Фонд Ethereum выявил около 100 IT-специалистов, связанных с Корейской Народно-Демократической Республикой (КНДР), внедренных в 53 криптопроекта.
Ethereum Foundation повышает безопасность с помощью детективной программы
Северокорейские тайные крипто-агенты не дремлют, поэтому Ethereum Foundation решил, что пришло время надеть детективную шляпу, чтобы выследить их, прежде чем они сами станут их жертвами, как это произошло с Drift Protocol в начале месяца. Итак, вчера днем Фонд объявил в официальном блоге о впечатляющих результатах программы ETH Rangers (и да, все, что связано с северокорейскими хакерами, неизбежно звучит как из RPG или боевика).
Программа ETH Rangers завершена, и результаты говорят сами за себя: восстановлено более $5,8 млн, сообщено о 785+ уязвимостях, выявлено 100+ оперативников КНДР и многое другое.
Децентрализованная защита для децентрализованной сети.
Читайте полный отчет 👇
— EF Ecosystem Support Program (@EF_ESP) 16 апреля 2026 г.
Согласно сообщению в блоге, Ethereum Foundation объединился с Secureum, The Red Guild и Security Alliance (SEAL) в конце 2024 года для запуска данной программы. Инициатива предлагала стипендии людям, занимающимся вопросами безопасности общественных благ в экосистеме Ethereum.
Похожая тема: Блокчейн — новое фискальное оружие Южной Кореи — Удар по приватности?
Миссия программы заключалась в поддержке независимых инициатив в области безопасности, укрепляющих общую надежность Ethereum, а также в выявлении и поощрении участников с подтвержденной историей выполнения высокоэффективной работы по безопасности для всей сети.
Спустя шесть месяцев результаты программы говорят сами за себя.
Сага о крипто-инфильтрации КНДР, часть-которую-уже-и-счесть-забыли
Программа ETH Rangers финансировала несколько крипто-проектов безопасности, но проект Ketman был тем, который «сосредоточен на обнаружении и изгнании северокорейских (КНДР) IT-работников, которые внедрились в блокчейн-проекты под поддельными личностями», согласно сообщению в блоге.
За шесть месяцев расследования они связались примерно с 53 различными проектами и обнаружили около 100 IT-оперативников КНДР, внедренных в организации Web3.
Их находки были опубликованы в серии подробных отчетов на ketman.org, которые собрали более 3300 активных пользователей и 6200 просмотров страниц, и исследовали такие темы, как методы захвата аккаунтов, инфильтрация на фриланс-платформы и новые связи КНДР-Россия. Они также создали и открыли исходный код gh-fake-analyzer, инструмента анализа профилей GitHub, предназначенного для выявления подозрительных шаблонов активности, который теперь доступен через PyPI.
Кроме того, они совместно с SEAL разработали Фреймворк IT-работников КНДР, документ, который быстро стал основным справочным материалом для индустрии, и предоставили crucialные данные для проекта threat-intel Lazarus.group, а их работа была освещена в презентации на DEF CON.
Общие результаты программы Ethereum
Работа, проделанная 17 получателями стипендий, охватывает все: от исследования уязвимостей и инструментов безопасности до образования, разведки угроз и практического реагирования на инциденты.
По данным Ethereum Foundation, было восстановлено или заморожено более $5,8 млн средств, а также было сообщено или задокументировано более 785 уязвимостей, багов клиентов и эксплойтов proof-of-concept. Программа также помогла выявить около 100 государственных оперативников КНДР, внедренных в различные команды, а ее разведывательные и расследовательские материалы достигли более 209 000 зрителей и пользователей.
Со стороны разработчиков более 800 команд приняли участие в спонсируемых испытаниях и расследованиях по безопасности, поддержанных более чем 80 мастер-классами, выступлениями, техническими или образовательными ресурсами. Инициатива координировала реагирование на более чем 36 инцидентов безопасности и способствовала созданию или улучшению как минимум семи репозиториев инструментов с открытым исходным кодом, фреймворков и реализаций, которые进一步增强 экосистему.
Сага продолжается
Взломы, связанные с КНДР, продолжают оставаться серьезной проблемой в криптосообществе. В последнее время ключевые игроки стали менее снисходительными и более активными в попытках раскрыть и остановить их угрозу.
Вспомним, что после приписывания атаки 1 апреля на $285 млн на Drift Protocol группе UNC4736, северокорейской государственной хакерской группировке, крипто-детектив ZachXBT обнаружил внутренний северокорейский платежный сервер, связанный с 390+ аккаунтами, журналами чатов и историями транзакций.
Несколько недель назад некоторые крипто-разработчики признались в социальной сети X, что проводят тесты во время собеседований с разработчиками, чтобы убедиться, что они не являются агентами КНДР.
Инвестиции в видимые, прозрачные collaboration по безопасности (как поддержка EF программ ETH Rangers/Ketman/SEAL) могут заслуживать премии в моделях риска, в то время как протоколы с непрозрачными командами и свободным наймом все чаще становятся кандидатами на «риск заголовков».

На момент написания ETH торгуется около $2300 на дневном графике. Источник: ETHUSD на Tradingview.
Изображение для обложки от Perplexity. График ETHUSD от Tradingview.








