您现在的位置是: > 快讯快讯
百名朝鲜人员潜入以太坊生态…Web3安全威胁转向内部
zhoucl 2026-04-19 14:24:52 快讯 已有人查阅
导读以太坊生态面临内部渗透威胁 网络安全态势出现根本转变以太坊生态系统中发现与朝鲜有关的人员实施“内部渗透”,这标志着Web3安全威胁态势正在发生根本性变化。约100名朝鲜IT人员使用伪造身份潜入项目内部,凸显出超越单纯黑客攻击的结构性风险。深度调查揭露系统性渗透以太坊基金会安全项目“ETH Rangers”旗下的Ketm
以太坊生态面临内部渗透威胁 网络安全态势出现根本转变
以太坊生态系统中发现与朝鲜有关的人员实施“内部渗透”,这标志着Web3安全威胁态势正在发生根本性变化。约100名朝鲜IT人员使用伪造身份潜入项目内部,凸显出超越单纯黑客攻击的结构性风险。
深度调查揭露系统性渗透
以太坊基金会安全项目“ETH Rangers”旗下的Ketman项目经过六个月调查,识别出约100名已渗透Web3企业内部的朝鲜IT人员。此次调查超越了简单的漏洞分析,更接近对招聘流程和开发活动进行全面追踪的“情报分析”。调查团队通过综合评估伪造身份、异常职业模式、时区隐匿迹象、特定支付路径以及重复性技术痕迹等多维信息,最终锁定与朝鲜有关联的人员。
这项工作需要对GitHub活动、招聘平台及内部协作过程进行长期追踪,其深度远超传统安全审计。
攻击模式演变:从外部入侵到长期潜伏
本次事件显示朝鲜的加密攻击方式正在转变。过去攻击主要集中在交易所黑客攻击或远程攻击,而近期主流手法已演变为伪装成正式员工长期潜伏于项目内部。
这些人员不仅通过薪资渠道获取外汇,更承担着访问代码库、收集内部信息以及为未来攻击进行预先布局等多重角色。
实际案例已得到确认。某加密货币交易所曾发现朝鲜IT人员已渗透至管理层级别,随即发布提款警告。
威胁规模持续扩大
与朝鲜相关的加密犯罪规模正迅速增长。2025年全年被盗资金达20.2亿美元,较上年增长51%,累计损失已超过67.5亿美元。
2026年4月1日,去中心化金融项目Drift Protocol遭遇约2.85亿美元黑客攻击,成为今年最大安全事件。此次攻击同样被推测与朝鲜关联组织有关。
安全防御体系升级
ETH Rangers项目已支持17名独立安全研究人员,冻结或追回约580万美元资金,追踪超过785个漏洞,并参与36起安全事故处置及80余次培训项目。
特别是开源安全工具如GitHub可疑账户检测工具、DeFi事件分析平台等的发布,切实提升了威胁检测能力。分析指出,这些工具在识别朝鲜开发者的隐蔽活动方面发挥了关键作用。
结构性风险引发行业反思
“百人渗透”事件的意义不仅在于单纯的攻击执行人员,更意味着这些长期潜伏在系统内部、为未来攻击做准备的“潜在威胁”。
相比短期资金损失,更严重的问题在于对整个生态系统信任和结构安全性的冲击。预计未来DeFi及Web3企业在招聘审查和身份验证方面的监管与监督将显著加强。
本文标签:
很赞哦! ()
相关文章
随机图文
百名朝鲜人员潜入以太坊生态…Web3安全威胁转向内部
以太坊生态面临内部渗透威胁 网络安全态势出现根本转变以太坊生态系统中发现与朝鲜有
【午夜新闻速递】美国比特币现货ETF单日净流入6.64亿美元 及其他要闻
美国比特币现货ETF连续四日资金净流入当地时间17日,美国比特币现货ETF单日实现净流入6.
KelpDAO遭匿名钱包攻击,116,500枚rsETH被转走
黑客利用跨链桥漏洞实施巨额盗窃一名黑客于周六通过隐私协议向钱包注入资金,等待十小时
瑞波币超越BNB重回加密市值第四宝座:以太坊会是下一个目标吗?
XRP超越BNB的结构性转变XRP价格已重回全球加密货币排名第四位,以接近910亿美元的市值超

