以太坊基金会(Ethereum Foundation)近日披露,其资助的ETH Rangers项目成功揭露了100名朝鲜(DPRK)IT工作者,这些人员利用假身份渗透进多个Web3组织,构成严重安全威胁。作为ETH Rangers计划的一部分,Ketman Project在为期六个月的运营期内,通过系统化调查,识别出这些伪装成“假开发者”的朝鲜情报人员,并积极向受影响项目发出预警。
项目背景与执行细节
ETH Rangers是以太坊基金会于2024年底启动的资助计划,旨在为生态系统内从事公共安全工作的个人提供资金支持。Ketman Project是其中一位受助者,其核心任务是调查并揭露隐藏在加密货币领域的“假开发者”。根据基金会分享的总结报告,Ketman Project在六个月内识别出100名活跃于Web3组织的朝鲜IT工作者,并联系了约53个项目方,提醒他们可能雇佣了朝鲜特工。基金会表示,这项工作直接应对了以太坊生态系统当前最紧迫的操作安全威胁之一。
揭露手段与技术特征
尽管以太坊基金会未详细说明识别方法,但Ketman Project官网披露了朝鲜黑客常用的战术、行为和操作模式。这些技术指标包括:多个GitHub账户间重复使用头像和元数据、屏幕共享时意外暴露不相关的电子邮件地址、以及显示与声称国籍不符的默认语言设置(如俄语)。基于这些特征,项目团队开发了开源检测工具,用于识别可疑的GitHub活动,并与区块链非营利组织Security Alliance共同制定了一套行业标准框架,用于识别朝鲜IT工作者。
背景与历史威胁
朝鲜黑客组织(尤其是臭名昭著的Lazarus Group)长期以来一直困扰着加密货币行业。据估计,过去几年中,他们通过黑客攻击窃取了价值数十亿美元的加密资产。这些组织不仅窃取资金,还通过各种伪装手段渗透到合法项目中,以获取内部信息或实施更复杂的攻击。此次揭露表明,朝鲜黑客渗透已从单纯的网络攻击演变为系统性的身份欺诈,对Web3生态的信任根基构成深层挑战。
市场影响与行业反应
此消息对加密市场产生微妙影响。短期内,它强化了投资者对项目安全性的担忧,特别是一些尚未被预警的小型DeFi或NFT项目可能面临信任危机。然而,从长期看,开源检测工具和行业标准的建立有助于提升整体安全水平,吸引更多合规资金进入以太坊生态。受此影响,以太坊(ETH)价格在消息公布后略有波动,但未出现大幅下跌,市场更多将其视为生态自我净化的积极信号。分析师指出,类似的安全审计和身份验证服务需求有望增长,相关安全代币或项目可能受益。
总之,以太坊基金会此次行动展示了区块链行业在应对国家级安全威胁方面的主动性。随着Ketman Project的成果扩散,预计更多加密项目将加强入职审查,而朝鲜黑客的渗透手段也将面临更严格的监管与反制。

