Головне попередження про безпеку в Web3 🚨


Проект, фінансований Фондом Ethereum (Ketman), виявив близько 100 північнокорейських (DPRK) ІТ-співробітників, які проникали в компанії Web3, використовуючи підроблені особистості.
За 6-місячним розслідуванням вони визначили цих агентів у понад 53 криптопроектах і повідомили постраждалі команди.
Багато з них діяли через відточені організації на GitHub, щоб отримати контракти та відмивати репутацію.
Серйозне нагадування: внутрішні загрози та підроблені віддалені розробники залишаються реальною ризиком у наймі криптофахівців.
Переглянути оригінал
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 13
  • 8
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
VinylRecordStaking
· 4год тому
Нелогічно… Найм дійсно потрібно проводити з подвійною обережністю.
Переглянути оригіналвідповісти на0
ArbitrageIsn'tAsGoodAsGetting
· 5год тому
Віддалена розробка зараз дійсно є зоною високого ризику, особливо внутрішні загрози після отримання доступу.
Переглянути оригіналвідповісти на0
PatchNotes
· 5год тому
Чим краще оформлена організація на GitHub, тим ретельніше потрібно перевіряти її походження.
Переглянути оригіналвідповісти на0
GateUser-6319729f
· 5год тому
Команда, яка вже набирає співробітників, швидко перевірте ще раз: історія подань, відбитки пристроїв, шлях платежу — усі мають сліди.
Переглянути оригіналвідповісти на0
PineNeedlesAndColdWind
· 5год тому
Краще використовувати ізольоване середовище для аутсорсингу/випробувального терміну, перед внесенням коду до основної гілки обов’язковий безпечний аудит + двоє рецензентів.
Переглянути оригіналвідповісти на0
GateUser-ecded933
· 6год тому
53 проєктів були зламані, що свідчить про те, що галузь загалом має занадто слабкий контроль ризиків.
Переглянути оригіналвідповісти на0
On-ChainCheatSheetKing
· 6год тому
Посилання GitHub, резюме, рекомендації — все може бути фальшивкою, не вірте сліпо у «виглядає дуже офіційно».
Переглянути оригіналвідповісти на0
PaperhandsPoet
· 6год тому
Ця справа нагадала мені: надмірна увага до алгоритмічних задач під час співбесіди безглузда, головне — управління доступами та безпека ланцюга постачань.
Переглянути оригіналвідповісти на0
MossyLedger
· 6год тому
Навіть якщо це не КНДР, створення фальшивої особи для віддаленої розробки все одно може залишити задню двері, потрібно сприймати безпеку як основну цінність.
Переглянути оригіналвідповісти на0
ExitLiquidityBuddy
· 6год тому
Сподіваюсь, Ketman відкриє для публіки індикатори та методології тестування, адже галузь потребує багаторазових контрольних списків для діагностики.
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріпити