Dự án Ketman, được tài trợ bởi Ethereum Foundation, vừa phát hiện khoảng 100 IT nghi vấn người Bắc Triều Tiên đang làm việc tại 53 dự án crypto khác nhau, theo báo cáo tổng kết từ chương trình ETH Rangers công bố ngày 16/04/2024.
Trong vòng sáu tháng triển khai, sáng kiến này được hỗ trợ qua các khoản trợ cấp từ chương trình ETH Rangers của Ethereum Foundation, tập trung chủ yếu vào việc phát hiện và loại bỏ các nhân viên của Triều Tiên đã thâm nhập vào các tổ chức Web3 bằng danh tính giả mạo.
Một cuộc điều tra gần đây của Ketman đã nêu chi tiết việc các đối tượng liên quan đến CHDCND Triều Tiên giả làm lập trình viên người Nhật trên nền tảng freelance Web3 OnlyDust.
Những đối tượng này sử dụng hình đại diện do AI tạo ra, tên giả như “Hiroto Iwaki” và “Motoki Masuo”, đồng thời nộp các giấy tờ nhận dạng Nhật Bản giả để xác minh danh tính.
Nhóm điều tra đã xác nhận hành vi giả mạo này trong một cuộc gọi video khi một nghi phạm được yêu cầu tự giới thiệu bằng tiếng Nhật thì tháo tai nghe và rời khỏi cuộc gọi.
Nhóm đã truy vết ít nhất ba nhóm đối tượng trên 11 kho lưu trữ, với 62 pull request đã được hợp nhất trước khi bị phát hiện.
Không chỉ dừng lại ở từng vụ việc, Ketman còn phát triển gh-fake-analyzer, một công cụ phân tích hồ sơ GitHub mã nguồn mở, hiện đã có trên PyPI.
Dự án cũng phối hợp cùng Security Alliance (SEAL) xây dựng DPRK IT Workers Framework, nay đã trở thành tài liệu tham khảo tiêu chuẩn của ngành.
Chương trình ETH Rangers, ra mắt cuối năm 2024 cùng với Secureum, The Red Guild và SEAL, đã tài trợ tổng cộng 17 người nhận trợ cấp.
Kết quả thực tế nổi bật gồm đã thu hồi hơn 5.8 triệu USD, 785 lỗ hổng bảo mật được báo cáo, và xử lý 36 sự cố bảo mật.
Trong những năm gần đây, các đối tượng từ Triều Tiên đã chiếm đoạt hàng tỷ USD tài sản crypto. Các chuyên gia bảo mật cảnh báo rằng việc xâm nhập của các lập trình viên là bước đệm cho các cuộc tấn công chuỗi cung ứng quy mô lớn hơn do các nhóm hacker Triều Tiên phối hợp thực hiện.