رسالة من Gate News، 17 أبريل — كشفت مؤسسة إيثريوم عن تهديد أمني كبير داخل بيئة Web3. حدّد برنامج مدته ستة أشهر يُسمى ETH Rangers Program، بدعم من المؤسسة، ما يقارب 100 عنصر من كوريا الشمالية يعملون داخل شركات Web3 باستخدام هويات مزيفة.
جرى هذا التحقيق، المعروف باسم مشروع Ketman Project، بتتبع نشاطات مطورين مشبوهة، وكشف عن عناصر تسللت إلى فرق حقيقية. حدد البرنامج 53 مشروعاً قد تكون تعاملت مع هؤلاء الأفراد دون أن تدرك ذلك. قدّم عناصر طلبات لوظائف مطوّر عن بُعد، وأنشأوا ملفات تعريف مقنعة، واجتازوا مقابلات، وحصلوا على إمكانية الوصول إلى أنظمة وبيانات حساسة. وصفت مؤسسة إيثريوم ذلك بأنه واحد من أخطر مخاطر الأمن الأمني التي تواجه البيئة اليوم. كما استرد البرنامج أو جمد أكثر من 5.8 مليون دولار من الأصول، وحدّد 785 ثغرة أمنية عبر المنصات، بما في ذلك الأخطاء ومتجهات الهجوم.
لمعالجة هذا التهديد، طوّر الباحثون إطاراً للكشف لمساعدة الفرق على تحديد أنماط السلوك غير المعتادة. شددت مؤسسة إيثريوم على أن الأنظمة اللامركزية تتطلب دفاعاً لامركزياً، داعيةً إلى إجراء فحوصات توظيف أقوى، وأدوات أمن أفضل، وزيادة الوعي بأساليب التسلل الكوري الشمالي. أكدت المؤسسة أنه مع توسع Web3، فإن حماية البيئة تتطلب جهداً مستمراً وتعاوناً عالمياً.