องค์กร Ethereum ระบุผู้โจมตีที่ได้รับการสนับสนุนจากรัฐจำนวน 100 ราย รวมถึงกลุ่มจากเกาหลีเหนือ

iconChaincatcher
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
ข่าว Ethereum: โครงการ ETH Rangers ของมูลนิธิ Ethereum ค้นพบผู้โจมตีที่สงสัยว่าได้รับการสนับสนุนจากรัฐจำนวน 100 คน รวมถึงกลุ่มจากเกาหลีเหนือ ภายในระยะเวลาหกเดือน บุคคลเหล่านี้บุกเข้าไปในโครงการ Web3 โดยใช้ตัวตนปลอมและรับบทบาทด้านการเงินและเทคนิค นักวิจัยได้แจ้งเตือนโครงการบล็อกเชน 53 แห่ง โดยมีเงินกว่า 5.8 ล้านดอลลาร์สหรัฐถูกระงับหรือกู้คืนกลับมา ข้อมูลเชิงสารสนเทศเกี่ยวกับกลุ่ม Lazarus ถูกแชร์ที่ DEF CON ข่าวระบบนิเวศ Ethereum ชี้ให้เห็นถึงช่องโหว่ที่รายงานทั้งหมด 785 ช่องโหว่ และเหตุการณ์ด้านความปลอดภัย 36 เหตุการณ์ แฮกเกอร์ยังบุกเข้าไปในโครงการผ่านพนักงานไอทีระยะไกล ส่งผลให้เกิดการยึดครองบัญชีและการโอนเงิน มูลนิธิเน้นย้ำถึงความจำเป็นในการสร้างการป้องกันแบบกระจายศูนย์เพื่อรับมือกับภัยคุกคามระดับรัฐ

ChainCatcher รายงานว่า มูลนิธิ Ethereum เพิ่งเผยแพร่รายงานสรุปโครงการความปลอดภัย ETH Rangers เปิดเผยว่า ในช่วงแผนการสนับสนุนด้านความปลอดภัยเป็นเวลา 6 เดือน นักวิจัยได้ระบุผู้ดำเนินการไซเบอร์ที่สงสัยว่าได้รับการสนับสนุนจากรัฐบาลประมาณ 100 คน รวมถึงผู้บุกรุกจากเกาหลีเหนือที่ได้ดำเนินกิจกรรมในหลายโครงการ Web3 รายงานระบุว่า การสอบสวนที่เกี่ยวข้องดำเนินการผ่านโครงการต่างๆ เช่น “Ketman Project” โดยนักวิจัยได้แจ้งเตือนโครงการบล็อกเชนประมาณ 53 แห่ง เปิดเผยว่าบุคคลเหล่านี้ใช้ตัวตนปลอมเพื่อแทรกซึมเข้าสู่ทีมพัฒนาและมีส่วนร่วมในกระบวนการไหลเวียนเงินทุนและตำแหน่งทางเทคนิค พร้อมกันนี้ เงินทุนบางส่วนได้ถูกระงับแล้วในระดับหลายแสนดอลลาร์สหรัฐ ทีมความปลอดภัยยังได้นำข้อมูลเชิงสารสนเทศดังกล่าวเข้าสู่ระบบวิเคราะห์ภัยคุกคามของ Lazarus Group และเปิดเผยในที่ประชุมด้านความปลอดภัย เช่น DEF CON ซึ่งแสดงให้เห็นว่าการโจมตีทางไซเบอร์ระดับรัฐกำลังแทรกซึมอย่างต่อเนื่องเข้าสู่โครงสร้างพื้นฐานของอุตสาหกรรมคริปโต ด้านผลลัพธ์โดยรวม แผนการนี้ได้ระงับหรือเรียกคืนเงินทุนรวมกว่า 5.8 ล้านดอลลาร์สหรัฐ รายงานหรือบันทึกช่องโหว่มากกว่า 785 ช่องโหว่ และจัดการเหตุการณ์ด้านความปลอดภัย 36 เหตุการณ์ แสดงให้เห็นว่าภัยคุกคามด้านความปลอดภัยต่อระบบนิเวศ Ethereum ในปัจจุบันได้พัฒนาจากโจมตีช่องโหว่เพียงอย่างเดียว เป็นความเสี่ยงเชิงระบบซึ่งรวมถึงผู้เล่นระดับรัฐ นอกจากนี้ รายงานยังชี้ให้เห็นว่าแฮกเกอร์ที่เกี่ยวข้องกับเกาหลีเหนือยังแทรกซึมเข้าสู่โครงการผ่านวิธีต่างๆ เช่น “พนักงานไอทีระยะไกล” โดยมีเส้นทางการโจมตีหลากหลาย เช่น การยึดครองบัญชี การแทรกซึมแพลตฟอร์มฟรีแลนซ์ และการโอนเงิน ทำให้พวกเขาเป็นเป้าหมายหลักที่อุตสาหกรรมต้องเฝ้าระวังอย่างใกล้ชิด มูลนิธิ Ethereum ย้ำว่า ความปลอดภัยของเครือข่ายแบบกระจายศูนย์จำเป็นต้องใช้ “การป้องกันแบบกระจายศูนย์” และในอนาคตจะยังคงสนับสนุนงานวิจัยด้านความปลอดภัย ข้อมูลภัยคุกคาม และการพัฒนาทรัพยากรมนุษย์ เพื่อรับมือกับภัยคุกคามทางไซเบอร์ระดับรัฐที่เพิ่มขึ้นอย่างต่อเนื่อง

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา