Основное предупреждение о безопасности в Web3 🚨


Проект, финансируемый Фондом Ethereum (Ketman), выявил около 100 северокорейских (DPRK) ИТ-работников, которые проникали в компании Web3, используя поддельные личности.
За 6-месячное расследование они обнаружили этих оперативников в более чем 53 криптопроектах и предупредили пострадавшие команды.
Многие работали через хорошо организованные организации на GitHub, чтобы выигрывать контракты и отмывать репутацию.
Серьезное напоминание: внутренние угрозы и поддельные удалённые разработчики остаются реальной опасностью при найме в криптоиндустрии.
Посмотреть Оригинал
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 13
  • 8
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
VinylRecordStaking
· 58м назад
Нелепо… при найме действительно нужно быть вдвое более осторожным.
Посмотреть ОригиналОтветить0
ArbitrageIsn'tAsGoodAsGetting
· 1ч назад
Удаленная разработка сейчас действительно находится в зоне повышенного риска, особенно внутренние угрозы после получения доступа.
Посмотреть ОригиналОтветить0
PatchNotes
· 2ч назад
Чем лучше оформлена организация на GitHub, тем больше требуется проверка фона.
Посмотреть ОригиналОтветить0
GateUser-6319729f
· 2ч назад
Уже набирающая команду команда, срочно повторно проверить: история отправки, отпечатки устройств, пути платежей — есть зацепки.
Посмотреть ОригиналОтветить0
PineNeedlesAndColdWind
· 2ч назад
Лучше использовать изолированную среду для аутсорса/испытательного срока, перед внесением кода в основную ветку обязательно проводить безопасный аудит + двойной обзор.
Посмотреть ОригиналОтветить0
GateUser-ecded933
· 2ч назад
53 проекта были взломаны, что говорит о том, что в отрасли в целом слишком слабый контроль рисков.
Посмотреть ОригиналОтветить0
On-ChainCheatSheetKing
· 2ч назад
Ссылки на GitHub, резюме и рекомендации могут быть вложенными, не верьте слепо в «выглядит очень официально».
Посмотреть ОригиналОтветить0
PaperhandsPoet
· 2ч назад
Это напомнило мне: чрезмерное сосредоточение на алгоритмических задачах при собеседовании бесполезно, главное — управление правами и безопасность цепочки поставок.
Посмотреть ОригиналОтветить0
MossyLedger
· 2ч назад
Даже если это не КНДР, удаленная разработка с фиктивной личностью всё равно может оставить бэкдор, нужно воспринимать безопасность как основную стоимость.
Посмотреть ОригиналОтветить0
ExitLiquidityBuddy
· 2ч назад
Надеюсь, Ketman откроет исходный код метрик оценки и методологий, отрасль нуждается в повторно используемом списке проверок.
Посмотреть ОригиналОтветить0
Подробнее
  • Закрепить