Dự án được tài trợ bởi Ethereum tiết lộ 100 nhân viên IT Triều Tiên trong lĩnh vực crypto

  • Ketman phát hiện khoảng 100 đặc vụ DPRK hoạt động trong 53 dự án crypto.
  • Dự án được tài trợ thông qua chương trình ETH Rangers của Ethereum Foundation.
  • Nhân viên giả mạo danh tính Nhật Bản và sử dụng tài liệu KYC giả để được tuyển dụng.
Promo

Dự án Ketman, được tài trợ bởi Ethereum Foundation, vừa phát hiện khoảng 100 IT nghi vấn người Bắc Triều Tiên đang làm việc tại 53 dự án crypto khác nhau, theo báo cáo tổng kết từ chương trình ETH Rangers công bố ngày 16/04/2024.

Trong vòng sáu tháng triển khai, sáng kiến này được hỗ trợ qua các khoản trợ cấp từ chương trình ETH Rangers của Ethereum Foundation, tập trung chủ yếu vào việc phát hiện và loại bỏ các nhân viên của Triều Tiên đã thâm nhập vào các tổ chức Web3 bằng danh tính giả mạo.

Cách người Bắc Triều Tiên sử dụng danh tính giả và giấy tờ KYC giả mạo

Một cuộc điều tra gần đây của Ketman đã nêu chi tiết việc các đối tượng liên quan đến CHDCND Triều Tiên giả làm lập trình viên người Nhật trên nền tảng freelance Web3 OnlyDust.

Được tài trợ
Được tài trợ

Những đối tượng này sử dụng hình đại diện do AI tạo ra, tên giả như “Hiroto Iwaki” và “Motoki Masuo”, đồng thời nộp các giấy tờ nhận dạng Nhật Bản giả để xác minh danh tính.

Nhóm điều tra đã xác nhận hành vi giả mạo này trong một cuộc gọi video khi một nghi phạm được yêu cầu tự giới thiệu bằng tiếng Nhật thì tháo tai nghe và rời khỏi cuộc gọi.

Nhóm đã truy vết ít nhất ba nhóm đối tượng trên 11 kho lưu trữ, với 62 pull request đã được hợp nhất trước khi bị phát hiện.

Công cụ mã nguồn mở và quy chuẩn của ngành

Không chỉ dừng lại ở từng vụ việc, Ketman còn phát triển gh-fake-analyzer, một công cụ phân tích hồ sơ GitHub mã nguồn mở, hiện đã có trên PyPI.

Dự án cũng phối hợp cùng Security Alliance (SEAL) xây dựng DPRK IT Workers Framework, nay đã trở thành tài liệu tham khảo tiêu chuẩn của ngành.

Chương trình ETH Rangers, ra mắt cuối năm 2024 cùng với Secureum, The Red Guild và SEAL, đã tài trợ tổng cộng 17 người nhận trợ cấp.

Kết quả thực tế nổi bật gồm đã thu hồi hơn 5.8 triệu USD, 785 lỗ hổng bảo mật được báo cáo, và xử lý 36 sự cố bảo mật.

Trong những năm gần đây, các đối tượng từ Triều Tiên đã chiếm đoạt hàng tỷ USD tài sản crypto. Các chuyên gia bảo mật cảnh báo rằng việc xâm nhập của các lập trình viên là bước đệm cho các cuộc tấn công chuỗi cung ứng quy mô lớn hơn do các nhóm hacker Triều Tiên phối hợp thực hiện.


Để đọc các phân tích thị trường tiền điện tử mới nhất từ BeInCrypto, nhấp vào đây.

Tuyên bố miễn trừ trách nhiệm

Tất cả thông tin có trên trang web của chúng tôi được xuất bản với thiện chí và chỉ dành cho mục đích thông tin chung, phù hợp với nguyên tắc của Trust Project. Bất kỳ hành động nào người đọc thực hiện đối với thông tin được tìm thấy trên trang web của chúng tôi, họ cần phải đánh giá lại và hoàn toàn chịu rủi ro từ quyết định của chính họ. Vui lòng tham khảo Điều khoản và Điều kiện, Chính sách quyền riêng tư, và Tuyên bố miễn trừ trách nhiệm của chúng tôi.

Được tài trợ
Được tài trợ