以太坊基金会(Ethereum Foundation)于2025年7月5日宣布,其资助的为期六个月的ETH Rangers计划中,一个名为Ketman Project的子项目成功识别出100名伪装身份渗透进Web3公司的朝鲜(DPRK)黑客。该发现直指当前加密领域最严峻的操作安全威胁之一,并引发市场对行业安全防护能力的广泛关注。
项目背景与运作模式
ETH Rangers计划于2024年底启动,核心目标是向从事公共品安全工作的个人提供资金支持。Ketman Project作为受资助方之一,专注于调查加密行业内的“虚假开发者”,特别是来自朝鲜的IT人员。根据以太坊基金会发布的项目回顾,Ketman团队通过分析100名不同DPRK IT工作者在Web3组织内的活动模式,成功定位其真实身份,并主动联系了约53个受影响的加密项目,向其发出潜在雇佣风险的预警。
项目网站详细披露了识别手法:包括检测GitHub账户中重复使用的头像和元数据、屏幕共享时意外泄露的邮箱地址、以及默认语言设置(如俄语)与声称国籍不符等技术痕迹。此外,Ketman还开发了一款开源检测工具,用于识别可疑的GitHub活动,并与区块链安全非营利组织Security Alliance合作,共同制定了针对DPRK IT工作者的行业标准识别框架。
市场影响与行业反思
长期以来,以Lazarus Group为代表的朝鲜黑客组织一直是加密行业的“头号公敌”。据Chainalysis等机构统计,朝鲜黑客在2024年累计从加密项目窃取了超过15亿美元的资产,通过伪装成开发者或自由职业者,逐步获取项目核心权限并实施攻击。此次项目的成功不仅验证了社区驱动型安全模式的有效性,也进一步暴露了行业入职验证机制的漏洞。
消息公布后,以太坊(ETH)价格在24小时内小幅上涨约1.2%,市场情绪趋于谨慎乐观。分析人士指出,以太坊基金会主动投入资源对抗国家级黑客,有助于提升整个生态的信任度,但短期内也可能引发部分项目对远程招聘流程的重新审视,尤其是涉及东亚地区的开发者。知名Web3安全公司Trail of Bits评论称:“这不是终点,而是行业标准化入场筛查的起点。”
监管与合规视角
此次披露恰逢全球监管机构加大对加密领域反洗钱(AML)和反恐融资(CFT)的执法力度。美国财政部外国资产控制办公室(OFAC)此前多次制裁与朝鲜相关的加密地址。Ketman项目的数据或将为执法部门提供关键线索,但也引发关于隐私与透明度的讨论——如何在识别威胁的同时,保护合法开发者的身份信息不被误伤?
以太坊基金会表示,将继续资助类似的安全公共物品,并鼓励更多项目采用去中心化的验证机制。下一步,Ketman计划将检测工具集成到主流代码仓库平台,并推出面向项目方的免费安全审计服务。

