以太坊基金会项目识别出100名与朝鲜有关的加密工作者

bitcoinist发布于2026-04-17更新于2026-04-17

文章摘要

以太坊基金会的ETH Rangers项目资助的研究者通过“凯特曼计划”识别出100名潜伏在Web3公司的朝鲜IT工作者。该项目历时六个月,利用开源工具和身份识别框架,发现这些人员使用虚假身份受雇于约53个加密项目。其破绽包括重复使用GitHub资料、屏幕共享时暴露未关联邮箱,以及设备语言设置为俄文等。朝鲜国家支持的黑客组织此前已窃取数十亿美元加密资产,该计划旨在应对这一重大安全威胁。相关检测工具已公开供行业使用。

一个开源检测工具和行业标准识别框架——这些仅靠单名研究人员在六个月资助期内取得的成果。

以太坊基金会发布的这些发现来自名为ETH Rangers的项目,该项目于2024年底设立,旨在资助有益于更广泛加密生态系统的安全工作。

一名研究员、一笔资助、百名特工

其中一位资助获得者利用资金创建了Ketman项目,该调查重点关注加密公司内部的虚假开发者身份。

在六个月内,该项目追踪到100名潜伏在Web3组织中的朝鲜IT工作者。已联系约53个项目并警告其可能雇佣了与朝鲜民主主义人民共和国有关的现役特工。

以太坊基金会将此威胁描述为"当今以太坊生态系统面临的最紧迫运营安全威胁之一"。

Ketman项目的网站详细说明了这些工作者使用的策略——包括行为模式、技术习惯和身份伪装技巧,使他们能够冒充合法开发者。

部分危险信号出人意料地基础。这些工作者在不同GitHub账户中重复使用相同个人资料照片和元数据时被发现。

屏幕共享会话期间,意外暴露了未关联的电子邮件地址。某些情况下,设备语言设置(设为俄语)暴露了与声称国籍不符的身份信息。

ETHUSD 24小时图表交易价$2,348 数据来源:TradingView

特工如何被识破

Ketman项目不仅识别了个人,还构建了基础设施。开发了开源工具来标记与可疑账户相关的异常GitHub活动。

此外还与专注于安全领域的非营利组织Security Alliance共同制定了识别朝鲜关联工作人员的框架。两项资源现已可供其他组织使用。

报告显示,除Ketman项目自身发布的内容外,以太坊基金会未披露揭露这些特工的具体方法。但该项目网站提供了关于暴露工作人员身份的操作模式的详细报告。

以十亿计量的威胁

朝鲜在加密领域的存在并非新鲜事。包括著名的Lazarus集团在内的国家关联黑客组织,与该行业历史上一些最大规模的黑客盗窃事件有关。

据报道,朝鲜行为者多年来已窃取价值数十亿美元的数字资产。

ETH Rangers项目专门通过资助从事公共利益工作的个人来解决安全漏洞。

Ketman项目是其首批公开记录成果之一。其他资助获得者是否取得类似发现尚未披露。

特色图片来自Chief Learning Officer,图表来自TradingView

你可能也喜欢

英国上议院敦促英国央行放宽稳定币规则 担忧竞争力落后

英国议会上议院(贵族院)呼吁金融监管机构重新审视其部分有争议的稳定币提案,警告称若监管不当,国家可能落后于全球领导者。 上议院金融服务监管委员会近日发布报告,敦促英国央行(BoE)重新评估其拟议规则中“在支持创新与风险缓释之间平衡似乎不够恰当”的部分。委员会支持央行关于稳定币需1:1全额储备支持等核心提案,但指出部分内容“需进一步考虑”。 引发争议的提案包括:要求系统性稳定币发行人将至少40%的储备金作为无息银行存款持有,以及提议对个人(1万至2万英镑)和企业(1000万英镑)持有稳定币设置临时上限。 委员会认为,这些资产配置和赎回要求可能带来“巨大的运营负担”,对稳定币发行人的可持续性及英国的全球市场竞争力产生负面影响。持有上限也可能不必要地阻碍英镑稳定币的发展且难以实施。 报告强调,英镑稳定币市场的形态将“深受监管制度方向的影响”,当局必须“创造一个公平竞争环境”,让稳定币能与英国其他支付形式竞争。制度需灵活、响应迅速且清晰,否则英国将面临“落后于监管框架更成熟、为市场参与者提供更明确指引的全球同行”的风险。 此前,行业参与者及其他议员已多次施压反对相关提案。据悉,英国央行副行长近期已承认提案可能“过于保守”,并表示央行“真诚开放”重新审视规则以建立更利于稳定币发展的制度。 委员会最终敦促监管机构遵守当前时间表,确保最终监管制度不被延迟。英国央行发言人表示将于本月晚些时候公布最终政策和规则草案。

bitcoinist8分钟前

英国上议院敦促英国央行放宽稳定币规则 担忧竞争力落后

bitcoinist8分钟前

「老登股」变「新贵」:从戴尔到诺基亚,AI 如何重估旧基础设施?

过去被视为增长慢、故事旧的戴尔、诺基亚、思科等老牌科技股,近期因AI成为市场热点。这并非简单的炒作,而是AI发展进入新阶段的必然结果。 早期AI行情聚焦于模型和GPU算力。但随着AI从研发走向大规模应用,真正的挑战在于基础设施建设:需要服务器、网络、存储、电力等一整套复杂系统的交付与整合。这正是老牌科技公司的优势所在,它们几十年积累的客户、供应链和系统集成能力,在AI基建阶段变得至关重要。 市场重估主要围绕三条主线: 1. **服务器与系统集成**:如戴尔、HPE。它们扮演“AI工厂施工队”的角色,优势在于将GPU等核心部件整合成可交付的完整服务器系统,并拥有强大的企业客户渠道。 2. **网络与连接**:如康宁、诺基亚、思科。AI算力集群规模越大,内部互联和数据传输越关键,驱动了对光纤、高速网络设备的强劲需求。 3. **存储与数据管理**:如西部数据、希捷。AI催生了海量训练数据、日志和冷数据存储需求,使得高容量硬盘(HDD)重新成为刚需。 真正的重估需满足三个标准:有真实的AI相关订单和收入;公司因此上调业绩指引;利润质量能同步改善。AI不会让所有传统公司变身成长股,只会筛选出那些能抓住新需求、并将其转化为可持续利润的企业。 总之,这轮行情标志着AI进入真实建设期,市场开始为“谁能把AI基建建起来”的能力定价。老牌科技股并非焕发青春,而是它们手握的基础设施能力,在AI时代被重新需要。

marsbit1小时前

「老登股」变「新贵」:从戴尔到诺基亚,AI 如何重估旧基础设施?

marsbit1小时前

交易

现货
合约

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

1.7k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片