Un outil de détection open-source et un cadre d'identification standard de l'industrie — ceux-ci figuraient parmi les résultats d'un seul chercheur travaillant sur une bourse de six moisUn outil de détection open-source et un cadre d'identification standard de l'industrie — ceux-ci figuraient parmi les résultats d'un seul chercheur travaillant sur une bourse de six mois

Le programme de la Fondation Ethereum identifie 100 travailleurs crypto liés à la RPDC

2026/04/18 04:00
Temps de lecture : 3 min
Pour tout commentaire ou toute question concernant ce contenu, veuillez nous contacter à l'adresse suivante : [email protected]

Un outil de détection open-source et un cadre d'identification standard de l'industrie — ceux-ci figuraient parmi les résultats d'un seul chercheur travaillant sur une bourse de six mois.

Les conclusions, publiées par la Fondation Ethereum, sont issues d'un programme appelé ETH Rangers, qui a été mis en place fin 2024 pour financer des travaux de sécurité bénéficiant à l'écosystème crypto dans son ensemble.

Un chercheur, une bourse, 100 agents

L'un des bénéficiaires de la subvention a utilisé le financement pour créer le Ketman Project, une enquête axée sur les fausses identités de développeurs au sein des entreprises crypto.

En six mois, le projet a retrouvé 100 travailleurs informatiques nord-coréens infiltrés dans des organisations Web3. Environ 53 projets ont été contactés et avertis qu'ils avaient peut-être embauché des agents actifs liés à la République populaire démocratique de Corée.

La Fondation Ethereum a décrit cette menace comme « l'une des menaces de sécurité opérationnelle les plus pressantes auxquelles l'écosystème Ethereum est confronté aujourd'hui ».

Le site Web du Ketman Project expose les tactiques utilisées par ces travailleurs — schémas comportementaux, habitudes techniques et astuces d'identité qui leur permettent de se faire passer pour des développeurs légitimes.

Certains signaux d'alerte sont étonnamment basiques. Des travailleurs ont été pris en train de réutiliser les mêmes photos de profil et métadonnées sur différents comptes GitHub.

Lors de sessions de partage d'écran, des adresses e-mail non liées ont été accidentellement exposées. Dans certains cas, les paramètres de langue des appareils — configurés en russe — ont révélé des identités qui contredisaient les nationalités revendiquées.

Comment les agents ont été démasqués

Le Ketman Project n'a pas seulement identifié des individus. Il a construit une infrastructure. Un outil open-source a été développé pour signaler les activités inhabituelles sur GitHub liées à des comptes suspects.

Un cadre distinct pour identifier les travailleurs liés à la RPDC a été co-rédigé avec la Security Alliance, une organisation à but non lucratif axée sur la sécurité blockchain. Les deux ressources sont désormais disponibles pour d'autres organisations.

Les rapports indiquent que la Fondation Ethereum n'a pas divulgué les méthodes spécifiques utilisées pour démasquer les agents au-delà de ce que les propres publications du Ketman Project décrivent. Le site Web du projet offre toutefois des analyses détaillées sur les schémas opérationnels qui ont trahi les travailleurs.

Une menace mesurée en milliards

La présence de la Corée du Nord dans la crypto n'est pas nouvelle. Des groupes de piratage liés à l'État, notamment le célèbre Lazarus Group, ont été associés à certains des plus grands vols de l'histoire de l'industrie.

Selon les rapports, des milliards de dollars en actifs numériques ont été volés par des acteurs nord-coréens au fil des ans.

Le programme ETH Rangers a été créé spécifiquement pour combler les failles de sécurité grâce à des individus financés par des bourses effectuant un travail d'intérêt public.

Le Ketman Project représente l'un de ses premiers résultats publiquement documentés. On ne sait pas si d'autres bénéficiaires de subventions ont produit des résultats similaires.

Image mise en avant de Chief Learning Officer, graphique de TradingView

Opportunité de marché
Logo de SIX
Cours SIX(SIX)
$0.00897
$0.00897$0.00897
+1.01%
USD
Graphique du prix de SIX (SIX) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter [email protected] pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

0 frais + 12 % de TAEG

0 frais + 12 % de TAEG0 frais + 12 % de TAEG

Nouveaux utilisateurs : TAEG 600 %. Durée limitée !