Фонд Ethereum підтримує проект Ketman, який виявив 100 підозрюваних агентів КНДР у Web3

robot
Генерація анотацій у процесі

  • Проєкт з безпеки, підтримуваний Фондом Ethereum, заявляє, що виявив близько 100 підозрюваних працівників ІТ з КНДР, які проникли в криптокомпанії.
  • Команда Ketman повідомила, що контактувала приблизно з 53 проєктами і тепер допомагає компаніям використовувати інтерв’ю-стадії пастки для виявлення зловмисників раніше.

Фонд Ethereum звертає увагу на один із менш помітних ризиків безпеки у криптовалюті: ворожі дії, які наймають до того, як їм потрібно щось зламати. Згідно з інформацією, яку поділив @_FORAB, нещодавній огляд гранту Фонду Ethereum підкреслив проєкт Ketman, спрямований на ідентифікацію операцій з Північної Кореї, які проникають у криптоіндустрію через фальшиві ідентичності розробників. Під час роботи команда повідомила, що звернулася приблизно до 53 проєктів і виявила близько 100 активних працівників ІТ з КНДР, які працюють у Web3 організаціях. Загроза починається з найму, а не з експлойту Саме це робить цю історію більш тривожною, ніж звичайний звіт про злом. Проблема полягає не лише у викрадених ключах або зламаних смарт-контрактах. Це найм. Ketman стверджує, що ці оперативи часто використовують підроблені японські документи для отримання віддалених інженерних посад у криптофірмах. Потім вони отримують доступ до внутрішніх інструментів, репозиторіїв, робочих процесів і процедур безпеки задовго до того, як будь-яка атака стане помітною в мережі. Для галузі, побудованої на розподілених командах і швидкому наймі, це створює інший тип вразливості. Криптокомпанії зазвичай думають про захист у контексті аудиту коду та безпеки гаманців. Робота Ketman свідчить, що перша лінія оборони може бути набагато раніше — на етапі співбесіди. Пастки переходять у процес найму Проєкт тепер допомагає криптокомандам створювати пастки у процесі найму, щоб виявляти підозрілих кандидатів до їх прийняття на роботу. Це значний зсув. Це означає, що деякі компанії починають розглядати найм як операційний рівень безпеки, а не лише функцію HR. Загальне послання досить просте. Загрози, пов’язані з Північною Кореєю, у криптовалюті вже не обмежуються зовнішніми атаками. Вони все більше пов’язані з проникненням, терпінням і доступом зсередини. Для Фонду Ethereum підтримка проєкту, такого як Ketman, також сигналізує про ширше розуміння безпеки екосистеми. Захист Web3 — це не лише виправлення контрактів після того, як вони вже запущені. Це знання, хто намагається проникнути всередину компанії ще до того, як код буде випущено.

ETH1,91%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити