Mensagem do BlockBeats, 17 de abril: A Ethereum Foundation publicou recentemente um relatório de resumo do projeto de segurança ETH Rangers, revelando que, durante o programa de financiamento de segurança de seis meses, pesquisadores identificaram aproximadamente 100 indivíduos suspeitos de serem operadores patrocinados por governos, incluindo infiltrados da Coreia do Norte (DPRK), atuando em diversos projetos Web3.
O relatório mostra que a investigação relacionada foi impulsionada por projetos como o "Ketman Project", com pesquisadores emitindo alertas a cerca de 53 projetos de blockchain, revelando que essas pessoas se infiltraram nas equipes de desenvolvimento sob identidades falsas e participaram de fluxos de fundos e funções técnicas. Ao mesmo tempo, parte dos fundos relacionados já foi congelada, em montante da ordem de centenas de milhares de dólares.
A equipe de segurança também incorporou as informações relevantes ao sistema de análise de ameaças do Lazarus Group e divulgou-as em conferências de segurança, como a DEF CON, demonstrando que ataques cibernéticos patrocinados por estados continuam a penetrar na infraestrutura da indústria de criptomoedas.
Em termos de resultados gerais, o programa congelou ou recuperou mais de US$ 5,8 milhões em fundos, relatou ou documentou mais de 785 vulnerabilidades e lidou com 36 incidentes de segurança, demonstrando que as ameaças de segurança enfrentadas pelo ecossistema Ethereum atualmente evoluíram de ataques baseados em vulnerabilidades isoladas para riscos sistêmicos envolvendo atores estatais.
Além disso, o relatório aponta que hackers relacionados à Coreia do Norte também infiltraram projetos por meio de "trabalhadores de TI remotos", envolvendo múltiplas rotas de ataque, como tomada de conta de contas, penetração em plataformas de freelancers e transferência de fundos, tornando-se um alvo prioritário de prevenção do setor.
The Ethereum Foundation emphasizes that the security of decentralized networks requires "decentralized defense" and will continue to support security research, threat intelligence, and talent development to address escalating state-sponsored cyber threats.

