摘要:以太坊基金会证实资助一项名为'Kettman'的反渗透计划,成功识别出100名疑似以虚假身份潜入Web3企业的朝鲜IT人员。该项目通过分析数字痕迹构建识别框架,推动行业建立更严格的身份验证机制。

币圈界报道:
以太坊基金会披露反朝鲜渗透专项资助行动
以太坊基金会近日公开承认,其支持了一项旨在定位并揭露伪装成普通开发者的朝鲜籍技术人员的专项计划。该举措标志着加密行业对国家支持型网络威胁的应对正从技术防御转向人员溯源与背景核查。
安全响应机制启动,实现百人级精准识别
据基金会于13日发布的声明,该行动源于2023年末启动的‘ETH Rangers’公共安全资助项目。其中一位受助者基于此平台创立了‘Kettman项目’,专注于挖掘嵌入在开源生态中的异常开发者行为。经过六个月运作,项目已确认100名具有高度可疑特征的朝鲜籍技术人员。
在完成线索交叉验证后,团队已向约53个相关项目方发出风险预警,提醒其潜在的人事安全隐患。基金会评价称,此项成果直击当前以太坊生态最严峻的运营安全挑战。
数字足迹暴露真实身份,形成可复用识别模型
尽管朝鲜黑客组织长期活跃,尤其以‘拉扎勒斯集团’为代表的实体曾造成超十亿美元的资产损失,但此次行动首次系统性揭示了其渗透路径的共性特征。
Kettman团队归纳出若干典型异常信号:包括在多个账户中重复使用同一头像、个人资料中出现不一致的国籍信息、屏幕共享时意外暴露非关联邮箱、以及系统语言偏好与所声称国家不符等。这些看似微小的矛盾点,构成了可被算法捕捉的数字指纹。
构建开源防御体系,推动行业标准升级
除人员识别外,该项目还开发出一套可部署的开源检测工具,用于实时监控GitHub上的异常活动模式。同时,其与多个区块链安全非营利组织合作,共同制定适用于整个Web3领域的身份可信度评估框架。
这一实践表明,未来加密资产的安全边界将不再局限于代码审计与节点防护,而是延伸至开发者身份真实性审查。随着朝鲜相关渗透行为持续存在,行业整体的安全治理逻辑正加速向精细化、前置化演进。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
