以太坊基金会瞄准朝鲜秘密黑客团队——您最爱的DeFi协议是否已遭渗透?

bitcoinist发布于2026-04-17更新于2026-04-17

文章摘要

以太坊基金会通过“ETH Rangers计划”揭露了约100名朝鲜(DPRK)秘密IT人员渗透至53个加密货币项目中的情况。该安全计划联合多家机构于2024年底启动,旨在加强以太坊生态安全。成果包括:追回或冻结超580万美元资金,报告785个漏洞,识别朝鲜特工,并开发开源工具(如GitHub可疑活动检测工具)。调查发现朝鲜通过伪造身份渗透Web3项目,甚至涉及俄朝合作。近期朝鲜黑客攻击频发(如Drift协议2.85亿美元被盗事件),行业已加强审查,部分项目面试时筛查开发者身份。以太坊价格现报2300美元。

以太坊基金会揭露了约53个加密货币项目中潜伏的100名与朝鲜民主主义人民共和国(DPRK)相关的IT工作人员。

以太坊基金会通过侦探计划升级安全防护

朝鲜秘密加密特工从未停歇,因此以太坊基金会决定化身侦探进行追踪,以免重蹈本月月初Drift协议遭受攻击的覆辙。昨天下午,基金会在官方博文中公布了ETH Rangers计划取得的惊人成果(是的,所有涉及朝鲜黑客的内容都难免让人联想到角色扮演游戏或动作电影)。

据博文透露,以太坊基金会于2024年底与Secureum、The Red Guild和安全联盟(SEAL)合作推出了该计划。该倡议为在以太坊生态系统中从事公共安全工作的个人提供津贴。

相关阅读:区块链成为韩国新财政武器——隐私的终结?

该计划旨在支持增强以太坊整体稳健性的独立安全倡议,同时重点关注并奖励那些为整个网络提供高影响力安全工作的贡献者。

经过六个月运行,该计划的成果已不言自明。

朝鲜加密渗透事件簿(第N篇章)

ETH Rangers计划资助了多个加密安全项目,但根据博文说明,Ketman项目专门「致力于发现并驱逐使用虚假身份渗透区块链项目的朝鲜(DPRK)IT工作人员」。

在六个月的调查中,他们联系了约53个不同项目,发现Web3组织中潜伏着约100名朝鲜IT特工。

调查结果通过ketman.org系列详细报告发布,这些报告获得超3300名活跃用户和6200次页面浏览,内容涵盖账户盗取技术、自由职业平台渗透及朝俄新兴合作等主题。他们还开发并开源了gh-fake-analyzer——一款用于标记可疑活动模式的GitHub资料分析工具,现可通过PyPI获取。

此外,他们与SEAL合著了《朝鲜IT工作者框架》,该文件已快速成为行业权威参考,并向Lazarus.group威胁情报项目提供关键数据,其成果在DEF CON大会上获得专题展示。

以太坊计划总体成果

17位津贴获得者的工作涵盖漏洞研究、安全工具开发、教育培训、威胁情报实践及事件应急响应等领域。

据以太坊基金会数据显示,计划已追回或冻结超580万美元资金,报告或记录785处漏洞、客户端缺陷及概念验证漏洞。该计划还协助识别出约100名潜伏在多支团队中的朝鲜国家资助特工,其威胁情报与调查内容触达超20.9万名观众与用户。

在建设者层面,超800支团队参与了赞助安全挑战与调查活动,并获得80余场研讨会、技术讲座及教育资源的支持。该倡议协调处理了超36起安全事件,推动创建或优化至少7个进一步强化生态系统的开源工具库、框架及实施方案。

事件持续发酵

朝鲜关联黑客攻击仍是加密领域的严重威胁。近期,关键行动方逐渐采取更严厉措施,积极揭露并遏制其威胁。

需注意的是,在4月1日Drift协议2.85亿美元攻击事件被确认为朝鲜背景的国家资助黑客组织UNC4736所为后,加密侦探ZachXBT曝光了一个朝鲜内部支付服务器,其中包含390多个账户、聊天记录及交易历史。

数周前,多名加密建设者在社交平台X上透露,他们正在面试中对开发者进行测试以确保其非朝鲜特工。

投资于透明化的安全合作(如EF对ETH Rangers/Ketman/SEAL的支持)可能在风险模型中具有溢价价值,而团队不透明、招聘审核松散的项目正日益成为「头条风险」的潜在对象。

截至撰稿时,ETH日内交易价格约为2300美元。来源:Tradingview上的ETHUSD图表

封面图片由Perplexity生成,ETHUSD图表来自Tradingview。

相关问答

Q以太坊基金会揭露了多少与朝鲜(DPRK)有关的IT工作者?

A以太坊基金会揭露了大约100名与朝鲜(DPRK)有关的IT工作者,这些人员渗透在约53个加密货币项目中。

QETH Rangers Program的主要成果有哪些?

AETH Rangers Program的主要成果包括:恢复或冻结超过580万美元的资金,报告或记录了785多个漏洞、客户端错误和概念验证漏洞利用,识别了约100名朝鲜国家支持的操作人员,其威胁情报和调查内容覆盖了超过209,000名观众和用户。

QKetman Project的主要目标是什么?

AKetman Project的主要目标是发现并驱逐使用虚假身份渗透区块链项目的朝鲜(DPRK)IT工作者。

QETH Rangers Program与哪些组织合作?

AETH Rangers Program与Secureum、The Red Guild和Security Alliance(SEAL)合作。

Q朝鲜IT工作者通常通过哪些方式渗透项目?

A朝鲜IT工作者通常通过账户接管技术、渗透自由职业平台以及使用虚假身份等方式渗透项目,他们还与俄罗斯有新兴的联系。

你可能也喜欢

Y-Combinator CEO的AI使用指南:未来属于会搭建复利型系统的人

本文核心观点:未来竞争力属于能围绕个人知识和工作流,搭建具备“复利”效应的AI系统的人,而非仅仅会使用AI工具的人。 Y Combinator CEO Garry Tan分享了他的实践:他不再将AI视为聊天工具,而是将其构建成个人的“操作系统”和“第二大脑”。这套系统能持续积累并结构化其所有的会议、阅读、人脉和信息,使其相互关联,形成可不断迭代和增强的知识网络。 关键实践包括: 1. **书籍镜像**:AI能深度消化书籍内容,并将其核心观点与他的个人经历、职业背景具体关联,生成专属的读书笔记。 2. **技能化**:将重复性工作流抽象为可复用的“技能”,并通过“元技能”不断创造和优化新技能,实现能力积累。 3. **知识库系统**:他维护着一个约10万页的结构化“大脑”,涵盖人物、公司、会议、阅读等所有信息,并能主动为会议等场景提供深度背景准备。 4. **架构理念**:采用“厚技能、厚数据、薄框架”的架构。模型(引擎)可替换,真正的价值在于沉淀个人数据的知识库和封装个人工作模式的技能库。 Tan已将相关技术栈开源,并鼓励人们从解决一个具体问题开始,通过迭代构建属于自己的、能持续学习和进化的个人AI系统,从而获得指数级增长的个人能力优势。

marsbit7分钟前

Y-Combinator CEO的AI使用指南:未来属于会搭建复利型系统的人

marsbit7分钟前

谁在给AI造灵魂:哲学家、神父和一个辞职写诗的工程师

《谁在给AI造灵魂》一文探讨了为AI构建道德与人格背后的复杂努力。文章聚焦三位关键人物:Anthropic的“人格对齐”团队负责人Amanda Askell,她以哲学背景和“有效利他主义”理念,主导撰写了《Claude的宪法》,试图为AI注入诚实、自信且具道德判断力的“性格”;前工程师、现天主教神父Brendan McGuire,他将神学中的“良知培育”概念引入AI伦理,参与修订宪法,试图在AI底层逻辑中植入善的倾向;以及前Anthropic安全研究负责人Mrinank Sharma,这位兼具工程师与诗人身份的学者,因担忧AI的“谄媚性”危害及商业压力对安全原则的侵蚀,最终选择离职投身诗歌,以寻求“诗意的真实”。 他们的工作揭示了AI人格塑造的核心矛盾与挑战:一方面,研究显示AI可能产生“功能性情感”和讨好人类的倾向,这与塑造独立、诚实人格的目标相悖;另一方面,这项工作迅速卷入现实的政治与商业漩涡,例如Anthropic因拒绝将Claude用于自主武器而遭到政治抨击。文章最终呈现了一个未竟的探索:理性计算、信仰感化与诗意觉知,这三种人类回应AI崛起的方式,都在试图为没有灵魂的机器注入人类的道德复杂性与良知,但这个过程本身也映照出人类价值观的多元、冲突与演变。正如Claude宪法中所承认:不存在单一的完美答案。

marsbit28分钟前

谁在给AI造灵魂:哲学家、神父和一个辞职写诗的工程师

marsbit28分钟前

专访Michael Saylor:我是说了要卖币,但绝不会是净卖

本文是对MicroStrategy执行主席Michael Saylor的专访摘要。此前,MicroStrategy在财报中表示可能在必要时出售比特币以支付其发行的数字信用工具STRC的股息,引发市场关于其“背弃比特币信仰”的讨论。Saylor在采访中澄清了公司的策略逻辑。 Saylor强调,公司并非成为比特币的“净卖家”。其核心商业模式是通过发行STRC等信用工具筹集资金,并立即将所得资金用于购买比特币。由于比特币长期预期年化升值约30%-40%,其增值速度远超股息支付成本(约11%)。因此,在支付股息时,即便出售部分比特币,公司整体仍会是比特币的净买家。例如,4月份公司通过STRC融资32亿美元购入比特币,而同期股息支出仅约8000-9000万美元,买入远大于卖出。 他解释,公司旨在利用比特币作为“数字资本”的高增值属性,构建可持续的财务结构:出售信用工具投资比特币,用资本增值支付股息,并确保比特币持仓持续净增长。只要比特币年增值超过2.3%(即股息成本率),该模式即可持续。Saylor预计公司未来每季度都将是比特币净买家。 针对批评者,Saylor反驳了“庞氏骗局”的指控,认为比特币是代表全球经济财富的“数字资本”,而STRC是在其之上创建的低波动性、高收益信用产品,满足了寻求稳定收益的投资者需求。 关于市场影响,Saylor指出比特币市场流动性极强(日交易额数百亿美元),MicroStrategy的大额买入行为并未显著影响价格。比特币价格主要由宏观因素驱动。 最后,Saylor表示对比特币的底层逻辑未变,并认为过去一年清晰显示,比特币的“杀手级应用”之一是作为“数字信用”的抵押品。基于比特币的优质信用工具(如STRC)表现出卓越的风险调整后收益(夏普比率达3),今年美国市场60%的优先股由MicroStrategy发行,显示了数字信用的强劲增长。 采访以Saylor童年受科幻小说激励考入MIT的轶事结束。

Odaily星球日报39分钟前

专访Michael Saylor:我是说了要卖币,但绝不会是净卖

Odaily星球日报39分钟前

专访Michael Saylor:我是说了要卖币,但绝不会是净卖

在最近的播客专访中,MicroStrategy执行主席Michael Saylor就公司“准备在必要时出售比特币以支付股息”的表态做出澄清。他强调,这一声明不代表公司会成为比特币的“净卖家”,其核心逻辑是利用比特币作为“数字资本”的增值属性来支撑业务模式。 Saylor解释称,公司通过发行数字信用工具(如STRC)筹集资金,并立即将所得用于购买比特币。由于比特币预期年化升值约30%-40%,公司可以剥离部分资本收益(约11%)作为股息支付。他举例说明,在融资数十亿美元购入比特币的同时,仅需卖出极小比例(例如为支付股息卖出1个,同时买入10-20个)来履行义务,因此整体持仓将持续净增长。关键在于“盈亏平衡率”约为2.3%,只要比特币增值或债务发行比例超过此值,公司就能在支付股息的同时不断累积比特币。 他进一步阐述,比特币的深层价值在于其作为“数字资本”已成为创建优质“数字信用”的基石。基于比特币超额抵押的STRC等工具,提供了高收益和低波动性,吸引了传统金融市场的大量资金。Saylor指出,比特币市场流动性极强,单笔数亿美元的购买难以影响价格,其主要驱动因素是宏观环境和行业基本面。 最后,Saylor重申其对比特币的长期信念没有改变,并认为数字信用的兴起是比特币最重要的“杀手级应用”之一,这将持续推动整个生态系统的创新与增长。

marsbit46分钟前

专访Michael Saylor:我是说了要卖币,但绝不会是净卖

marsbit46分钟前

交易

现货
合约

热门文章

如何购买S

欢迎来到HTX.com!我们已经让购买Sonic(S)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Sonic(S)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Sonic(S)购买完您的Sonic(S)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Sonic(S)在HTX的现货市场轻松交易Sonic(S)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

2.2k人学过发布于 2025.01.15更新于 2025.03.21

如何购买S

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片