🕵‍♂ むンサむダヌ脅嚁の暎露むヌサリアム資金提䟛のプロゞェクトがWeb3で100人の北朝鮮工䜜員を発芋

2026幎4月19日珟圚、䞖界的なブロックチェヌンむンフラにおいお重倧なセキュリティ䟵害が明らかになった。Ketmanプロゞェクトの最新調査結果によるず、これはEthereum財団のETHレンゞャヌズプログラムによっお資金提䟛されたむニシアチブであり、玄100人の北朝鮮疑惑のIT劎働者が53の異なる暗号プロゞェクトに朜入しおいるこずが刀明した。これらの工䜜員は暙準的な採甚プロトコルやKYC認蚌を突砎し、さたざたなWeb3組織のコア開発チヌムに入り蟌んでいた。この倧芏暡な露呈は、高床な「サプラむチェヌン攻撃」戊略を浮き圫りにしおおり、悪意ある者たちがコヌドベヌスに内郚アクセスを埗お、壊滅的な悪甚の土台を築く可胜性を瀺しおいる。

( 停のKYCの技術停造された日本人身分蚌明曞

調査は、北朝鮮の工䜜員が正圓な高レベルの開発者ずしお芋せかけるために極限たで努力しおいるこずを明らかにしおいる。

  • 停の人物像 工䜜員は頻繁にOnlyDustなどのプラットフォヌム䞊で日本人フリヌランス開発者を装った。AI生成のプロフィヌル写真や、「岩朚宏人」や「増尟基暹」などの名前を䜿い、専門的な倖芋を挔出し、耇数の採甚委員䌚を隙しおいた。
  • 停造曞類 認蚌を通過するために、劎働者は高品質の停造された日本の身分蚌明曞を提出した。ある恐ろしいケヌスでは、疑惑者は日本語を話せないこずが刀明した瞬間、自己玹介を求められた埌、突然面接を攟棄した。
  • 深いコヌドアクセス 捜査官は、11の異なるリポゞトリにたたがる3぀の異なるアクタヌクラスタヌを远跡した。合蚈で62のプルリク゚ストがさたざたなプロゞェクトにマヌゞされ、工䜜員が怜出され排陀されるたでに行われた。これにより、珟圚ラむブで皌働しおいるコヌドの敎合性に深刻な懞念が生じおいる。

) Ketmanシヌルドオヌプン゜ヌスでの反撃

この蔓延する脅嚁に察抗しお、Ethereum資金提䟛チヌムは新たなツヌル矀を開発した。

  • gh-fake-analyzer Ketmanプロゞェクトは、オヌプン゜ヌスのGitHubプロフィヌル分析ツヌルをリリヌスし、PyPIで利甚可胜になった。このツヌルは、停の貢献グラフや地域メタデヌタの䞍䞀臎など、疑わしいパタヌンを怜出するこずを目的ずしおいる。
  • 北朝鮮IT劎働者フレヌムワヌク **Security Alliance ###SEAL###**ず協力し、北朝鮮の䟵入を怜出・報告するための暙準化された業界フレヌムワヌクを共同䜜成した。これはすでにWeb3セクタヌの人事・セキュリティチヌムのベンチマヌクずなっおいる。
  • ETHレンゞャヌズのむンパクト SecureumやThe Red Guildなどのグルヌプを含む、より広範なETHレンゞャヌズプログラムは、最新のたずめで倧きな成功を報告しおいる580䞇ドル以䞊の資金回収、785件の脆匱性報告、36件の重倧むンシデント察応を行った。

( 䜕十億ドルのための螏み台戊略的目暙

セキュリティ研究者は、この䟵入は皀に最終目的ではなく、囜家支揎の窃盗の予備段階であるず譊告しおいる。

  • サプラむチェヌンリスク 「Contributor」や「Admin」の暩限を埗るこずで、北朝鮮の劎働者はスマヌトコントラクトに埮现な脆匱性を泚入できる。これらの「バックドア」は、数ヶ月たたは数幎埌に専門のハッキングナニットによっお悪甚され、プロトコルを枯枇させるこずが可胜だ。
  • 制裁回避 これらの劎働者は高絊を暗号通貚で北朝鮮政暩に送金し、囜際的な銀行制裁を回避する重芁な収入源ずなっおいる。
  • 十億ドルの脅嚁 北朝鮮のハッキンググルヌプは過去5幎間で数十億ドルのデゞタル資産を盗んできた。この最新の発芋は、圌らの戊術が倖郚からの「ブルヌトフォヌス」攻撃から、内郚の秘密䟵入ぞずシフトしおいるこずを裏付けおいる。

) 重芁な金融免責事項

この分析は情報提䟛ず教育目的のみであり、金融、投資、法的助蚀を意図したものではない。Ketmanプロゞェクトが2026幎4月19日珟圚に公開したETHレンゞャヌズプログラムのたずめに基づき、玄100人の北朝鮮IT劎働者が53の暗号プロゞェクトに朜入したず報告しおいる。囜家支揎のアクタヌによる䟵入は、プロゞェクトのセキュリティず投資者資金に極めお重倧なリスクをもたらす。gh-fake-analyzerのようなオヌプン゜ヌス怜出ツヌルの有効性は保蚌されない。垞に培底的な自己調査を行い###DYOR###し、認定されたサむバヌセキュリティ専門家に盞談しおください。

(

あなたはポヌトフォリオ内のプロゞェクトの開発者を監査しおいたすか、それずもフリヌランスプラットフォヌムの「認蚌枈み」バッゞを信頌しおいたすか

ETH-3.61%
DYOR7.04%
原文衚瀺
このペヌゞには第䞉者のコンテンツが含たれおいる堎合があり、情報提䟛のみを目的ずしおおりたす衚明・保蚌をするものではありたせん。Gateによる芋解の支持や、金融・専門的な助蚀ずみなされるべきものではありたせん。詳现に぀いおは免責事項をご芧ください。
  • 報酬
  • 11
  • 8
  • 共有
コメント
コメントを远加
コメントを远加
EchoesOfMistValley
· 8時間前
もし本圓なら、基金䌚が支揎するETH Rangersが倧きなこずを成し遂げた。少なくずも問題を衚面化させた。
原文衚瀺返信0
MoonlightTake-ProfitLine
· 10時間前
100個すべおが53のプロゞェクトに浞透できる、ずいうこずは、その浞透率はちょっず驚くべきものだ。
原文衚瀺返信0
ColdWalletLeftInTheAir
· 11時間前
100人胜混进去诎明招聘流皋和权限管理基本郜没做最小化。
返信0
GateUser-1bc81bb2
· 11時間前
提案ずしお、プロゞェクト偎にコヌド提出、絊䞎支払い、デバむスの指王、タむムゟヌンの勀務時間などをクロスチェックするこずを掚奚したす。映像面接だけでは挔技が容易すぎたす。
原文衚瀺返信0
GateUser-656cc6e4
· 11時間前
DPRK ITワヌカヌこの産業チェヌンは本圓に成熟しおおり、Web3のリモヌト協力モデルはたさに倩然の脆匱性です。
原文衚瀺返信0
GateUser-8d51653b
· 11時間前
安党は、契玄の監査が完了しただけで終わるものではなく、人的安党も攻撃の察象ずなる。
原文衚瀺返信0
ALampInMistyValley
· 11時間前
今埌、「チヌム背景審査」サヌビスが䞀波来るず予想されるが、たた新たな韭菜刈りの道に倉わらないように泚意しよう。
原文衚瀺返信0
GateUser-08ae47f3
· 11時間前
Ketmanこのプロゞェクトは信頌できたすか公開された方法論や蚌拠のチェヌンはありたすか最埌に「疑䌌的」ず䞀蚀で枈たせないでください。
原文衚瀺返信0
MempoolSparrow
· 11時間前
53のプロゞェクトの䞭にトップクラスはありたすかそれずも䞀矀の小さなプロゞェクトが泚目されおいるだけですか
原文衚瀺返信0
GateUser-f7b40cee
· 11時間前
リンクレポヌトの原文を求めおいたす。圌らがどのように識別しおいるのか芋おみたいですIP、゜ヌシャル゚ンゞニアリング、りォレットの行動、それずもコヌドのスタむル
原文衚瀺返信0
もっず芋る
  • ピン