✍️ Gate 广场「创作者认证激励计划」进行中!
我们欢迎优质创作者积极创作,申请认证
赢取豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000+ 丰厚奖励!
立即报名 👉 https://www.gate.com/questionnaire/7159
📕 认证申请步骤:
1️⃣ App 首页底部进入【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】进入认证页面,等待审核
让优质内容被更多人看到,一起共建创作者社区!
活动详情:https://www.gate.com/announcements/article/47889
🕵️♂️ 内部威胁曝光:以太坊资助项目揭露100名朝鲜网络3操作人员
截至2026年4月19日,全球区块链基础设施中发生的一起重大安全漏洞已被曝光。根据Ketman项目的最新调查结果——该项目由以太坊基金会的 ETH Rangers 计划资助——约有100名疑似朝鲜(DPRK) IT工作人员已被确认正渗透入53个不同的加密项目。这些人员成功绕过了标准招聘流程和KYC验证,潜入多个Web3组织的核心开发团队。这一大规模曝光凸显了一种复杂的“供应链攻击”策略:恶意行为者获得对代码库的内部访问权限,并可能为灾难性漏洞的发生奠定基础。
伪造KYC的艺术:伪造日本身份
调查揭示了DPRK(朝鲜)行动人员为伪装成合法的高级开发者所付出的极端努力。
Ketman护盾:用开源工具进行反击
针对这种普遍威胁,由以太坊资助的团队已开发出一套新的工具,以帮助行业防御自身。
面向数十亿的垫脚石:战略目标
安全研究人员警告称,这种渗透行为很少会是最终目标,更可能只是国家支持盗窃的前期阶段。
重要的财务免责声明
本分析仅出于信息与教育目的,并不构成任何财务、投资或法律建议。关于 Ketman 项目在2026年4月19日发布的 ETH Rangers 计划总结中识别出 53 个加密项目中的 100 名朝鲜 IT工作人员的报告,均基于该总结。国家支持的行动者渗透行为会对项目安全以及投资者资金构成极高风险。诸如 gh-fake-analyzer 这类开源检测工具的有效性并不作保证。请始终自行进行详尽的研究(DYOR),并咨询持牌网络安全专业人士。
你是在审计你投资组合中各项目背后的开发者,还是你相信自由职业平台上的“Verified(已验证)”徽章?