Nachrichten

Ethereum Foundation deckt 100 nordkoreanische Krypto-Spione auf

Von

Shweta Chakrawarty

Shweta Chakrawarty

Von

Shweta Chakrawarty

Shweta Chakrawarty

Ethereum Foundation identifiziert 100 nordkoreanische Agenten in Web3-Firmen. Erfahren Sie, wie das ETH Rangers Programm Millionen zurückgeholt hat.

Ethereum Foundation deckt 100 nordkoreanische Krypto-Spione auf

Kurzzusammenfassung

Zusammenfassung ist KI-generiert, von der Redaktion überprüft.

  • Das ETH Rangers Programm identifizierte 100 nordkoreanische Spione in 53 Projekten.

  • Forscher haben über 5,8 Millionen USD an gestohlenen digitalen Vermögenswerten zurückgeholt oder eingefroren.

  • Über 785 Schwachstellen wurden während des sechsmonatigen Sicherheitsaufwands dokumentiert.

  • Das Ketman-Projekt entwickelte neue Werkzeuge zur Erkennung falscher Entwicklerprofile.

Die Ethereum Foundation hat eine erhebliche Sicherheitsbedrohung innerhalb der Krypto-Industrie aufgedeckt. Ein sechsmonatiges Programm, das von der Gruppe unterstützt wurde, hat rund 100 nordkoreanische Agenten identifiziert, die in Web3-Unternehmen tätig sind.

Dieser Aufwand war Teil des ETH Rangers Programms. Das Ziel war einfach: die Sicherheit im Ethereum-Ökosystem zu verbessern. Doch die Ergebnisse zeigen ein tiefer liegendes Problem. Falsche Entwickler, die mit nordkoreanischen Gruppen in Verbindung stehen, hatten sich heimlich in echte Teams eingeschlichen.

Sechsmonatiges Programm deckt versteckte Bedrohung auf

Die Ethereum Foundation unterstützte unabhängige Forscher, um Risiken im Ökosystem zu untersuchen. Ein zentrales Projekt, das Ketman-Projekt, konzentrierte sich auf die Verfolgung verdächtiger Entwickleraktivitäten. Im Laufe der Zeit deckte das Projekt etwa 100 Personen auf, die mit nordkoreanischen Operationen in Verbindung standen. Diese Agenten nutzten falsche Identitäten, um Krypto-Teams beizutreten. 

In vielen Fällen wussten die Unternehmen nicht, wen sie einstellten. Die Untersuchung identifizierte auch 53 Projekte. Diese Teams könnten unwissentlich mit diesen Personen zusammengearbeitet haben. Daher bezeichnete die Ethereum Foundation dies als eines der ernsthaftesten Sicherheitsrisiken heute.

Millionen zurückgeholt und Hunderte von Risiken gefunden

Das Programm hat mehr getan, als nur Bedrohungen zu identifizieren. Es half auch, Gelder zu schützen und Systeme zu verbessern. Insgesamt wurden über 5,8 Millionen USD an Vermögenswerten zurückgeholt oder eingefroren. Darüber hinaus berichteten die Forscher von mehr als 785 Schwachstellen. Diese umfassten Fehler, Schwachstellen und Angriffsrisiken auf verschiedenen Plattformen. 

Dies zeigt, wie weitreichend die Sicherheitsherausforderung geworden ist. Die Ethereum Foundation unterstützte auch Werkzeuge und Schulungen. Teams entwickelten neue Systeme zur Erkennung falscher Profile. Sie teilten auch Wissen, um anderen zu helfen, sich vor nordkoreanischen Infiltrationstaktiken zu schützen.

Wie falsche Entwickler in Web3-Teams eindrangen

Die nordkoreanischen Agenten nutzten clevere Taktiken. Sie bewarben sich um Jobs als Remote-Entwickler. Sie erstellten starke Profile und bestanden Interviews. Einmal drinnen, erhielten sie Zugang zu Systemen und sensiblen Daten. Da Web3-Teams oft global einstellen, erhöht sich dieses Risiko. 

Viele Unternehmen verlassen sich auf Online-Profile und Freelance-Plattformen. Dies erleichtert es falschen Identitäten, durchzukommen. Um dem entgegenzuwirken, arbeitete das Ketman-Projekt mit Sicherheitsgruppen zusammen, um ein Erkennungsframework zu entwickeln. Dieses Werkzeug hilft Teams, ungewöhnliches Verhalten und Muster zu erkennen. Es wird nun zu einer wichtigen Ressource für die Branche.

Ethereum Foundation fordert stärkere Sicherheitsmaßnahmen

Die Ethereum Foundation hat ihre Position klar gemacht. Die Sicherheit muss sich verbessern, während das Ökosystem wächst. Die Gruppe ist der Ansicht, dass dezentrale Systeme eine dezentrale Verteidigung benötigen. Das bedeutet mehr Bewusstsein, bessere Werkzeuge und stärkere Einstellungsprüfungen. Es bedeutet auch, dass Teams wachsam gegenüber sich entwickelnden Bedrohungen bleiben müssen, insbesondere solchen, die mit nordkoreanischen Akteuren in Verbindung stehen.

Für den Moment dienen die Ergebnisse als Warnung. Die Bedrohung ist real und bereits im System. Doch mit besserer Koordination und Werkzeugen kann die Branche reagieren. Während Web3 expandiert, wird Sicherheit eine oberste Priorität bleiben. Der neueste Bericht der Ethereum Foundation zeigt, dass der Schutz des Ökosystems ständige Anstrengungen und globale Zusammenarbeit erfordert.

Google News Icon

Folgen Sie uns auf Google News

Erhalten Sie die neuesten Crypto-Einblicke und Updates.

Folgen