Dochodzenie wspierane przez Ethereum wykryło 100 operatywnych pracowników KRLD w firmach kryptowalutowych po sześciomiesięcznym śledztwie wspieranym przez ETH Rangers. Śledczy współpracujący z Ethereum wspieraliDochodzenie wspierane przez Ethereum wykryło 100 operatywnych pracowników KRLD w firmach kryptowalutowych po sześciomiesięcznym śledztwie wspieranym przez ETH Rangers. Śledczy współpracujący z Ethereum wspierali

Śledztwo wspierane przez Ethereum ujawnia 100 operatywnych pracowników KRLD w firmach kryptowalutowych

2026/04/19 13:00
3 min. lektury
W przypadku uwag lub wątpliwości dotyczących niniejszej treści skontaktuj się z nami pod adresem [email protected]

Śledztwo wspierane przez Ethereum wykryło 100 agentów KRLD w firmach kryptowalutowych po sześciomiesięcznym dochodzeniu wspieranym przez ETH Rangers.

Śledczy współpracujący z programem bezpieczeństwa wspieranym przez Ethereum zidentyfikowali około 100 podejrzanych agentów z Korei Północnej w firmach kryptowalutowych.

Ethereum Backed Probe Uncovers 100 DPRK Operatives in Crypto Firms

Sześciomiesięczne śledztwo zostało przeprowadzone przez Ketman Project w ramach ETH Rangers. Analitycy stwierdzili, że pracownicy używali fałszywych tożsamości i przechodzili przez normalne procesy rekrutacyjne.

Ustalenia wzbudziły nowe obawy dotyczące dostępu wewnętrznego w sektorze Web3.

Śledztwo wspierane przez ETH wykrywa szeroką infiltrację w Web3

Ketman Project poinformował, że spędził sześć miesięcy śledząc podejrzanych pracowników IT powiązanych z KRLD.

W tym okresie badacze zidentyfikowali około 100 osób w firmach Web3.

Mówiono, że używali fałszywych nazwisk i zmieniali historię zatrudnienia. Utrudniało to ich wykrycie podczas rekrutacji.

Jednocześnie śledztwo wykazało, że metoda była zorganizowana i długotrwała. Ci pracownicy nie byli powiązani tylko z jedną firmą.

Zamiast tego pojawiali się w różnych firmach kryptowalutowych i zespołach. To nadało ustaleniom szerszy wymiar.

Badania były wspierane przez ETH Rangers, program bezpieczeństwa powiązany z Ethereum Foundation.

Szerszy program sfinansował 17 niezależnych badaczy. Wykrył również ponad 785 podatności w całym sektorze. Ponadto obsłużył 36 reakcji na incydenty.

ETH Rangers poinformował również, że pomógł odzyskać lub zamrozić 5,8 miliona dolarów w wykorzystanych środkach. Te liczby umieściły najnowsze śledztwo w ramach większych wysiłków bezpieczeństwa.

Z tego powodu ustalenia przyciągnęły uwagę wykraczającą poza jedno dochodzenie. Wywołały również presję na firmy, aby przeanalizowały ryzyko wewnętrzne.

Kanały rekrutacyjne stają się nowym obszarem ryzyka dla firm kryptowalutowych

We wcześniejszych latach działalność kryptowalutowa powiązana z Koreą Północną często koncentrowała się na atakach zewnętrznych. Włamania na giełdy i wykorzystywanie luk technicznych były powszechnymi metodami.

Teraz wzorzec wydaje się się zmieniać. Coraz więcej aktorów szuka pracy w firmach.

Po zatrudnieniu pracownicy mogą uzyskać dostęp do wewnętrznych narzędzi i systemów współdzielonych. Mogą również dotrzeć do repozytoriów kodu i przepływów pracy produktów.

W rezultacie mogą pozostać w firmie przez wiele miesięcy. To może sprawić, że wykrycie będzie wolniejsze i trudniejsze.

Ta zmiana stwarza inny problem dla zespołów bezpieczeństwa. Zapory ogniowe i kontrole portfeli mogą blokować ataki zewnętrzne, ale nie nadużycia wewnętrzne.

Z tego powodu kontrole rekrutacyjne mają teraz większe znaczenie. Kontrole dostępu stają się również ważniejsze po wdrożeniu.

Jeden publiczny przykład dotyczył giełdy kryptowalut Stabble. Firma wydała alert o wypłatach po tym, jak pracownik IT z KRLD dołączył do jej zespołu kierowniczego.

Ta sprawa pokazała, że ryzyko może dotknąć stanowisk kierowniczych. Pokazała również, jak zaufanie w firmie może być nadużywane.

Przeczytaj również:

Większe liczby kradzieży zwiększają presję w całym sektorze

Dane związane z przestępstwami kryptowalutowymi powiązanymi z KRLD pozostają duże. Według dostarczonych danych, samo w 2025 roku skradziono 2,02 miliarda dolarów.

To był wzrost o 51% w porównaniu z 2024 rokiem. Zwiększyło to również całkowitą kwotę do 6,75 miliarda dolarów.

Kolejna sprawa dodała obaw w 2026 roku. Atakujący powiązani z KRLD przeprowadzili exploit na kwotę 285 milionów dolarów na Drift Protocol 1 kwietnia.

Skradzione środki są nadal śledzone, zgodnie z dostarczonym materiałem. Atak został opisany jako największy hack DeFi w tym roku.

Z powodu tych przypadków, firmy kryptowalutowe mogą spotkać się z większą kontrolą. Standardy rekrutacji, kontrole tożsamości i przeglądy pracy zdalnej prawdopodobnie otrzymają większą uwagę.

Firmy mogą również zaostrzyć dostęp do portfeli i systemów kodowania. Jednocześnie regulatorzy mogą uważniej obserwować praktyki zatrudnienia.

Post Ethereum Backed Probe Uncovers 100 DPRK Operatives in Crypto Firms ukazał się najpierw na Live Bitcoin News.

Okazja rynkowa
Logo SIX
Cena SIX(SIX)
$0.00889
$0.00889$0.00889
-0.89%
USD
SIX (SIX) Wykres Ceny na Żywo
Zastrzeżenie: Artykuły udostępnione na tej stronie pochodzą z platform publicznych i służą wyłącznie celom informacyjnym. Niekoniecznie odzwierciedlają poglądy MEXC. Wszystkie prawa pozostają przy pierwotnych autorach. Jeśli uważasz, że jakakolwiek treść narusza prawa stron trzecich, skontaktuj się z [email protected] w celu jej usunięcia. MEXC nie gwarantuje dokładności, kompletności ani aktualności treści i nie ponosi odpowiedzialności za jakiekolwiek działania podjęte na podstawie dostarczonych informacji. Treść nie stanowi porady finansowej, prawnej ani innej profesjonalnej porady, ani nie powinna być traktowana jako rekomendacja lub poparcie ze strony MEXC.

USD1 Genesis: 0 Fees + 12% APR

USD1 Genesis: 0 Fees + 12% APRUSD1 Genesis: 0 Fees + 12% APR

New users: stake for up to 600% APR. Limited time!