半年追回580万美元、揪出百名北韩黑客,以太坊安全计划揭密

半年追回580万美元、揪出百名北韩黑客,以太坊安全计划揭密

N
News Editor 01
2026-07-23 17:45:16
以太坊基金会ETH Rangers计划运行6个月,17名研究员追回或冻结超580万美元资金,发现785个漏洞,识别出约100名渗透进Web3组织的北韩IT工作者。
以太坊基金会ETH Rangers北韩黑客漏洞赏金Web3安全

以太坊基金会本周发布ETH Rangers计划结案报告,一串密集数字勾勒出6个月安全攻防全貌:追回或冻结逾580万美元资金、建档785个漏洞、曝光约100名北韩IT渗透者。

该计划由以太坊基金会于2024年底联合Secureum、The Red Guild及Security Alliance(SEAL)共同发起,以补助形式支持在以太坊生态从事公共安全工作的个人。17名受补助者分别在事件响应、威胁情报、漏洞研究、安全教育等方向深耕,如今计划正式告一段落。

DeFiHackLabs:620个PoC、韩国大学、HITCON联名挑战

SunSec领导的DeFiHackLabs团队在计划期间建立Incident Explorer平台,收录超过620个概念验证(PoC)攻击还原案例,并附上根因分析。报告指出,该团队还举办了PoC Summer Contest,收到43件新提交,并在韩国多所大学举办6场工作坊。��国际安全赛事合作上,DeFiHackLabs与HITCON CTF联手设计Web3安全挑战,吸引717支队伍参赛。

Ketman Project:北韩IT工作者调查成业界标杆

以太坊基金会在报告中特别点出Ketman Project的成果。该计划联络约53个Web3项目,识别出约100名以承包商或开发者身份渗透进组织的北韩IT工作者。研究团队开源了gh-fake-analyzer,一款用于检测GitHub可疑活动的工具,并与SEAL合著《DPRK IT Workers Framework》,现已成为业界处理此类威胁的标准参考。相关研究成果还登上了全球顶级黑客年会DEF CON的演讲舞台。

Nick Bax:36件SEAL 911案件、20万次警示视频观看

安全研究员Nick Bax在计划期间参与超过36件SEAL 911紧急事件响应案,其中协助Loopscale漏洞事件成功追回580万美元是最具代表性的案例。他同时识别并通知30多个项目正在雇佣北韩IT工作者,并协调冻结相关资金。在威胁意识推广上,Bax制作的“北韩假VC诈骗”警示视频在X平台累计超过20万次观看。此外,他还发现并揭露“ELUSIVE COMET”威胁组织利用Zoom同形异义字漏洞发动攻击的手法,该漏洞事后已获修复。

非洲首届Web3安全峰会

Guild Audits聚焦非洲与全球安全教育,学员在Sherlock、Code4rena、Immunefi等主流漏洞奖励平台报告超过110个漏洞,多名学员挤进各平台排名前10,并发表了55篇以上技术文章。最受关注的是2025年11月8日,Guild Audits主办了非洲首届Web3安全峰会,将安全教育推进到此前鲜少触及的地区。

在协议层面,计划中另有研究员针对Geth、Besu、Erigon、Nethermind、Reth五大以太坊执行客户端展开DoS压力测试,发现了14个bug,涵盖CPU非对称消耗(最高达4倍)、节点内存耗尽崩溃(OOM)等问题,测试框架已移交以太坊基金会协议安全团队。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。