องค์กร Ethereum ระบุผู้โจมตีที่ได้รับการสนับสนุนจากรัฐจำนวน 100 ราย รวมถึงกลุ่มจาก DPRK

iconKuCoinFlash
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
Blockbeats รายงานว่า Ethereum Foundation ระบุแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐประมาณ 100 ราย รวมถึงกลุ่มที่เชื่อมโยงกับ DPRK ที่โจมตีความปลอดภัยของบล็อกเชนในโครงการ Web3 โครงการ ETH Rangers ซึ่งดำเนินการเป็นเวลาหกเดือน ได้แจ้งเตือนโครงการบล็อกเชน 53 แห่ง และเปิดเผยความพยายามในการบุกรุกผ่านตัวตนปลอมในทีมพัฒนา EVM (Ethereum Virtual Machine) ได้ระงับเงินทุนกว่า 5.8 ล้านดอลลาร์สหรัฐ พร้อมรายงานช่องโหว่ 785 ช่องโหว่ แฮกเกอร์จาก DPRK ใช้พนักงานระยะไกลเพื่อดำเนินการยึดบัญชี Ethereum Foundation เรียกร้องให้มีการป้องกันแบบกระจายศูนย์เพื่อต่อสู้กับภัยคุกคามที่ยังคงเกิดขึ้น

BlockBeats รายงาน เมื่อวันที่ 17 เมษายน องค์กร Ethereum Foundation เพิ่งเผยแพร่รายงานสรุปโครงการความปลอดภัย ETH Rangers เปิดเผยว่า ในระหว่างแผนการสนับสนุนด้านความปลอดภัยเป็นเวลา 6 เดือน นักวิจัยได้ระบุบุคคลประมาณ 100 คนที่สงสัยว่าเป็นบุคคลที่ได้รับการสนับสนุนจากรัฐบาล ซึ่งรวมถึงผู้บุกรุกจากเกาหลีเหนือ (DPRK) ที่ได้ดำเนินกิจกรรมในหลายโครงการ Web3


รายงานแสดงว่า การสอบสวนที่เกี่ยวข้องดำเนินการผ่านโครงการต่างๆ เช่น 「Ketman Project」 นักวิจัยได้แจ้งเตือนโครงการบล็อกเชนประมาณ 53 โครงการ เผยให้เห็นว่าบุคคลเหล่านี้แฝงตัวเข้าไปในทีมพัฒนาด้วยตัวตนปลอม และมีส่วนร่วมในกระบวนการไหลเวียนเงินทุนและงานด้านเทคนิค พร้อมกันนี้ เงินทุนบางส่วนที่เกี่ยวข้องได้ถูกอายัดแล้ว โดยมีมูลค่าอยู่ในระดับหลายแสนดอลลาร์สหรัฐ


ทีมความปลอดภัยยังรวมข้อมูลที่เกี่ยวข้องเข้ากับระบบวิเคราะห์ภัยคุกคามของ Lazarus Group และเปิดเผยในงานประชุมด้านความปลอดภัย เช่น DEF CON แสดงให้เห็นว่าการโจมตีทางไซเบอร์ระดับรัฐกำลังแทรกซึมอย่างต่อเนื่องเข้าสู่โครงสร้างพื้นฐานของอุตสาหกรรมคริปโต


ในด้านผลลัพธ์โดยรวม โครงการนี้ได้กักขังหรือเรียกคืนเงินทุนมากกว่า 5.8 ล้านดอลลาร์สหรัฐ รายงานหรือบันทึกช่องโหว่มากกว่า 785 ช่องโหว่ และจัดการเหตุการณ์ด้านความปลอดภัย 36 เหตุการณ์ แสดงให้เห็นว่าภัยคุกคามด้านความปลอดภัยที่ระบบนิเวศอีเธอรีอัมเผชิญอยู่ในปัจจุบันได้พัฒนาจากภัยคุกคามที่เป็นเพียงการโจมตีช่องโหว่ธรรมดา เป็นความเสี่ยงเชิงระบบซึ่งรวมถึงผู้เล่นระดับรัฐบาล


นอกจากนี้ รายงานระบุว่า แฮกเกอร์ที่เกี่ยวข้องกับเกาหลีเหนือยังแทรกซึมโครงการผ่านวิธีการต่างๆ เช่น “พนักงานไอทีระยะไกล” โดยมีเส้นทางการโจมตีหลากหลาย รวมถึงการยึดครองบัญชี การแทรกซึมแพลตฟอร์มฟรีแลนซ์ และการโอนเงิน ทำให้พวกเขาเป็นเป้าหมายหลักที่อุตสาหกรรมต้องระมัดระวัง


The Ethereum Foundation emphasizes that the security of decentralized networks requires "decentralized defense" and will continue to support security research, threat intelligence, and talent development to address escalating state-sponsored cyber threats.

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา