即時快訊
2026 年 AR 眼鏡市場百家爭鳴 Meta、Google、蘋果產品各擁特色 ICMG Group 報告揭示:深化知的資本管理,聯手全球南方共創成長 本田攜手 Redwire 開發太空機器人 支援商業太空站研究自動化 愛國者PAC-3飛彈核心技術揭密:強化區域防禦的直接撞擊利器 30億美元鉅額捐款助攻 卡內基美隆大學邁阿密打造「南方矽谷」 美國永續發展議程轉型 AI數據中心推升潔淨電力需求考驗電網 AI模型DIRA突破現有侷限 提升知識圖譜預測能力 商業內幕啟動機器人新秀選拔 全球人才受矚目 地緣經濟風險衝擊美股 供應鏈成投資人新考驗 從哈佛輟學到 210 億美元身價 AI 晶片新創 Etched 估值狂飆
圖/本報資料庫
財經生活

·6 months ago·吳承岳
#北韓駭客#加密貨幣#以太坊基金會#Web3安全#資安威脅
圖/本報資料庫
圖/本報資料庫
商傳媒|吳承岳/台北報導
摘要

以太坊基金會透過其專案揭露,北韓駭客已滲透全球53個加密貨幣項目,約有100名IT工作者利用假身分潛伏其中,竊取資產以資助北韓武器計畫,警示Web3社群必須加強資安與招聘審查。

以太坊基金會(Ethereum Foundation)透過其「ETH Rangers」計畫及「Ketman Project」專案,今日揭露北韓駭客集團正積極滲透全球Web3產業,過去六個月內已在約53個加密貨幣專案中,識別出約100名與北韓相關的IT工作者。此舉旨在警示加密貨幣開發者與項目方,需加強對潛在資安威脅的防範。

這些北韓駭客利用假身分,透過正常招聘管道應徵遠端開發職位,潛伏於Web3組織內部,逐步取得信任及敏感資訊的存取權限。根據《Cointribune》報導,此類滲透手法已使得資安防禦重點從技術漏洞轉向人力招聘與營運層面。駭客不僅可能植入惡意軟體,甚至能透過薪資單等管道,竊取機密數據。

去(2025)年,加密生態系共計被竊取超過34億美元資產,其中高達20.2億美元被歸咎於北韓駭客集團,較前一年成長51%,佔服務供應商遭入侵事件的76%。例如,僅在今年4月1日,加密協議Solana就遭受2.85億美元的攻擊,區塊鏈分析公司Chainalysis評估這起事件具北韓駭客活動的特徵,顯示其可能經過數月的縝密策劃與社交工程。

為應對此威脅,「Ketman Project」專案結合鏈上分析與鏈下情報,追蹤以太坊及其他網路上的支付流向,並比對重複使用的GitHub帳號、類似LinkedIn的個人檔案以及過往北韓駭客案例中的履歷範本。該專案亦開發了開源工具,用於偵測可疑的GitHub活動,並與「Security Alliance」合作制定業界標準框架,協助辨識潛在的北韓IT工作者。

《Coinfomania》指出,儘管全球Web3團隊偏好遠端聘用且依賴線上個人檔案,為駭客提供滲透便利,然而以太坊基金會強調,已透過相關計畫成功追回或凍結逾580萬美元資產,並發現超過785個漏洞。此事件提醒台灣乃至全球的加密貨幣開發者及項目方,除了技術層面的安全防護,更應強化員工背景調查(KYC)、監控貢獻者模式,並與專業分析機構合作,以應對日益精密的資安威脅,保護資產與用戶安全。

北韓政府據報每年透過其遠端IT工作者計畫獲取數億美元,這些資金被用來資助該國的勒索軟體攻擊、其他駭客活動,甚至導彈及武器計畫。因此,各界必須將資安防護擴展至程式碼撰寫者和基礎設施運營者,不能僅限於智能合約漏洞與協議攻擊。


在 Google 搜尋的熱門報導中優先看到商傳媒
加入為 Google 偏好來源