• 熱門
  • 地方
  • 生活
  • 產經
  • 綜合
  • 娛樂
  • 文教
  • 身心𩆜
  • 醫藥健康
  • 旅遊
  • 美食
  • 體育
  • 法律天地
  • 合作媒體
  • 熱門
  • 地方
  • 生活
  • 產經
  • 綜合
  • 娛樂
  • 文教
  • 身心𩆜
  • 醫藥健康
  • 旅遊
  • 美食
  • 體育
  • 法律天地
  • 合作媒體
最新新聞
被抄襲的室內設計,透過著作權法可以如何處理呢?
吳申梅重感冒告假返回香港休養 老公 Eric 煲湯救援
用手藝翻轉人生 苗栗看守所肉粽傳承客家魂
陽明山三校會師七星山 實驗教育走入山林展現學習
老松國小攜手樂齡長者共學布袋戲 代間營隊傳承百年掌中藝術
S__115499013
S__55287864
墨水映像數位行銷有限公司-w800xh98px
02.Banner_工作區域 1-F
165打詐儀錶版FOR墨新聞
979582
114污水banner
首頁 » 北韓逾百駭客滲透53個加密項目 以太坊基金會揭露資安威脅
合作媒體

北韓逾百駭客滲透53個加密項目 以太坊基金會揭露資安威脅

商傳媒
商傳媒
Published: 2026/04/17
Share
7 Min Read
北韓逾百駭客滲透53個加密項目 以太坊基金會揭露資安威脅
北韓逾百駭客滲透53個加密項目 以太坊基金會揭露資安威脅
圖/本報資料庫

商傳媒|吳承岳/台北報導

以太坊基金會(Ethereum Foundation)透過其「ETH Rangers」計畫及「Ketman Project」專案,今日揭露北韓駭客集團正積極滲透全球Web3產業,過去六個月內已在約53個加密貨幣專案中,識別出約100名與北韓相關的IT工作者。此舉旨在警示加密貨幣開發者與項目方,需加強對潛在資安威脅的防範。

這些北韓駭客利用假身分,透過正常招聘管道應徵遠端開發職位,潛伏於Web3組織內部,逐步取得信任及敏感資訊的存取權限。根據《Cointribune》報導,此類滲透手法已使得資安防禦重點從技術漏洞轉向人力招聘與營運層面。駭客不僅可能植入惡意軟體,甚至能透過薪資單等管道,竊取機密數據。

去(2025)年,加密生態系共計被竊取超過34億美元資產,其中高達20.2億美元被歸咎於北韓駭客集團,較前一年成長51%,佔服務供應商遭入侵事件的76%。例如,僅在今年4月1日,加密協議Solana就遭受2.85億美元的攻擊,區塊鏈分析公司Chainalysis評估這起事件具北韓駭客活動的特徵,顯示其可能經過數月的縝密策劃與社交工程。

為應對此威脅,「Ketman Project」專案結合鏈上分析與鏈下情報,追蹤以太坊及其他網路上的支付流向,並比對重複使用的GitHub帳號、類似LinkedIn的個人檔案以及過往北韓駭客案例中的履歷範本。該專案亦開發了開源工具,用於偵測可疑的GitHub活動,並與「Security Alliance」合作制定業界標準框架,協助辨識潛在的北韓IT工作者。

《Coinfomania》指出,儘管全球Web3團隊偏好遠端聘用且依賴線上個人檔案,為駭客提供滲透便利,然而以太坊基金會強調,已透過相關計畫成功追回或凍結逾580萬美元資產,並發現超過785個漏洞。此事件提醒台灣乃至全球的加密貨幣開發者及項目方,除了技術層面的安全防護,更應強化員工背景調查(KYC)、監控貢獻者模式,並與專業分析機構合作,以應對日益精密的資安威脅,保護資產與用戶安全。

北韓政府據報每年透過其遠端IT工作者計畫獲取數億美元,這些資金被用來資助該國的勒索軟體攻擊、其他駭客活動,甚至導彈及武器計畫。因此,各界必須將資安防護擴展至程式碼撰寫者和基礎設施運營者,不能僅限於智能合約漏洞與協議攻擊。

Previous Article Bloom Energy 擴大與 Oracle 合作 股價盤後飆漲近一成 Bloom Energy 擴大與 Oracle 合作 股價盤後飆漲近一成
Next Article 加密貨幣交易所Grinex遭駭近1500萬美元 平台停止運作引發資安警訊 加密貨幣交易所Grinex遭駭近1500萬美元 平台停止運作引發資安警訊

近期文章

  • 新光三越高雄左營店年中慶 打造夏日最強檔期開跑!
  • 美國勞動市場數據意外強勁 美元指數扭轉頹勢反彈
  • 專家獻計夏日節能8妙招 不調冷氣也能省電費
  • 菲律賓PSE財報未交警示,供應鏈授信先變保守
  • 高雄關傳捷報!連續緝獲轉口櫃匿藏香菸計4,406箱

近期留言

尚無留言可供顯示。
  • 關於我們
  • 隱私權政策
  • 聯絡我們
  • 關於我們
  • 隱私權政策
  • 聯絡我們
Copyright©MORE News
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

為了帶給你更好的瀏覽體驗我們的網站中有使用Cookie,幫助我們改善網站的結構和行銷分析。如果你同意使用請點擊了解,我們會權利提供你更完善的服務!