Ethereum Vakfı, DPRK aktörlerini de içeren 100 devlet destekli hacker belirledi

iconKuCoinFlash
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
Blockbeats, Ethereum Vakfı'nın Web3 projelerinin blok zinciri güvenliğini hedef alan, DPRK ile bağlantılı aktörler de dahil olmak üzere yaklaşık 100 devlet destekli hacker belirlediğini rapor ediyor. Altı ay süren ETH Rangers girişimi, EVM (Ethereum Sanal Makinesi) geliştirme ekiplerinde sahte kimlikler aracılığıyla gerçekleştirilen sızma girişimlerini ortaya çıkararak 53 blok zinciri projesine uyarıda bulundu. 5,8 milyon doların üzerinde fon donduruldu ve 785 güvenlik açıklaması rapor edildi. DPRK hackerları, hesap ele geçirmeleri gerçekleştirmek için uzaktan çalışanları kullandı. Ethereum Vakfı, devam eden tehditlere karşı dağıtık bir savunma çağrısında bulundu.

BlockBeats haberi, 17 Nisan'da, Ethereum Vakfı'nın son zamanlarda yayınladığı ETH Rangers Güvenlik Projesi Özeti Raporu'nda, 6 aylık güvenlik fonlama programı sırasında araştırmacıların yaklaşık 100 adet devlet destekli ağ operatörü tespit ettiği ve bunların arasında Kuzey Kore (DPRK) kaynaklı gizli operatörlerin, birden fazla Web3 projesinde faaliyet gösterdiği ortaya çıkarıldı.


Rapor, ilgili soruşturma, 'Ketman Project' gibi projeler aracılığıyla ilerletildiğini ve araştırmacıların yaklaşık 53 blockchain projesine uyarıda bulunduğunu, bu kişilerin sahte kimliklerle geliştirme ekiplerine nüfuz edip finansal akışlara ve teknik pozisyonlara dahil olduğunu ortaya koydu. Aynı zamanda, bazı ilgili fonlar, onlarca bin dolar düzeyinde donduruldu.


Güvenlik ekibi, ilgili istihbaratı Lazarus Grubu tehdiz analiz sistemine dahil ederek DEF CON gibi güvenlik konferanslarında bu bilgileri açıklamıştır; bu da ulusal düzeydeki siber saldırıların kripto endüstrisi altyapısına sürekli olarak nüfuz ettiğini göstermektedir.


Toplam sonuçlar açısından, bu program 5,8 milyon doların üzerindeki fonları dondurdu veya geri aldı, 785'ten fazla güvenlik açığı bildirdi veya kaydetti ve 36 güvenlik olayını ele aldı; bu da mevcut Ethereum ekosisteminin yalnızca açıktan kaynaklanan saldırılar yerine, ulusal düzeyde aktörleri de içeren sistemik bir riskle karşı karşıya olduğunu göstermektedir.


Ayrıca rapor, Kuzey Kore ile ilişkili hackerların, "uzaktan IT çalışanları" gibi yollarla projelere sızarak hesap ele geçirme, serbest meslek sahibi platformlara sızma ve fon transferi gibi çeşitli saldırı yollarını kullandığını ve bunların endüstride öncelikli önlemler alınması gereken hedefler haline geldiğini belirtti.


Ethereum Vakfı, merkeziyetsiz ağların güvenliğinin «merkeziyetsiz savunma» gerektirdiğini vurguluyor ve artan ulusal düzeydeki siber tehditlere karşı güvenlik araştırmalarını, tehdit istihbaratını ve yetenek geliştirme çalışmalarını destermeye devam edecektir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.