Śledztwo wspierane przez Ethereum wykryło 100 agentów KRLD w firmach kryptowalutowych po sześciomiesięcznym dochodzeniu wspieranym przez ETH Rangers.
Śledczy współpracujący z programem bezpieczeństwa wspieranym przez Ethereum zidentyfikowali około 100 podejrzanych agentów z Korei Północnej w firmach kryptowalutowych.

Sześciomiesięczne śledztwo zostało przeprowadzone przez Ketman Project w ramach ETH Rangers. Analitycy stwierdzili, że pracownicy używali fałszywych tożsamości i przechodzili przez normalne procesy rekrutacyjne.
Ustalenia wzbudziły nowe obawy dotyczące dostępu wewnętrznego w sektorze Web3.
Ketman Project poinformował, że spędził sześć miesięcy śledząc podejrzanych pracowników IT powiązanych z KRLD.
W tym okresie badacze zidentyfikowali około 100 osób w firmach Web3.
Mówiono, że używali fałszywych nazwisk i zmieniali historię zatrudnienia. Utrudniało to ich wykrycie podczas rekrutacji.
Jednocześnie śledztwo wykazało, że metoda była zorganizowana i długotrwała. Ci pracownicy nie byli powiązani tylko z jedną firmą.
Zamiast tego pojawiali się w różnych firmach kryptowalutowych i zespołach. To nadało ustaleniom szerszy wymiar.
Badania były wspierane przez ETH Rangers, program bezpieczeństwa powiązany z Ethereum Foundation.
Szerszy program sfinansował 17 niezależnych badaczy. Wykrył również ponad 785 podatności w całym sektorze. Ponadto obsłużył 36 reakcji na incydenty.
ETH Rangers poinformował również, że pomógł odzyskać lub zamrozić 5,8 miliona dolarów w wykorzystanych środkach. Te liczby umieściły najnowsze śledztwo w ramach większych wysiłków bezpieczeństwa.
Z tego powodu ustalenia przyciągnęły uwagę wykraczającą poza jedno dochodzenie. Wywołały również presję na firmy, aby przeanalizowały ryzyko wewnętrzne.
We wcześniejszych latach działalność kryptowalutowa powiązana z Koreą Północną często koncentrowała się na atakach zewnętrznych. Włamania na giełdy i wykorzystywanie luk technicznych były powszechnymi metodami.
Teraz wzorzec wydaje się się zmieniać. Coraz więcej aktorów szuka pracy w firmach.
Po zatrudnieniu pracownicy mogą uzyskać dostęp do wewnętrznych narzędzi i systemów współdzielonych. Mogą również dotrzeć do repozytoriów kodu i przepływów pracy produktów.
W rezultacie mogą pozostać w firmie przez wiele miesięcy. To może sprawić, że wykrycie będzie wolniejsze i trudniejsze.
Ta zmiana stwarza inny problem dla zespołów bezpieczeństwa. Zapory ogniowe i kontrole portfeli mogą blokować ataki zewnętrzne, ale nie nadużycia wewnętrzne.
Z tego powodu kontrole rekrutacyjne mają teraz większe znaczenie. Kontrole dostępu stają się również ważniejsze po wdrożeniu.
Jeden publiczny przykład dotyczył giełdy kryptowalut Stabble. Firma wydała alert o wypłatach po tym, jak pracownik IT z KRLD dołączył do jej zespołu kierowniczego.
Ta sprawa pokazała, że ryzyko może dotknąć stanowisk kierowniczych. Pokazała również, jak zaufanie w firmie może być nadużywane.
Przeczytaj również:
Dane związane z przestępstwami kryptowalutowymi powiązanymi z KRLD pozostają duże. Według dostarczonych danych, samo w 2025 roku skradziono 2,02 miliarda dolarów.
To był wzrost o 51% w porównaniu z 2024 rokiem. Zwiększyło to również całkowitą kwotę do 6,75 miliarda dolarów.
Kolejna sprawa dodała obaw w 2026 roku. Atakujący powiązani z KRLD przeprowadzili exploit na kwotę 285 milionów dolarów na Drift Protocol 1 kwietnia.
Skradzione środki są nadal śledzone, zgodnie z dostarczonym materiałem. Atak został opisany jako największy hack DeFi w tym roku.
Z powodu tych przypadków, firmy kryptowalutowe mogą spotkać się z większą kontrolą. Standardy rekrutacji, kontrole tożsamości i przeglądy pracy zdalnej prawdopodobnie otrzymają większą uwagę.
Firmy mogą również zaostrzyć dostęp do portfeli i systemów kodowania. Jednocześnie regulatorzy mogą uważniej obserwować praktyki zatrudnienia.
Post Ethereum Backed Probe Uncovers 100 DPRK Operatives in Crypto Firms ukazał się najpierw na Live Bitcoin News.

