Proyectos financiados por Ethereum revelan 100 trabajadores de TI de Corea del Norte en activos criptográficos



El Proyecto Ketman financiado por la Fundación Ethereum ha identificado a aproximadamente 100 trabajadores de TI de Corea del Norte que supuestamente operan en 53 proyectos de activos criptográficos, según un resumen del Programa ETH Rangers publicado el 16 de abril.

Esta iniciativa de seis meses, que cuenta con apoyo mediante fondos de ayuda del Programa ETH Rangers de la Fundación Ethereum, tiene como objetivo detectar y expulsar a individuos de Corea del Norte que se han infiltrado en organizaciones Web3 usando identidades falsas.

Cómo Corea del Norte Usa Identidades Falsas y Documentos KYC Falsos

La investigación más reciente de Ketman revela cómo actores relacionados con Corea del Norte se disfrazan como desarrolladores japoneses en la plataforma freelance Web3 OnlyDust.

Los actores utilizan fotos de perfil generadas por IA, nombres falsos como “Hiroto Iwaki” y “Motoki Masuo”, y también entregan documentos de identidad japoneses falsificados durante el proceso de verificación.

Los investigadores confirmaron la estafa durante una llamada de video, cuando a un sospechoso se le pidió presentarse en japonés, se quitó los auriculares y salió de la llamada inmediatamente.

El equipo también rastreó al menos tres grupos de actores en 11 repositorios, donde 62 solicitudes de extracción fueron combinadas antes de ser detectadas.

Herramientas de Código Abierto y Marcos de la Industria

Además de realizar investigaciones individuales, Ketman desarrolló gh-fake-analyzer, una herramienta de análisis de perfiles de GitHub de código abierto que ahora está disponible en PyPI.

Este proyecto también ayudó a elaborar el Marco de Trabajadores de TI DPRK junto con Security Alliance (SEAL), que ahora es una referencia estándar en la industria.

El programa ETH Rangers, que comenzó a finales de 2024 junto con Secureum, The Red Guild y SEAL, financió un total de 17 beneficiarios de becas.

Los resultados combinados incluyen más de US$5,8 millones en fondos recuperados, 785 vulnerabilidades de seguridad reportadas y 36 incidentes gestionados con éxito.

Operativos de Corea del Norte han robado activos criptográficos por valor de miles de millones en los últimos años. Los expertos en seguridad advierten que la infiltración de trabajadores de TI a menudo es un trampolín para ataques en la cadena de suministro más grandes y coordinados por equipos de hackers de Corea del Norte.

$ETH
#AIInfraShiftstoApplications
#AnthropicvsOpenAIHeatsUp
#AnthropicvsOpenAIHeatsUp
ETH-1,05%
Ver originales
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado