以太坊基金会近日披露,其资助的ETH Rangers安全计划取得重大成果:一个名为Ketman的项目成功识别出100名潜伏在Web3公司内的朝鲜(DPRK)情报人员,这些人员利用虚假身份渗透加密行业,从事间谍和黑客活动。这一发现被基金会称为“直接解决了以太坊生态系统当前最紧迫的操作安全威胁”。
Ketman项目:6个月揪出100名“假开发者”
以太坊基金会在本周四发布的ETH Rangers项目总结中透露,Ketman项目是利用基金会提供的补贴资金运作的。该项目专门致力于调查加密领域内“假开发者”的渗透行为,特别是来自朝鲜的IT工作者。在为期半年的资助期内,Ketman团队共锁定100名不同身份的朝鲜IT工人在Web3组织中活跃,并向约53个项目发出警告,告知他们可能已雇佣朝鲜特工。
朝鲜黑客组织(如著名的拉撒路集团)长期以来一直是加密行业的噩梦,盗取了价值数十亿美元的加密货币。此次揭露显示,除了直接发起攻击,朝鲜还在采取更隐蔽的“卧底”战术:派遣受过专业训练的IT人员伪装成普通开发者,通过远程工作进入区块链项目内部窃取私钥、植入后门或实施社会工程攻击。
识别手段:从GitHub头像到语言设置
虽然以太坊基金会未详细描述Ketman项目的具体识别技术,但该项目的官方网站上发布了一系列深度文章,解释了朝鲜特工常用的“战术、行为和操作模式”。关键识别线索包括:在多个GitHub账户上重复使用头像和元数据;在屏幕共享时不慎暴露与声称国籍不符的未关联邮箱地址;以及显示默认语言设置(如俄语)与自称国籍矛盾。这些技术细节已整合进一款开源检测工具,可自动分析GitHub活动中的可疑模式。同时,Ketman还与区块链非营利组织Security Alliance合作,共同编写了一套行业标准框架,用于识别朝鲜IT工人。
行业影响:加密安全迈入“主动侦察”时代
此次大规模揭露将对加密行业产生深远影响。首先,它直接提升了以太坊及其周边生态系统的安全基线——项目方现在可以通过检测工具更高效地筛查开发人员背景,减少被渗透的风险。其次,这一事件可能引发连锁反应:更多区块链基金会和风投资本或将仿效以太坊基金会,将安全筛查作为资助项目的考核指标;同时,交易所和钱包服务商也可能加强对合作开发团队的尽职调查。
从市场角度看,短期内的警惕情绪可能对某些涉及去中心化开发者协作的代币(如Gitcoin、Radicle等)产生压力,但长期来看,清除“内鬼”有助于减少因盗窃和黑客事件导致的市场恐慌性抛售。此外,开源检测工具的普及将降低中小型项目的安全成本,推动整个行业更健康地发展。
值得警惕的是,朝鲜特工渗透活动的曝光也意味着针对加密项目的“身份战争”已经打响。未来,项目方可能需要将背景审查、行为监控和分布式信任机制纳入常态化运营。以太坊基金会的这一举措,或许标志着加密安全从被动防御向主动侦察的关键转折。

