برنامج تدعمه مؤسسة إيثريوم يحدد 100 من المشتبه بهم من operatives كوريا الشمالية في العملات الرقمية

robot
إنشاء الملخص قيد التقدم

  • تقول شركة أمنية مدعومة من مؤسسة إيثريوم إنها حددت 100 عامل تكنولوجيا معلومات مشتبه بهم من كوريا الشمالية يعملون عبر منظمات Web3.
  • كما تواصلت المبادرة مع 53 مشروعًا لتحذيرهم من احتمال توظيفهم لعناصر نشطة مرتبطة بكوريا الشمالية.

تلفت مؤسسة إيثريوم الانتباه إلى تهديد أهدأ داخل عالم العملات الرقمية، يبدأ قبل أن يتم سرقة أي محفظة. في ملخص لبرنامج ETH Rangers الذي نُشر يوم الخميس، سلطت المؤسسة الضوء على عمل مشروع كتمان، وهو مبادرة مدعومة بمخصصات تركز على تحديد المطورين المزيفين المندمجين في شركات Web3. خلال فترة ستة أشهر، تقول المبادرة إنها حددت 100 عامل تكنولوجيا معلومات مشتبه بهم من كوريا الشمالية وتواصلت مع 53 مشروعًا للعملات الرقمية لتحذيرهم من احتمال توظيفهم لعناصر نشطة من كوريا الشمالية. يبدأ التهديد قبل الاستغلال تلك التفاصيل مهمة لأن صناعة العملات الرقمية لا تزال غالبًا ما تصف كوريا الشمالية بشكل رئيسي كمشكلة اختراق خارجية. تشير نتائج كتمان إلى شيء أكثر عملية، وفي بعض الطرق، أكثر صعوبة في الكشف. لا يصل المهاجمون الخبيثون دائمًا من خلال استغلال أمني. أحيانًا يصلون عبر عملية توظيف. وفقًا لمؤسسة إيثريوم، ركز المشروع على “مطورين مزيفين” يعملون داخل منظمات Web3، خاصة الأفراد المعتقد أنهم مرتبطون بكوريا الشمالية. يمكن للمطور المندمج في فريق أن يصل إلى أدوات داخلية، ومستودعات الشفرة، وعادات النشر، وسير عمل الأمان قبل أن يظهر أي سرقة على السلسلة. وصفت المؤسسة ذلك بأنه أحد أخطر مخاطر الأمان التي تواجه نظام إيثريوم اليوم. وربما لا يكون مبالغًا فيه. نمط أوسع عبر العملات الرقمية تم ربط عناصر مرتبطة بكوريا الشمالية ببعض أكبر خسائر الصناعة على مر السنين، مع سرقة مليارات الدولارات من الأصول الرقمية عبر حملات متعددة. الاسم الأكثر شهرة هو مجموعة لازاروس، لكن النظام الأوسع المرتبط بكوريا الشمالية يمتد إلى ما هو أبعد من تسمية واحدة. ما يميز هنا هو أن الاستجابة لم تأتِ من شركة استخبارات خاصة فحسب، بل من جهد أمني عام ممول من نظام إيثريوم نفسه. أطلقت ETH Rangers في أواخر 2024، بهدف تقديم مخصصات للأفراد العاملين على أمن النظام البيئي. في هذه الحالة، لم تكن النتيجة تدقيقًا آخر أو إصلاحًا لثغرة. كانت تذكيرًا بأن أمن العملات الرقمية لا يقتصر على الدفاع عن العقود الذكية فقط. بل يتعلق أيضًا بمعرفة من يُوثق به لبنائها.

ETH3.7%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت