Security Alliance是一家专注于 Web3 安全的非营利性研究机构,其发起了多个旨在增强行业安全性的倡议,包括 Wargames、SEAL 911、SEAL Intel 以及 Safe Harbor。
据 Cointelegraph 报道,以太坊基金会表示,其资助的 Ketman 项目在 6 个月内识别出 100 名潜伏于 Web3 组织的朝鲜 IT 人员,并向约 53 个项目发出预警,提示其可能雇佣了相关人员。该项目聚焦加密行业中的“虚假开发者”问题,属于 ETH Rangers 公共安全资助计划的一部分。Ketman 还开发了用于识别可疑 GitHub 活动的开源检测工具,并与 Security Alliance 共同参与制定识别朝鲜 IT 人员的行业识别框架。
Zerion 披露其部分公司热钱包近日遭受与北韩有关黑客的 AI 驱动社交工程攻击,损失约 10 万美元。Zerion 表示,用户资金、应用及基础设施未受影响,已主动关闭 Web 应用以防风险。 此次事件为本月第二起类似攻击,继 Drift Protocol 被盗 2.8 亿美元后,显示北韩黑客正通过 AI 优化社交工程手段,主要针对加密公司员工及开发者。安全联盟(SEAL)追踪发现,相关黑客组织 UNC1069 通过 Telegram、LinkedIn 和 Slack 等平台,实施多周低压社交工程活动,并利用 AI 工具编辑图像和视频以提升攻击效率。