以太坊基金會資助項目揭露100名朝鮮操作人員滲透Web3
By: crypto insight|2026/04/18 05:00:11
0
分享
- 由以太坊基金會支持的Ketman項目揭露出100名朝鮮IT工作人員。
- 這些工作人員使用假身份滲透至Web3公司。
- 涉及的大約53個項目被告知可能僱用了朝鮮操作者。
- 朝鮮黑客組織如Lazarus Group曾導致數十億加密貨幣被盜。
- Ketman項目還開發了開源檢測工具以監控GitHub上的可疑活動。
WEEX Crypto News, 2026
ETH Rangers計劃揭露重大安全威脅
ETH Rangers計劃在2024年底啟動,資助公共安全工作。由此推出的Ketman Project揭示了朝鮮操作人員如何通過假身份進入Web3。這項工作期間,識別出了100名不同的朝鮮IT工作人員,並提示了53個相關項目,以防止潛在的安全危害。
朝鮮黑客操作威脅Web3生態
朝鮮黑客如Lazarus Group在加密領域造成巨大損失。儘管Ethereum Foundation未具體描述Ketman項目如何甄別DPRK人員,其網站提供了對如何識別他們內在行為模式的詳細說明,討論了重複使用Github頭像及元數據,及意外分享信息等技術紅旗。
[Place Image: Screenshot of tactics, behaviors, and operational patterns by DPRK operatives]
開源檢測工具與行業標準框架
Ketman項目不僅揭露了朝鮮操作人員,還與Security Alliance合作開發了GitHub活動檢測工具和行業標準框架,幫助識別可疑活動及朝鮮IT工作人員。這些工具如今在區塊鏈行業被廣泛使用,以提升整個生態系統的安全。
[Place Image: Chart showing GitHub activity detection tool interface]
FAQ
ETH Rangers計劃何時開始?
ETH Rangers計劃於2024年底啟動,旨在資助公共安全研究。
Ketman Project如何識別DPRK操作人員?
利用GitHub頭像和元數據的技術紅旗,Ketman Project能甄別朝鮮操作人員。
被揭露的朝鮮操作人員涉及多少項目?
大約有53個項目被告知可能僱用朝鮮操作人員。
Ketman開源工具有何功能?
Ketman開源工具用於監測GitHub上的可疑活動,識別潛在安全威脅。
怎樣保護自己的Web3項目免受DPRK攻擊?
使用Ketman的檢測工具及行業標準框架能提高抵禦DPRK攻擊的能力。
猜你喜歡

SharpLink CEO:如何理解以太坊開發者剛剛突破 100 萬?
加密行業最重要的問題不是哪條鏈最快,而是頂尖建設者選擇在哪裡長期建設。以太坊累計開發者剛突破一百萬,這個數字意味著什麼?

早報|MiCA 寬限期 7 月 1 日到期;Kalshi 世界盃首週交易量破 51 億美元創紀錄
6 月 15 日市場重要事件一覽

SpaceX 萬億估值的底座:誰在瓜分馬斯克每年的百億資本開支?
SpaceX 供應鏈大揭秘:萬億“太空夢”背後的隱形金礦,從英偉達的算力壟斷到中國特種材料的唯一供應,這些被忽略的賣水人才是真正的造富引擎

資產代幣化後,怎麼退出?
目前已出現三種模式,旨在為代幣化的現實世界資產提供即時退出途徑。它們的區別在於:誰持有退出所需的資金、資金運作效率如何,以及這種模式在不同資產類型間的擴展程度。

穩定幣卡位戰升級:當合規只是入場券,USD1 將成為最大贏家?
GENIUS 法案如何重塑穩定幣格局?

A16Z:太陽作證,SpaceX 值 7.5 萬億
深度拆解馬斯克的終極宏圖:看 SpaceX、xAI 與 Tesla 如何深度捆綁,靠太空 AI 資料中心與星艦,一步步將火星殖民與多行星文明的科幻狂想變為現實

加密市場的併購交易正異常活躍
並購升溫的背後,是融資市場低迷、項目估值下滑、創業團隊退出壓力加大。但它也說明,加密行業並沒有失去資本活力,而是在用另一種方式完成資源重組。

幣安客服風波背後的隱憂
當用戶基數擴大到幣安今天的體量,靠創始人和少數員工的個人精力填補流程漏洞,已經是一種不可持續的安排。

做拼多多的黃峥跟區塊鏈有啥聯繫
從拼多多的「反向保險」到區塊鏈的智能合約,一文看懂黃峥的底層邏輯如何用「確定性」規則為普通人重塑財富流向

早報|Kalshi、Polymarket 等預測市場平台聯合起訴肯塔基州 14.25% 交易稅;橋水基金創始人談 AI 時代決策:原則性思維應與 AI 並行,人類洞見仍不可替代
6 月 15 日市場重要事件一覽

如果 AI 泡沫已經在破了,誰會真正留下?
AI泡沫破裂後還剩什麼?算力成本暴跌正推動AI加速重塑千行百業,大洗牌後留下的將是不可逆的真實生產力革命

保羅·格雷厄姆:如何賺到十億美元
矽谷教父 Paul Graham 揭秘十億美元財富底層邏輯:無需作弊,只需打造出用戶極度熱愛的產品,讓指數級增長創造財富奇蹟

區塊鏈用了 18 年終於開始駛向主航道
當 AI 成為資本市場新的引力中心,加密 VC 的回答不是固守“Crypto-only”,而是把加密重新包裝成 AI 時代的金融軌道、所有權層與自治系統基礎設施。

Claude 強制“刷臉查戶口”,7月起不交身份證給不使用?
Anthropic 突發通知,Claude 用戶 7 月或將面臨實名制「查戶口」。從此,每次使用 Claude,或許都要準備好身份證了。

SpaceX 上市當天,三套永續機制的第一次實測
價格已經被發現,圍繞價格的那個市場,還在建。

穩定幣的價值分配
發行層拿到用戶資金,吃掉最厚的利差;中間兩層靠流量、分發抽佣和底層基礎設施;應用層享受便利,但沒有議價權。

Galaxy 深度研究:比特幣四年週期還有效嗎?
Galaxy 研究認為,比特幣四年週期依然有效,但週期振幅正在收縮。本輪頂部更溫和,意味著即使回撤繼續,底部可能也會高於過去週期的極端水平。

馬斯克萬億身家的背面:85% 沒法賣
SpaceX 的 IPO 是一場數學題,答案不在定價日當天,而在鎖定期結束後的第一個季度。
SharpLink CEO:如何理解以太坊開發者剛剛突破 100 萬?
加密行業最重要的問題不是哪條鏈最快,而是頂尖建設者選擇在哪裡長期建設。以太坊累計開發者剛突破一百萬,這個數字意味著什麼?
早報|MiCA 寬限期 7 月 1 日到期;Kalshi 世界盃首週交易量破 51 億美元創紀錄
6 月 15 日市場重要事件一覽
SpaceX 萬億估值的底座:誰在瓜分馬斯克每年的百億資本開支?
SpaceX 供應鏈大揭秘:萬億“太空夢”背後的隱形金礦,從英偉達的算力壟斷到中國特種材料的唯一供應,這些被忽略的賣水人才是真正的造富引擎
資產代幣化後,怎麼退出?
目前已出現三種模式,旨在為代幣化的現實世界資產提供即時退出途徑。它們的區別在於:誰持有退出所需的資金、資金運作效率如何,以及這種模式在不同資產類型間的擴展程度。
穩定幣卡位戰升級:當合規只是入場券,USD1 將成為最大贏家?
GENIUS 法案如何重塑穩定幣格局?
A16Z:太陽作證,SpaceX 值 7.5 萬億
深度拆解馬斯克的終極宏圖:看 SpaceX、xAI 與 Tesla 如何深度捆綁,靠太空 AI 資料中心與星艦,一步步將火星殖民與多行星文明的科幻狂想變為現實
