以太坊基金会资助项目曝光100名朝鲜程序员渗透Web3

By: crypto insight|2026/04/18 05:00:15
0
分享
copy
  • 以太坊基金会的Ketman项目在六个月内识别出100名伪装为Web3开发者的朝鲜IT人员。
  • 已通知53个项目,告知其雇用了朝鲜特工的风险。
  • 朝鲜黑客对加密货币行业造成重大安全威胁,其中Lazarus Group是著名参与者。
  • Ketman项目开发了识别可疑GitHub活动的开源工具,与Security Alliance合作,推动行业识别框架。

WEEX Crypto News,

Ketman项目揭露朝鲜在Web3领域的渗透

在2024年底,以太坊基金会启动了ETH Rangers计划,提供资金支持公共利益的安全工作。一名受助者利用拨款启动了Ketman项目,集中调查隐藏在加密世界中的“假开发者”,尤其是来自朝鲜的特工。在该项目的支持下,短短六个月内成功识别出100名活跃在Web3组织中的朝鲜IT人员。通过这些努力,53个相关项目收到警告,这些项目可能已经雇佣了这些特工。

朝鲜黑客的威胁及应对方法

朝鲜黑客团体,尤其是Lazarus Group,在加密货币界臭名昭著,导致数十亿美元损失。Ketman项目并未详细公开其识别方法,但其网站提供了一系列关于特工战术的文章。利用这些资料,可以识别冒充者常用的技术红旗,比如在多个GitHub账户间重复使用头像和元数据、意外屏幕共享时泄露未关联的电子邮件地址,以及显示与其声称国籍不符的默认语言设置。

提高检测能力与行业合作

Ketman项目不仅揭露了朝鲜特工,还开发了一个开源工具,用于识别可疑的GitHub活动。更重要的是,他们与专注于区块链的非营利组织Security Alliance合作,共同编写了一个行业标准框架,以识别朝鲜IT人员。

-- 价格

--

目前社区的反应及反馈

由于过去朝鲜黑客对加密行业的严重影响,这一发现引起了社区的高度关注。相关组织纷纷采取措施,重新审查其团队的成员构成,并开始采用Ketman项目的工具以提高自身的安全能力。朝鲜特工的问题直接关系到以太坊等区块链项目的操作安全,因此,社区的反应迅速且非常重视。

未来可能的举措与展望

在识别威胁方面取得进展后,以太坊基金会和合作伙伴明确表示,将在2026年继续加大对公共安全项目的支持力度。面对不断升级的网络安全挑战,加强国际合作与技术交流显得至关重要。为保障加密行业的健康发展,安全性和信任仍将是未来的核心议题。

常见问题

Ketman项目如何在加密领域运作?

Ketman项目通过分析网络活动、利用技术工具以及合作伙伴的帮助,识别并警告使用假身份的特工。

该项目为何重要?

朝鲜黑客对加密行业的安全构成重大威胁,甚至可能导致资金损失和信任危机。

我们可以如何防范这样的渗透?

持续更新安全工具,严格审查员工背景,并采用行业标准的检测框架。

以太坊基金会计划如何继续支持安全项目?

基金会表示将在未来提供更多资源,支持公共安全项目,并加强与行业伙伴的合作。

Ketman项目的下一步计划是什么?

他们计划进一步完善其检测工具,并与安全机构合作以提升整体防御能力。

猜你喜欢

NIGHT 代币在 Bitget PoolX 上线——质押 BTC 和 ETH 解锁 900 万 NIGHT 代币

Bitget 即将上线 NIGHT 项目,提供总计 900 万 NIGHT 代币的空投。 参与活动的 BTC 和 ETH 质押池分别配置 450 万 NIGHT 代币。 动态质押池根据用户过去…

技术流精选: JUST生态系统TVL稳定保持在115亿美元高位

JUST作为TRON生态系统的核心流动性提供者,其地位依然稳固。 本周TVL(总锁定价值)稳定在115亿美元,占TRON DeFi市场的42.68%。 资金活动活跃,存款供应达到37.7亿美元,借贷总额为2.15亿美元。 资金在系统内持续循环,产生复利回报。 高效的资本配置能力为用户带来稳定收益预期。 WEEX Crypto News, 2026年 JUST生态系统:流动性提供的中流砥柱 JUST继续作为TRON生态流动性的重要推动力,最新数据显示其总锁定价值(TVL)依旧保持在115亿美元水平,稳占TRON DeFi市场42.68%的份额。其出色的流动性支持确保了平台的资金效率,进而促进了整个生态的繁荣。 持续的资本循环与复利回报 JUST系统内部的资金操作表现出色,存款供应达到37.7亿美元,而借款总量为2.15亿美元。这种不断的资金供应、借贷和内部循环,创造出流动性和复利回报,为用户提供了稳定的收益期望。这种资金的高效分配,不仅提升了平台的竞争力,也为生态系统构建了深度的流动性护城河。 生态系统深度布局:流动性与风险管理的平衡 在JUST的运营中,流动性和风险管理的平衡尤为重要。通过细致的风险监控和策略部署,系统能够在提高资金使用效率的同时减少潜在风险暴露。深度流动性规划不仅助力于应对突发市场变化,也为用户提供了稳健操作的信心。 数据引领的策略调整…

瑙鲁任命加密企业家Dadvan Yousuf为国际贸易专员,推动数字资产战略

瑙鲁任命Dadvan Yousuf为国际贸易专员,以推动数字资产战略并吸引全球投资。 瑙鲁总统David Adeang表示,此举旨在加强与虚拟资产服务提供商、金融机构和技术公司的跨境合作。 Command Ridge虚拟资产管理局(CRVAA)先前已经成立,负责监管包括加密货币公司和数字银行在内的虚拟资产活动。 Yousuf曾因未经许可的代币销售在瑞士受到监管审查。 这一任命标志着瑙鲁从建立监管框架转向积极促进其数字资产产业的战略转变。 WEEX Crypto News Dadvan Yousuf的任命及其影响 瑙鲁这一任命行为立刻显露其大胆的战略意图。Yousuf在数字资产领域中经验丰富,成为瑙鲁国际贸易专员后,他将引导瑙鲁成为数字资产活动的全球中心。这个太平洋小岛国,正通过这一大胆行动,期望以虚拟资产服务商、金融机构合作的形式,汇聚投资。 Command Ridge虚拟资产管理局的角色 Command Ridge虚拟资产管理局(CRVAA)是瑙鲁政府在数字资产领域的监管先锋。CRVAA专注于为数字公司和银行提供一个安全的运营环境。Yousuf的任命将助力加强CRVAA的国际意识和合作标准化。…

DOJ启动4000万美元的OneCoin加密骗局受害者赔偿程序

美国司法部为OneCoin加密骗局的受害者开启赔偿程序,受害者可申请超过4000万美元的被没收资产。 受害者需在onecoinremission.com上提交申请,截止日期为6月30日。 OneCoin的共同创始人卡尔·塞巴斯蒂安·格林伍德已被判刑20年,追回的资产成为赔偿资金的一部分。 另一创始人露佳·伊格纳托娃仍在逃,悬赏已升至500万美元。 此措施显示了司法部对受害者的重视,旨在从犯罪中追回利润以补偿受害者。 WEEX Crypto News, OneCoin骗局受害者的赔偿契机 美国司法部已启动对OneCoin骗局的赔偿程序。这一骗局曾在全球范围内通过多层次营销网络诈骗了40亿美元,时间跨度为2014至2019年。受害者现在可以通过OneCoin没收资产的40多万美元赔付款项网站申请赔偿,管理方为Kroll Settlement Administration LLC。申请截止日期为6月30日。 法律行动与受害者保障 司法部刑事处的助理检察长A. Tysen Duva在新闻发布会上强调了部门工作的核心,即以受害者为中心。通过没收犯罪所得并用这些资金赔偿受害者,司法部再次展示其在这一复杂投资欺诈案件中的作用。这些资金部分来自于已定罪的OneCoin领导层,如共同创始人卡尔·塞巴斯蒂安·格林伍德,他在2023年被判刑20年,其被扣押的资产成为了赔偿金的一部分。 Cryptoqueen的神秘消失…

俄罗斯查封超过8000个非法加密货币挖矿场所

俄罗斯伊尔库茨克州电力公司Irkutskenergosbyt发现8,000多处非法加密货币矿场。 自2019年以来,该公司针对非法矿场提起了2,170起诉讼,要求赔偿共计1850万美元。 法院已裁决约一半案件,对非法矿场处以罚款;部分案件庭外和解。 非法矿工常伪装成农业用电或电动车充电,导致电力损耗显著。 俄罗斯部分地区关闭了合法工业采矿设施,并计划部署AI工具追踪非法采矿。 WEEX Crypto News, 2026 俄罗斯加大打击非法加密货币挖矿 在伊尔库茨克州,俄罗斯国有电力公司Irkutskenergosbyt近期识别出超过8,000个涉嫌非法的加密货币挖矿作业。这些矿场常常隐蔽在鸡舍、温室、森林、造纸厂和废弃油站等场所。自2019年以来,该公司已提起了2,170起诉讼,寻求总计1850万美元的赔偿。 非法矿工常常将其电力使用伪装成农业用电或电动车充电,导致电力网损耗显著。为了保护电网的稳定性,包括伊尔库茨克在内的多个俄罗斯地区已关闭了合法的工业采矿设施,并计划引入人工智能技术以追踪并打击非法挖矿行为。 法律诉讼与补偿 自2019年来,Irkutskenergosbyt对其识别的非法矿场提起了大规模的法律诉讼,总计2,170起,要求对方赔偿损失1850万美元。法院已经对半数左右的案件做出了裁决,其中部分案件通过庭外和解结案。违法挖矿的行为在电力使用上带来了巨大的隐患,甚至影响到了正常的工业和居民用电。 非法采矿的最新动态 这些日益泛滥的非法矿场,尤其是那些伪装成电动车充电站或农业用电的场地,成为电力资源中最大的漏洞。为了加强打击力度,俄罗斯相关部门还关闭了一些合法经营但对电网影响较大的采矿场。该措施不仅能减少资源浪费,还能保障电网的整体安全。 未来展望——科技打击非法采矿 为了应对非法采矿,俄罗斯已经计划大规模引入人工智能工具,对这些隐藏的矿场活动进行监督追踪。这一举措无疑将提高追踪与打击效率,同时亦可作为全球加密货币挖矿监管的标杆案例。然而,AI技术在全面打击非法矿场方面的成效还有待观察。…

重塑精神,揭示价值

Hyperliquid的最大多头头寸在比特币和以太坊大幅反弹后部分获利,净赚770万美元。 该账户在半小时内卖出1,050个BTC和6,000个ETH。 当前,该账户仍持有114,000个ETH,市值约2.72亿美元,未实现利润为3,440万美元。 此次交易反映了市场在突发变动时快速反应的能力。 风险依旧存在,用户需时刻警惕虚拟货币带来的不确定性。 WEEX Crypto News, Hyperliquid的多头操作与市场反弹 Hyperliquid的主要多头账户在比特币和以太坊涨势后快速反应,利用此次机会锁定部分利润。在短短三十分钟内,他们抛售了1,050个比特币和6,000个以太坊,总计获利770万美元。这一举动不仅反映市场对突然变化的快速适应能力,也展现了精准的市场判断力。 未实现利润与当前资产状况 尽管进行了大额的抛售,Hyperliquid的多头仓位依然保持坚挺。目前,账户仍握有114,000个以太坊,市值高达2.72亿美元,未实现利润为3,440万美元。这一数字无疑为持仓者提供了继续追逐市场收益的资本基础。 风险管理中的利润实现 在当前市场波动性不断增加的背景下,Hyperliquid的这次操作展示了一种平衡风险与收益的策略。部分获利不但能够锁定一定的收益,还能在市场回调时进行再投资。随着加密货币市场的不确定性加剧,这种灵活应对市场波动的策略显得尤为重要。 [Place Image: Screenshot of…

热门币种

最新加密货币要闻

阅读更多