以太坊基金会揭朝鲜黑客渗透链:5.08亿美元被冻结
以太坊基金会揭露朝鲜网络势力渗透53个加密项目
以太坊基金会近日披露,已确认百名与朝鲜有直接关联的IT技术人员,并发现其在约53个加密货币项目中存在系统性渗透迹象。这一发现远超传统网络安全范畴,凸显出当前去中心化生态在身份验证与团队治理层面存在的结构性漏洞,引发行业深度反思。
核心安全计划成效显著,冻结资金逾五亿美金
根据13日发布的最新进展,以太坊基金会主导的“ETH Rangers”安全倡议已成功回收并冻结超过5.08亿美元资产,累计报告漏洞、客户端异常及概念验证缺陷达785项以上。调查还锁定约100名被归类为朝鲜背景的操作者。
该项目于2024年底联合Secureum、The Red Guild及安全联盟启动,通过资助独立安全研究机构提升以太坊生态防御能力。其中,“KETMAN项目”在追踪伪装身份进入区块链开发团队的朝鲜技术人员方面发挥关键作用。
多维度调查覆盖广泛,情报成果公开共享
调查范围涵盖近53个目标项目,相关报告记录活跃用户数逾3300名,查阅次数突破6200次。工作组同步发布GitHub行为分析工具,并参与编制关于拉撒路集团的威胁情报文档。内容涉及攻击手法、自由职业平台渗透路径以及朝俄技术合作动态,获得业界高度评价。
行业转向人力审查机制,招聘流程面临重塑
随着朝鲜关联人员渗透现象持续发酵,加密领域普遍认为该问题已从技术安全演变为“身份可信度”挑战。近期多家机构强化候选人背景核查,尤其关注简历真实性与通信行为模式。自Drift Protocol遭遇2.85亿美元攻击并牵涉朝鲜实体后,不透明的团队组建方式与松散的雇佣标准被视作重大风险源头。
市场重估安全透明度,生态信任面临考验
截至发稿,以太坊价格稳定在2300美元附近。此次事件不仅成为检验主流项目抗攻击能力的关键节点,更推动整个生态系统重新审视其安全透明机制,未来将可能催生更严格的开发者准入与审计标准。
一分钟读懂:以太坊基金会通过其安全项目ETH Rangers,识别出百名朝鲜关联IT人员并追踪其对约53个加密项目的渗透行为,已冻结超5.08亿美元资金。此次行动揭示了Web3生态在人力验证与安全防御上的深层短板。
