BlockBeats 消息,4 月 17 日,以太坊基金會近期發布 ETH Rangers 安全專案總結報告,披露在為期 6 個月的安全資助計劃中,研究人員共識別出約 100 名疑似國家資助的網路行動人員,其中包括來自朝鮮(DPRK)的滲透者,已在多個 Web3 專案中活動。
報告顯示,相關調查通過「Ketman Project」等專案推進,研究人員向約 53 個區塊鏈專案發出預警,揭示這些人員以虛假身份滲透開發團隊,並參與資金流轉及技術岗位工作。同時,部分相關資金已被凍結,規模達數十萬美元級別。
安全團隊還將相關情報納入對 Lazarus Group 的威脅分析體系,並在 DEF CON 等安全會議中進行披露,顯示國家級網路攻擊正持續滲透加密行業基礎設施。
整體成果方面,該計劃累計凍結或追回資金超 580 萬美元,報告或記錄漏洞超過 785 個,並處理 36 起安全事件,顯示當前以太坊生態面臨的安全威脅已從單純漏洞攻擊,升級至包含國家級行為體的系統性風險。
此外,報告指出,朝鮮相關黑客還通過「遠程 IT 工作者」等方式滲透專案,涉及帳戶接管、自由職業平台滲透及資金轉移等多種攻擊路徑,已成為行業重點防範對象。
以太坊基金會強調,去中心化網路的安全需要「去中心化防禦」,未來將持續支持安全研究、威脅情報及人才培養,以應對不斷升級的國家級網路威脅。