Security Alliance是一家專注於 Web3 安全的非營利性研究機構,其發起了多個旨在增強行業安全性的倡議,包括 Wargames、SEAL 911、SEAL Intel 以及 Safe Harbor。
據 Cointelegraph 報道,以太坊基金會表示,其資助的 Ketman 項目在 6 個月內識別出 100 名潛伏於 Web3 組織的朝鮮 IT 人員,並向約 53 個項目發出預警,提示其可能僱傭了相關人員。該項目聚焦加密行業中的“虛假開發者”問題,屬於 ETH Rangers 公共安全資助計劃的一部分。Ketman 還開發了用於識別可疑 GitHub 活動的開源檢測工具,並與 Security Alliance 共同參與制定識別朝鮮 IT 人員的行業識別框架。
Zerion 披露其部分公司熱錢包近日遭受與北韓有關黑客的 AI 驅動社交工程攻擊,損失約 10 萬美元。Zerion 表示,用戶資金、應用及基礎設施未受影響,已主動關閉 Web 應用以防風險。 此次事件爲本月第二起類似攻擊,繼 Drift Protocol 被盜 2.8 億美元后,顯示北韓黑客正通過 AI 優化社交工程手段,主要針對加密公司員工及開發者。安全聯盟(SEAL)追蹤發現,相關黑客組織 UNC1069 通過 Telegram、LinkedIn 和 Slack 等平臺,實施多周低壓社交工程活動,並利用 AI 工具編輯圖像和視頻以提升攻擊效率。