đŸ•”ïžâ€â™‚ïž MENACE INTERNE DÉVOILÉE : UN PROJET FINANCÉ PAR ETHEREUM DÉVOILE 100 OPERATEURS NORVÉGIENS DU NORD EN WEB3

Au 19 avril 2026, une importante faille de sĂ©curitĂ© dans l'infrastructure mondiale de la blockchain a Ă©tĂ© rĂ©vĂ©lĂ©e. Selon les derniĂšres dĂ©couvertes du Projet Ketman, une initiative financĂ©e par le programme ETH Rangers de la Fondation Ethereum, environ 100 travailleurs informatiques suspects de la DPRK ( ont Ă©tĂ© identifiĂ©s infiltrant 53 projets cryptographiques diffĂ©rents. Ces opĂ©rateurs ont rĂ©ussi Ă  contourner les protocoles d'embauche standard et les vĂ©rifications KYC, s'infiltrant dans les Ă©quipes de dĂ©veloppement central de diverses organisations Web3. Cette exposition massive met en lumiĂšre une stratĂ©gie sophistiquĂ©e de "attaque par chaĂźne d'approvisionnement" oĂč des acteurs malveillants obtiennent un accĂšs interne aux bases de code, posant potentiellement les bases d'exploits catastrophiques.

) L'art du faux KYC : Identités japonaises falsifiées

L'enquĂȘte rĂ©vĂšle jusqu'oĂč vont les opĂ©rateurs de la DPRK pour apparaĂźtre comme des dĂ©veloppeurs lĂ©gitimes de haut niveau.

  • Personas fabriquĂ©s : Les opĂ©rateurs se prĂ©sentaient frĂ©quemment comme des dĂ©veloppeurs indĂ©pendants japonais sur des plateformes comme OnlyDust. Utilisant des photos de profil gĂ©nĂ©rĂ©es par IA et des noms tels que "Hiroto Iwaki" et "Motoki Masuo", ils prĂ©sentaient une façade professionnelle qui a trompĂ© plusieurs comitĂ©s de recrutement.
  • Documents falsifiĂ©s : Pour passer la vĂ©rification, les travailleurs ont soumis des documents d'identitĂ© japonais falsifiĂ©s de haute qualitĂ©. Dans un cas glaçant, la tromperie n’a Ă©tĂ© confirmĂ©e que lors d’un appel vidĂ©o en direct, lorsqu’un suspect, incapable de parler japonais, a brusquement abandonnĂ© l’entretien aprĂšs qu’on lui ait demandĂ© de se prĂ©senter.
  • AccĂšs approfondi au code : Les enquĂȘteurs ont tracĂ© trois groupes d’acteurs distincts Ă  travers 11 dĂ©pĂŽts diffĂ©rents. Au total, 62 demandes de fusion ont Ă©tĂ© intĂ©grĂ©es dans divers projets avant que les opĂ©rateurs ne soient dĂ©tectĂ©s et Ă©liminĂ©s, soulevant de graves prĂ©occupations quant Ă  l’intĂ©gritĂ© du code actuellement en ligne sur ces rĂ©seaux.

Le bouclier Ketman : lutter avec l’open source

En rĂ©ponse Ă  cette menace omniprĂ©sente, l’équipe financĂ©e par Ethereum a dĂ©veloppĂ© une nouvelle suite d’outils pour aider l’industrie Ă  se dĂ©fendre.

  • gh-fake-analyzer : Le Projet Ketman a publiĂ© un outil d’analyse de profils GitHub en open source, dĂ©sormais disponible sur PyPI. Cet outil est conçu pour repĂ©rer les schĂ©mas suspects dans l’historique des dĂ©veloppeurs, tels que des graphiques de contribution falsifiĂ©s ou des mĂ©tadonnĂ©es rĂ©gionales incohĂ©rentes.
  • Le cadre des travailleurs informatiques de la DPRK : En collaboration avec Security Alliance ###SEAL(, le projet a co-rĂ©digĂ© un cadre standardisĂ© pour dĂ©tecter et signaler l’infiltration nord-corĂ©enne. Cela est dĂ©jĂ  devenu une rĂ©fĂ©rence pour les Ă©quipes RH et de sĂ©curitĂ© dans le secteur Web3.
  • L’impact des ETH Rangers : Le programme plus large ETH Rangers, qui inclut des groupes comme Secureum et The Red Guild, a rapportĂ© un succĂšs significatif dans son dernier bilan : plus de 5,8 millions de dollars de fonds rĂ©cupĂ©rĂ©s, 785 vulnĂ©rabilitĂ©s signalĂ©es, et 36 interventions critiques gĂ©rĂ©es.

) Une Ă©tape pour des milliards : l’objectif stratĂ©gique

Les chercheurs en sĂ©curitĂ© avertissent que cette infiltration n’est que rarement la fin en soi, mais plutĂŽt une phase prĂ©liminaire pour le vol par des États.

  • Risques liĂ©s Ă  la chaĂźne d’approvisionnement : En obtenant le statut de "Contributeur" ou "Administrateur", les travailleurs de la DPRK peuvent injecter des vulnĂ©rabilitĂ©s subtiles dans les contrats intelligents. Ces "portes dĂ©robĂ©es" peuvent ĂȘtre exploitĂ©es des mois ou mĂȘme des annĂ©es plus tard par des unitĂ©s de hacking spĂ©cialisĂ©es pour drainer les protocoles.
  • Contournement des sanctions : Ces travailleurs transfĂšrent gĂ©nĂ©ralement leurs salaires Ă©levĂ©s au rĂ©gime nord-corĂ©en en cryptomonnaie, fournissant une source de revenus critique qui contourne les sanctions bancaires internationales.
  • La menace de milliards de dollars : Les groupes de hacking nord-corĂ©ens ont volĂ© des milliards d’actifs numĂ©riques au cours des cinq derniĂšres annĂ©es. Cette derniĂšre dĂ©couverte confirme que leurs tactiques ont Ă©voluĂ©, passant d’attaques externes de "force brute" Ă  une infiltration interne clandestine.

Avertissement financier essentiel

Cette analyse est fournie Ă  titre informatif et Ă©ducatif uniquement et ne constitue pas un conseil financier, d’investissement ou juridique. Les rapports du Projet Ketman identifiant 100 travailleurs informatiques nord-corĂ©ens dans 53 projets cryptographiques sont basĂ©s sur le bilan du programme ETH Rangers publiĂ© au 19 avril 2026. L’infiltration par des acteurs parrainĂ©s par l’État prĂ©sente un risque extrĂȘme pour la sĂ©curitĂ© des projets et les fonds des investisseurs. L’efficacitĂ© des outils de dĂ©tection open source comme gh-fake-analyzer n’est pas garantie. Effectuez toujours vos propres recherches approfondies ###DYOR( et consultez un professionnel en cybersĂ©curitĂ© agréé.

)

Investissez-vous dans la vérification des développeurs derriÚre les projets de votre portefeuille, ou faites-vous confiance aux badges "Vérifié" sur les plateformes de freelance ?

ETH1,96%
DYOR0,00%
Voir l'original
Cette page peut inclure du contenu de tiers fourni Ă  des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validitĂ© de ces contenus, n’endosse pas les opinions exprimĂ©es, et ne fournit aucun conseil financier ou professionnel Ă  travers ces informations. Voir la section Avertissement pour plus de dĂ©tails.
5821 vues
  • RĂ©compense
  • Commentaire
  • 10
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • ÉpinglĂ©