✍️ Gate 廣場「創作者認證激勵計劃」進行中!
我們歡迎優質創作者積極創作,申請認證
贏取豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000+ 豐厚獎勵!
立即報名 👉 https://www.gate.com/questionnaire/7159
📕 認證申請步驟:
1️⃣ App 首頁底部進入【廣場】 → 點擊右上角頭像進入個人主頁
2️⃣ 點擊頭像右下角【申請認證】進入認證頁面,等待審核
讓優質內容被更多人看到,一起共建創作者社區!
活動詳情:https://www.gate.com/announcements/article/47889
🕵️♂️ 內部威脅曝光:以太坊資助項目揭露100名北韓特工在Web3中
截至2026年4月19日,全球區塊鏈基礎設施內部出現了一次重大安全漏洞。根據由以太坊基金會資助的Ketman 項目最新調查結果,約有100名疑似北韓(DPRK)IT工作人員滲透進了53個不同的加密項目。這些操作人員成功繞過了標準招聘流程和KYC驗證,滲入多個Web3組織的核心開發團隊。這次大規模曝光突顯了一種高級的“供應鏈攻擊”策略,惡意行為者獲取內部存取權,可能為災難性漏洞埋下伏筆。
假KYC的藝術:偽造日本身份
調查揭示了 DPRK 操作人員為了展現合法、高級開發者身份所做的極端努力。
Ketman盾牌:用開源工具反擊
為應對這一普遍威脅,以太坊資助的團隊開發了一套新工具,幫助行業自我防禦。
一個億萬級的跳板:戰略目標
安全研究人員警告,這種滲透很少是最終目標,而更像是國家支持盜竊的前置階段。
重要的財務免責聲明
本分析僅供資訊和教育用途,不構成財務、投資或法律建議。關於Ketman 項目識別出53個加密項目中100名北韓IT工作人員的報告,基於截至2026年4月19日發布的ETH Rangers計劃回顧。國家支持的滲透行為對項目安全和投資者資金構成極大風險。像gh-fake-analyzer這樣的開源檢測工具的有效性不保證。請務必自行進行徹底研究(DYOR),並諮詢持牌的網絡安全專業人士。
你是在審核你投資組合中的開發者,還是相信自由職業平台上的“認證”徽章?