Una herramienta de detección de código abierto y un marco de identificación estándar de la industria: estos fueron algunos de los resultados de un solo investigador que trabajó con un estipendio de seis mesesUna herramienta de detección de código abierto y un marco de identificación estándar de la industria: estos fueron algunos de los resultados de un solo investigador que trabajó con un estipendio de seis meses

Programa de Ethereum Foundation identifica 100 trabajadores de criptomonedas vinculados a la RPDC

2026/04/18 04:00
Lectura de 3 min
Si tienes comentarios o inquietudes sobre este contenido, comunícate con nosotros mediante [email protected]

Una herramienta de detección de código abierto y un marco de identificación estándar de la industria: esos fueron algunos de los resultados de un solo investigador trabajando con una beca de seis meses.

Los hallazgos, publicados por la Ethereum Foundation, surgieron de un programa llamado ETH Rangers, que se estableció a finales de 2024 para financiar trabajos de seguridad que benefician al ecosistema cripto más amplio.

Un Investigador, Una Beca, 100 Operativos

Uno de los receptores de la subvención utilizó los fondos para construir el Proyecto Ketman, una investigación centrada en identidades falsas de desarrolladores dentro de empresas cripto.

Durante seis meses, el proyecto rastreó a 100 trabajadores norcoreanos de TI integrados en organizaciones Web3. Se contactó y advirtió a unos 53 proyectos que podrían haber contratado operativos activos vinculados a la República Popular Democrática de Corea.

La Ethereum Foundation describió la amenaza como "una de las amenazas de seguridad operativa más apremiantes que enfrenta el ecosistema Ethereum hoy en día".

El sitio web del Proyecto Ketman detalla las tácticas que estos trabajadores utilizan: patrones de comportamiento, hábitos técnicos y trucos de identidad que les permiten pasar como desarrolladores legítimos.

Algunas de las señales de alerta son sorprendentemente básicas. Los trabajadores fueron sorprendidos reutilizando las mismas fotos de perfil y metadatos en diferentes cuentas de GitHub.

Durante sesiones de compartir pantalla, direcciones de correo electrónico no vinculadas fueron expuestas accidentalmente. En algunos casos, las configuraciones de idioma del dispositivo, establecidas en ruso, revelaron identidades que contradecían las nacionalidades declaradas.

Cómo Fueron Atrapados Los Operativos

El Proyecto Ketman no solo identificó individuos. Construyó infraestructura. Se desarrolló una herramienta de código abierto para señalar actividad inusual en GitHub vinculada a cuentas sospechosas.

Un marco separado para identificar trabajadores vinculados a la RPDC fue coautoría con la Security Alliance, una organización sin fines de lucro centrada en la seguridad de blockchain. Ambos recursos están ahora disponibles para que otras organizaciones los usen.

Los informes indican que la Ethereum Foundation no reveló los métodos específicos utilizados para desenmascarar a los operativos más allá de lo que describen las propias publicaciones del Proyecto Ketman. El sitio web del proyecto, sin embargo, ofrece informes detallados sobre los patrones operativos que delataron a los trabajadores.

Una Amenaza Medida En Miles De Millones

La presencia de Corea del Norte en cripto no es nueva. Grupos de hackers vinculados al estado, incluido el conocido Lazarus Group, han sido vinculados a algunos de los mayores robos en la historia de la industria.

Según los informes, miles de millones de dólares en activos digitales han sido robados por actores norcoreanos a lo largo de los años.

El programa ETH Rangers fue creado específicamente para abordar brechas de seguridad a través de individuos financiados con becas que realizan trabajo de interés público.

El Proyecto Ketman representa uno de sus primeros resultados documentados públicamente. No se ha revelado si otros receptores de subvenciones han producido hallazgos similares.

Imagen destacada de Chief Learning Officer, gráfico de TradingView

Oportunidad de mercado
Logo de SIX
Precio de SIX(SIX)
$0.00898
$0.00898$0.00898
+1.12%
USD
Gráfico de precios en vivo de SIX (SIX)
Aviso legal: Los artículos republicados en este sitio provienen de plataformas públicas y se ofrecen únicamente con fines informativos. No reflejan necesariamente la opinión de MEXC. Todos los derechos pertenecen a los autores originales. Si consideras que algún contenido infringe derechos de terceros, comunícate a la dirección [email protected] para solicitar su eliminación. MEXC no garantiza la exactitud, la integridad ni la actualidad del contenido y no se responsabiliza por acciones tomadas en función de la información proporcionada. El contenido no constituye asesoría financiera, legal ni profesional, ni debe interpretarse como recomendación o respaldo por parte de MEXC.

Génesis USD1: tarifa 0 + 12% APR

Génesis USD1: tarifa 0 + 12% APRGénesis USD1: tarifa 0 + 12% APR

Nuevos usuarios: ¡stakea y gana hasta 600% de APR!