币圈界报道:

以太坊基金会揭露朝鲜关联技术人员渗透53个加密项目

以太坊基金会近日公布一项深度调查结果,确认有百名被认定为与朝鲜有关联的IT从业者,已参与或渗透约53个加密货币项目。该现象已超出传统黑客攻击范畴,揭示出Web3生态系统在身份认证与团队审查机制上的系统性漏洞,引发行业高度警觉。

安全防御行动成效显著,资金追回超五亿美元

据13日发布的行业报告,以太坊基金会主导的“ETH Rangers”安全计划已成功回收并冻结逾5.08亿美元资产,累计上报漏洞、客户端异常及概念验证缺陷案例超过785起。调查还锁定约100名被归类为朝鲜背景的操作者,其活动轨迹通过多源数据交叉验证得以确认。

该项目于2024年底联合Secureum、The Red Guild及安全联盟启动,旨在资助独立安全研究机构,增强以太坊生态的主动防御能力。其中,“KETMAN项目”在追踪伪装身份进入区块链开发团队的朝鲜技术人员方面发挥关键作用。

跨项目排查覆盖广泛,情报共享机制建立

调查团队对总计53个目标项目展开深入分析,相关报告记录了超过3300名活跃用户行为与6200余次访问记录。为提升透明度,工作组公开了基于GitHub活动的分析工具,并参与撰写关于拉撒路集团的威胁情报文档。

报告内容涵盖攻击手法演进、自由职业平台潜入路径,以及朝俄间技术合作动态,被业内视为具有重要战略参考价值。

行业转向人力资质深度核查

随着朝鲜关联人员渗透事件频发,加密领域正将安全挑战升级为“人力资源可信度”议题。近期多家项目方加强面试环节的身份筛查,尝试识别潜在高风险背景申请人。

自Drift Protocol遭遇2.85亿美元攻击并被证实与朝鲜团体存在关联后,团队架构不透明、招聘流程缺乏验证机制的问题日益凸显,被视为当前最易被利用的薄弱环节。

市场关注安全透明度重构契机

截至发稿,以太坊价格稳定在2300美元附近。此次事件不仅成为检验核心项目技术韧性的试金石,更推动整个生态进入对安全治理透明度的全面审视阶段,或将重塑未来项目合规标准。