Das von der Ethereum Foundation unterstützte Programm deckt 100 nordkoreanische Operativen auf, die in Krypto-Firmen eindringen
Das Ketman-Projekt, das im Rahmen des Sicherheitsprogramms ETH Rangers der Ethereum Foundation tätig ist, hat in den neuesten Ethereum-Nachrichten etwa 100 nordkoreanische Krypto-IT-Operative identifiziert, die sich mit gefälschten Identitäten in Web3-Unternehmen eingeschlichen haben. Dies ist das Ergebnis einer sechsmonatigen Untersuchung, die mit einer der detailliertesten öffentlichen Auflistungen von DPRK-Insider-Infiltrationen in der Geschichte des Sektors endete.
Das Bedrohungsmodell hat sich verändert. Wo die staatlichen Krypto-Operationen Nordkoreas einst auf Fernangriffe und Börsenhacks konzentriert waren, besteht das Muster von 2025 in koordinierter Arbeitskräfteinfiltration, Operative bestehen die HR-Überprüfungen, greifen auf interne Repositories zu und sitzen monatelang in Produktteams, bevor sie entdeckt werden.
Wichtige Erkenntnisse:
Identifizierte Operative: ~100 DPRK IT-Arbeiter, die mit gefälschten Identitäten in Web3-Firmen gefunden wurden
Untersuchungsdauer: Sechs Monate, durchgeführt vom Ketman-Projekt mit Unterstützung von ETH Rangers
Programmscope: ETH Rangers finanzierte 17 unabhängige Forscher, erholte oder fror 5,8 Millionen Dollar in ausgebeuteten Mitteln, verfolgte über 785 Schwachstellen, bearbeitete 36 Vorfälle
DPRK-Diebstahlsmaßstab: 2,02 Milliarden Dollar allein im Jahr 2025 gestohlen – ein Anstieg von 51 % gegenüber 2024 – was den kumulierten Gesamtbetrag auf 6,75 Milliarden Dollar erhöht
Drift-Protokoll-Hack: DPRK-gebundene Angreifer führten am 1. April 2026 einen 285 Millionen Dollar schweren Angriff durch, den größten DeFi-Hack des Jahres
Echtes Beispiel: Die Börse Stabble gab einen Abhebungsalarm aus, nachdem ein DPRK-IT-Arbeiter in ihr Führungsteam eingedrungen war
Beobachten: Ermittler verfolgen aktiv die Erlöse aus dem Drift-Angriff; regulatorische Überprüfungen bei der DeFi-Beschäftigungsüberprüfung werden voraussichtlich zunehmen
#ETH #NorthKoreaHackers #BTC $ETH