演核心角色,追踪了使用虚假身份进入区块链项目的朝鲜IT人员。
调查过程中,工作组接触了约53个项目,其发布的报告记录了超过3300名活跃用户及6200次以上浏览量。还公开了GitHub活动分析工具,并参与了与拉撒路集团相关的威胁情报资料编制。因同时涵盖黑客手法、自由职业平台渗透方式乃至朝俄关系变化,业界评价其作为参考资料的实用性显著提升。
加密货币业界认为,朝鲜相关渗透已超越单纯的安全问题,正演变为“人员验证”问题。近期业界尝试在面试过程中加强候选人验证以甄别朝鲜人员。自Drift Protocol遭受2.85亿美元规模攻击事件与朝鲜相关组织关联后,脆弱的团队结构及不透明的招聘惯例正作为更大风险凸显。
截至撰稿时,以太坊(ETH)交易价格在2300美元左右波动。市场观点认为,此次事件将成为评估以太坊及主要项目技术实力乃至“安全透明度”的契机。


