ข่าว

มูลนิธิอีเธอเรียมเปิดเผยสายลับคริปโตชาวเกาหลีเหนือ 100 คน

โดย

Shweta Chakrawarty

Shweta Chakrawarty

โดย

Shweta Chakrawarty

Shweta Chakrawarty

มูลนิธิอีเธอเรียมระบุสายลับชาวเกาหลีเหนือ 100 คนในบริษัท Web3 เรียนรู้ว่าโปรแกรม ETH Rangers เรียกคืนเงินหลายล้าน

มูลนิธิอีเธอเรียมเปิดเผยสายลับคริปโตชาวเกาหลีเหนือ 100 คน

สรุปด่วน

สรุปสร้างโดย AI ตรวจสอบโดยห้องข่าว

  • โปรแกรม ETH Rangers ระบุสายลับชาวเกาหลีเหนือ 100 คนใน 53 โครงการ

  • นักวิจัยเรียกคืนหรือแช่แข็งสินทรัพย์ดิจิทัลที่ถูกขโมยกว่า 5.8 ล้านดอลลาร์

  • มีความเปราะบางมากกว่า 785 จุดที่ถูกบันทึกในความพยายามด้านความปลอดภัย 6 เดือน

  • โครงการ Ketman พัฒนาเครื่องมือใหม่เพื่อตรวจจับโปรไฟล์นักพัฒนาปลอม

มูลนิธิอีเธอเรียมได้เปิดเผยถึงภัยคุกคามด้านความปลอดภัยครั้งใหญ่ในอุตสาหกรรมคริปโต โปรแกรมที่ได้รับการสนับสนุนจากกลุ่มนี้มีระยะเวลา 6 เดือน ได้ระบุสายลับชาวเกาหลีเหนือประมาณ 100 คนที่ทำงานในบริษัท Web3

ความพยายามนี้เป็นส่วนหนึ่งของโปรแกรม ETH Rangers เป้าหมายของมันเรียบง่าย คือการปรับปรุงความปลอดภัยในระบบนิเวศของอีเธอเรียม แต่ผลการค้นพบแสดงให้เห็นถึงปัญหาที่ลึกซึ้งกว่านั้น นักพัฒนาปลอมที่เชื่อมโยงกับกลุ่มชาวเกาหลีเหนือได้แทรกซึมเข้าไปในทีมจริงอย่างเงียบ ๆ

โปรแกรม 6 เดือนเปิดเผยภัยคุกคามที่ซ่อนอยู่

มูลนิธิอีเธอเรียมสนับสนุนให้นักวิจัยอิสระศึกษาความเสี่ยงในระบบนิเวศ หนึ่งในความพยายามสำคัญที่เรียกว่าโครงการ Ketman มุ่งเน้นไปที่การติดตามกิจกรรมของนักพัฒนาที่น่าสงสัย เมื่อเวลาผ่านไป โครงการนี้ได้เปิดเผยบุคคลประมาณ 100 คนที่เชื่อมโยงกับการดำเนินงานของเกาหลีเหนือ สายลับเหล่านี้ใช้ตัวตนปลอมเพื่อเข้าร่วมทีมคริปโต 

ในหลายกรณี บริษัทต่าง ๆ ไม่ทราบว่าพวกเขากำลังจ้างใคร การสอบสวนยังได้ระบุโครงการ 53 โครงการ ทีมเหล่านี้อาจทำงานร่วมกับบุคคลเหล่านี้โดยไม่รู้ตัว ดังนั้นมูลนิธิอีเธอเรียมจึงเรียกสิ่งนี้ว่าเป็นหนึ่งในความเสี่ยงด้านความปลอดภัยที่ร้ายแรงที่สุดในปัจจุบัน

เรียกคืนเงินหลายล้านและพบความเสี่ยงหลายร้อย

โปรแกรมนี้ทำมากกว่าการระบุภัยคุกคาม มันยังช่วยปกป้องเงินทุนและปรับปรุงระบบ ในความพยายามทั้งหมด มีสินทรัพย์กว่า 5.8 ล้านดอลลาร์ที่ถูกเรียกคืนหรือถูกแช่แข็ง นอกจากนี้ นักวิจัยยังรายงานความเปราะบางมากกว่า 785 จุด ซึ่งรวมถึงบั๊ก จุดอ่อน และ ความเสี่ยงจากการโจมตี ในแพลตฟอร์มต่าง ๆ 

นี่แสดงให้เห็นว่าความท้าทายด้านความปลอดภัยได้ขยายตัวมากเพียงใด มูลนิธิอีเธอเรียมยังสนับสนุนเครื่องมือและการฝึกอบรม ทีมงานได้สร้างระบบใหม่เพื่อตรวจจับโปรไฟล์ปลอม และยังได้แบ่งปันความรู้เพื่อช่วยให้ผู้อื่นปลอดภัยจากกลยุทธ์การแทรกซึมของเกาหลีเหนือ

นักพัฒนาปลอมแทรกซึมทีม Web3 ได้อย่างไร

สายลับชาวเกาหลีเหนือใช้กลยุทธ์ที่ชาญฉลาด พวกเขายื่นใบสมัครงานเป็นนักพัฒนาทางไกล สร้างโปรไฟล์ที่แข็งแกร่งและผ่านการสัมภาษณ์ เมื่อเข้ามาในทีม พวกเขาเข้าถึงระบบและข้อมูลที่ละเอียดอ่อนได้ เนื่องจากทีม Web3 มักจ้างงานทั่วโลก ความเสี่ยงนี้จึงเพิ่มขึ้น 

หลายบริษัทพึ่งพาโปรไฟล์ออนไลน์และแพลตฟอร์มฟรีแลนซ์ ซึ่งทำให้ตัวตนปลอมสามารถหลุดลอดเข้าไปได้ง่ายขึ้น เพื่อจัดการกับปัญหานี้ โครงการ Ketman ได้ทำงานร่วมกับกลุ่มรักษาความปลอดภัยเพื่อสร้างกรอบการตรวจจับ เครื่องมือนี้ช่วยให้ทีมสามารถสังเกตพฤติกรรมและรูปแบบที่ผิดปกติได้ ขณะนี้มันกำลังกลายเป็นทรัพยากรสำคัญสำหรับอุตสาหกรรม

มูลนิธิอีเธอเรียมเรียกร้องให้มีมาตรการด้านความปลอดภัยที่เข้มแข็งขึ้น

มูลนิธิอีเธอเรียมได้แสดงจุดยืนอย่างชัดเจน ความปลอดภัยต้องดีขึ้นเมื่อระบบนิเวศเติบโต กลุ่มเชื่อว่าระบบที่กระจายอำนาจต้องการการป้องกันที่กระจายอำนาจ นั่นหมายถึงการเพิ่มความตระหนัก เครื่องมือที่ดีกว่า และการตรวจสอบการจ้างงานที่เข้มงวดขึ้น นอกจากนี้ ทีมงานต้องตระหนักถึงภัยคุกคามที่พัฒนาอย่างต่อเนื่อง โดยเฉพาะอย่างยิ่งที่เชื่อมโยงกับผู้ที่เกี่ยวข้องกับเกาหลีเหนือ

ในขณะนี้ ผลการค้นพบนี้เป็นการเตือนภัย ภัยคุกคามนั้นเป็นจริงและอยู่ภายในระบบแล้ว อย่างไรก็ตาม ด้วยการประสานงานและเครื่องมือที่ดีขึ้น อุตสาหกรรมสามารถตอบสนองได้ ขณะที่ Web3 ขยายตัว ความปลอดภัยจะยังคงเป็นสิ่งสำคัญอันดับต้น ๆ รายงานล่าสุดของมูลนิธิอีเธอเรียมแสดงให้เห็นว่าการปกป้องระบบนิเวศต้องใช้ความพยายามอย่างต่อเนื่องและความร่วมมือระดับโลก

Google News Icon

ติดตามเราบน Google News

รับข้อมูลเชิงลึกและการอัปเดตคริปโตล่าสุด

ติดตาม