پست محقق بنیاد اتریوم 100 کارگر فناوری اطلاعات DPRK را افشا می‌کند در BitcoinEthereumNews.com ظاهر شد. نتایج از یک تحقیق شش ماهه ETH Rangers توسط مستقلپست محقق بنیاد اتریوم 100 کارگر فناوری اطلاعات DPRK را افشا می‌کند در BitcoinEthereumNews.com ظاهر شد. نتایج از یک تحقیق شش ماهه ETH Rangers توسط مستقل

محقق بنیاد اتریوم ۱۰۰ کارمند فناوری اطلاعات کره شمالی را افشا کرد

2026/04/18 07:04
مدت مطالعه: 3 دقیقه
برای ارائه بازخورد یا طرح هرگونه نگرانی درباره این محتوا، لطفاً با ما از طریق crypto.news@mexc.com تماس بگیرید.
  • نتایج از تحقیقات شش ماهه ETH Rangers توسط محققان امنیتی مستقل به دست آمده است.
  • بسیاری از کارگران کره شمالی با استفاده از هویت‌های جعلی مشاغل توسعه‌دهنده از راه دور را به دست آوردند.
  • این تحقیقات همچنین بیش از 5.8 میلیون دلار را بازیابی یا مسدود کرد و بیش از 785 آسیب‌پذیری را یافت.

یک تحقیق امنیتی با حمایت بنیاد اتریوم دریافته است که حدود 100 کارگر فناوری اطلاعات کره شمالی با استفاده از هویت‌های جعلی به شرکت‌های وب 3 نفوذ کرده‌اند که نگرانی‌های جدیدی در مورد آسیب‌پذیری‌ها در صنعت ارزهای دیجیتال ایجاد کرده است.

این یافته‌ها از یک تحقیق شش ماهه تحت نظر ETH Rangers، یک برنامه کمک هزینه که از محققان امنیتی مستقل حمایت می‌کند، به دست آمده است.

بر اساس اطلاعات موجود، حدود 100 فرد مرتبط با کره شمالی در حدود 53 پروژه وب 3 و ارز دیجیتال کار می‌کردند که بسیاری از آنها با استفاده از هویت‌های جعلی مشاغل توسعه‌دهنده از راه دور را به دست آوردند.

این تحقیقات توسط یک گروه مستقل به نام پروژه Ketman انجام شد که در شناسایی هویت‌های جعلی آنلاین و رفتار مشکوک توسعه‌دهندگان تخصص دارد. محققان با تیم‌های آسیب‌دیده تماس گرفتند و هشدار دادند که ممکن است ناخواسته عوامل مرتبط با یک دولت خارجی را استخدام کرده باشند.

برای نفوذ، عوامل از تاکتیک‌های پیشرفته استفاده کردند، پروفایل‌های توسعه‌دهنده معتبر در GitHub و سایت‌های فریلنسر ساختند، در مصاحبه‌ها و فرآیند پذیرش موفق شدند، سپس به سیستم‌های داخلی، کد و احتمالاً منابع مالی دسترسی پیدا کردند.

این نوع نفوذ از یک ویژگی کلیدی وب 3 سوءاستفاده می‌کند که همان استخدام از راه دور از هر نقطه جهان است، اغلب با بررسی هویت بسیار کم.

فراتر از یافتن نفوذگران، برنامه ETH Rangers همچنین بیش از 5.8 میلیون دلار را بازیابی یا مسدود کرد، بیش از 785 آسیب‌پذیری در سیستم‌های ارز دیجیتال را یافت، ده‌ها واکنش فعال به حوادث را انجام داد و به بیش از 209,000 نفر با آگاهی از تهدیدات و پست‌های تحقیقاتی دسترسی پیدا کرد.

کره شمالی و وب 3

کره شمالی مدت‌هاست به عملیات سایبری برای سرقت ارز دیجیتال، کلاهبرداری، فرار از تحریم‌ها و تأمین بودجه برنامه‌های دولتی متکی است.

یکی از بدنام‌ترین گروه‌های مرتبط با این تلاش‌ها گروه Lazarus است که به سوءاستفاده‌های برجسته متعدد ارز دیجیتال مرتبط است. هزاران کارگر فناوری اطلاعات کره شمالی تصور می‌شود در سراسر جهان مستقر شده‌اند که با استفاده از شناسه‌های جعلی مشاغل از راه دور به دست می‌آورند، به شرکت‌ها نفوذ می‌کنند و پول را به رژیم باز می‌گردانند.

شرکت‌های ارز دیجیتال و وب 3 به‌ویژه در معرض خطر هستند زیرا از راه دور استخدام می‌کنند، اغلب هویت‌ها را به دقت تأیید نمی‌کنند، سریع حرکت می‌کنند و به کارکنان دسترسی مستقیم به دارایی‌های دیجیتال و سیستم‌های مالی می‌دهند.

برخلاف شرکت‌های سنتی، بسیاری از پروژه‌های ارز دیجیتال بررسی هویت قوی کارکنان، سیستم‌های امنیتی بالغ یا کنترل متمرکز ندارند. همه اینها کار را برای مجرمان سایبری آسان‌تر می‌کند تا بدون توجه وارد شوند. 

مرتبط: CTO Ledger کره شمالی را مظنون به هک 280 میلیون دلاری پروتکل Drift می‌داند

سلب مسئولیت: اطلاعات ارائه شده در این مقاله فقط برای اهداف اطلاعاتی و آموزشی است. این مقاله مشاوره مالی یا مشاوره از هر نوعی نیست. Coin Edition مسئولیتی در قبال هرگونه زیان ناشی از استفاده از محتوا، محصولات یا خدمات ذکر شده ندارد. به خوانندگان توصیه می‌شود قبل از انجام هرگونه اقدام مرتبط با شرکت احتیاط کنند.

منبع: https://coinedition.com/ethereum-foundation-investigators-expose-100-secret-dprk-it-workers/

فرصت‌ های بازار
لوگو Ethereum
Ethereum قیمت لحظه ای(ETH)
$2,416.8
$2,416.8$2,416.8
-1.01%
USD
نمودار قیمت لحظه ای Ethereum (ETH)
سلب مسئولیت: مطالب بازنشرشده در این وب‌ سایت از منابع عمومی گردآوری شده‌ اند و صرفاً به‌ منظور اطلاع‌ رسانی ارائه می‌ شوند. این مطالب لزوماً بازتاب‌ دهنده دیدگاه‌ ها یا مواضع MEXC نیستند. کلیه حقوق مادی و معنوی آثار متعلق به نویسندگان اصلی است. در صورت مشاهده هرگونه محتوای ناقض حقوق اشخاص ثالث، لطفاً از طریق آدرس ایمیل crypto.news@mexc.com با ما تماس بگیرید تا مورد بررسی و حذف قرار گیرد.MEXC هیچ‌ گونه تضمینی نسبت به دقت، جامعیت یا به‌ روزبودن اطلاعات ارائه‌ شده ندارد و مسئولیتی در قبال هرگونه اقدام یا تصمیم‌ گیری مبتنی بر این اطلاعات نمی‌ پذیرد. همچنین، محتوای منتشرشده نباید به‌عنوان توصیه مالی، حقوقی یا حرفه‌ ای تلقی شود و به منزله پیشنهاد یا تأیید رسمی از سوی MEXC نیست.

محتوای پیشنهادی

بنیاد RWA پیش‌بینی می‌کند تریلیون‌ها دارایی با رشد توکنیزه‌سازی به زنجیره منتقل می‌شوند

بنیاد RWA پیش‌بینی می‌کند تریلیون‌ها دارایی با رشد توکنیزه‌سازی به زنجیره منتقل می‌شوند

توکنیزه‌سازی در حال تغییر شکل مالی جهانی است، با حرکت سهام، املاک و مستغلات، اوراق قرضه و اعتبارات خصوصی به ریل‌های آنچین سریع‌تر همزمان با رشد مداوم بازار دارایی‌های واقعی.
اشتراک
Blockchainreporter2026/04/18 09:00
نمونه سفیدپوستی': منتقدان «توافق مجدد» درجه دوم ترامپ با ایران را متلاشی می‌کنند

نمونه سفیدپوستی': منتقدان «توافق مجدد» درجه دوم ترامپ با ایران را متلاشی می‌کنند

پادکسترهای دنیل مودی و وجاهت علی رئیس‌جمهور دونالد ترامپ را به باد انتقاد گرفتند که درباره یک توافق بسیار معیوب با ایران فخرفروشی می‌کند، پس از اینکه ابتدا یک توافق بین‌المللی برتر را منفجر کرد
اشتراک
Alternet2026/04/18 09:56
«این مرد یک جنایتکار است»: جمهوری‌خواه سابق دعوای خود را برای دور نگه داشتن ترامپ از ساختمانش توضیح می‌دهد

«این مرد یک جنایتکار است»: جمهوری‌خواه سابق دعوای خود را برای دور نگه داشتن ترامپ از ساختمانش توضیح می‌دهد

خلبان هواپیما و جمهوری‌خواه سابق جورج پونسی می‌گوید زمانی که کشف کرد فرماندار جمهوری‌خواه فلوریدا، ران دسانتیس، قصد دارد نام "دونالد ترامپ" را
اشتراک
Alternet2026/04/18 09:04

رویداد USD1: کارمزد 0 + %12 APR

رویداد USD1: کارمزد 0 + %12 APRرویداد USD1: کارمزد 0 + %12 APR

کاربران جدید: استیک و دریافت تا %600 APR. محدود!