Les InfiltrĂ©s. LâEthereum Foundation a rĂ©cemment publiĂ© le bilan de son programme « ETH Rangers », une initiative lancĂ©e fin 2024 pour soutenir financiĂšrement des projets de sĂ©curitĂ© dâutilitĂ© publique. Parmi les bĂ©nĂ©ficiaires, le projet Ketman a menĂ© une enquĂȘte de six mois ciblant lâinfiltration de dĂ©veloppeurs liĂ©s Ă la CorĂ©e du Nord au sein dâorganisations Web3. Selon les conclusions partagĂ©es ce jeudi 17 avril, cette opĂ©ration a permis dâidentifier 100 travailleurs opĂ©rant sous de fausses identitĂ©s. Les responsables du programme ont dĂ©jĂ contactĂ© 53 protocoles afin de les alerter sur la prĂ©sence potentielle dâagents de la RĂ©publique populaire dĂ©mocratique de CorĂ©e (RPDC) dans leurs Ă©quipes techniques. Ăa fait froid dans le dos.
- LâEthereum Foundation a rĂ©vĂ©lĂ© que le projet Ketman a dĂ©couvert 100 dĂ©veloppeurs opĂ©rant sous de fausses identitĂ©s, liĂ©s Ă la CorĂ©e du Nord, dans des organisations Web3.
- Cette infiltration reprĂ©sente un risque de sĂ©curitĂ© nationale, car elle pourrait faciliter le financement de programmes dâarmement par le biais de dĂ©tournements dâactifs numĂ©riques.
Méthodologies de détection et schémas opérationnels des infiltrations
Lâidentification de ces profils repose sur lâanalyse de marqueurs techniques et comportementaux spĂ©cifiques. Le projet Ketman a notamment observĂ© des rĂ©utilisations systĂ©matiques dâavatars et de mĂ©tadonnĂ©es sur plusieurs comptes GitHub distincts.
En outre, certaines erreurs opĂ©rationnelles commises par ces travailleurs, comme lâexposition dâadresses e-mails non liĂ©es lors de partages dâĂ©cran ou la prĂ©sence de paramĂštres linguistiques incohĂ©rents avec la nationalitĂ© revendiquĂ©e, facilitent leur repĂ©rage.
Ces comportements sâinscrivent dans une stratĂ©gie plus large visant Ă intĂ©grer des infrastructures dĂ©centralisĂ©es pour en extraire des fonds ou des informations sensibles. Afin de structurer la riposte, le programme a dĂ©veloppĂ© un outil de dĂ©tection open-source capable dâanalyser lâactivitĂ© suspecte sur les plateformes de dĂ©veloppement de code.
ParallĂšlement, une collaboration avec lâorganisation Ă but non lucratif Security Alliance a abouti Ă la crĂ©ation dâun cadre de rĂ©fĂ©rence industriel. Ce document rĂ©pertorie les tactiques et les modĂšles opĂ©rationnels dĂ©ployĂ©s par ces agents, offrant aux entreprises un guide pratique pour auditer leurs processus de recrutement.
La Fondation considĂšre que ce travail rĂ©pond Ă une menace opĂ©rationnelle croissante, alors que des groupes comme Lazarus sont rĂ©guliĂšrement impliquĂ©s dans des dĂ©tournements dâactifs Ă grande Ă©chelle. En effet, la prĂ©sence de personnels liĂ©s Ă la CorĂ©e du Nord au sein des Ă©quipes de dĂ©veloppement reprĂ©sente un risque notable pour lâintĂ©gritĂ© des protocoles.

Un enjeu de sécurité nationale pour les écosystÚmes décentralisés sur Ethereum
Historiquement, ces infiltrations permettent aux attaquants dâintroduire des vulnĂ©rabilitĂ©s discrĂštes ou de faciliter des exfiltrations de clĂ©s privĂ©es. Les rapports de sĂ©curitĂ© indiquent que les capitaux ainsi dĂ©robĂ©s contribuent souvent au financement de programmes dâarmement, ce qui place la dĂ©fense des Ă©cosystĂšmes technologiques au centre de prĂ©occupations gĂ©opolitiques plus vastes.
La systĂ©matisation de la surveillance des comptes de dĂ©veloppeurs devient donc une nĂ©cessitĂ© pour les fondations qui gĂšrent des volumes de capitaux importants. Le projet Ketman souligne enfin que la vigilance doit sâexercer dĂšs la phase dâembauche, les agents de la RPDC utilisant des profils professionnels extrĂȘmement crĂ©dibles sur les rĂ©seaux sociaux.
Lâutilisation dâidentitĂ©s empruntĂ©es et de CV falsifiĂ©s rend la dĂ©tection humaine difficile sans lâappui dâoutils dâanalyse de donnĂ©es comportementales. En finançant ce type de recherche, la Fondation Ethereum cherche Ă instaurer une norme de vĂ©rification plus rigoureuse dans un secteur qui a longtemps privilĂ©giĂ© le pseudonymat et la rapiditĂ© de dĂ©ploiement au dĂ©triment dâaudits de personnel approfondis.
La rĂ©vĂ©lation de ces 100 profils infiltrĂ©s confirme la persistance dâune menace structurĂ©e visant les actifs numĂ©riques. Lâapproche collaborative initiĂ©e par le projet Ketman et la Security Alliance dĂ©montre que la rĂ©ponse technique doit sâaccompagner dâune Ă©ducation aux risques opĂ©rationnels. Si les outils de dĂ©tection automatiques amĂ©liorent la protection des protocoles, la transparence des processus de recrutement reste un levier essentiel pour limiter lâexposition des organisations. La sĂ©curisation de lâĂ©cosystĂšme Ethereum dĂ©pend dĂ©sormais de sa capacitĂ© Ă neutraliser ces infiltrations avant quâelles ne compromettent les infrastructures critiques du rĂ©seau.
Lâarticle Ethereum infiltrĂ© : 100 profils nord-corĂ©ens dĂ©masquĂ©s est apparu en premier sur Journal du Coin.