

一项针对Web3生态的深度安全审查揭示,至少53家加密及相关企业存在外国情报人员隐蔽渗透的情况,其根源在于薄弱的招聘审核机制,导致潜在威胁长期未被识别。
研究团队发现,攻击者通过在GitHub及自由职业平台构建高度仿真的技术履历,成功通过技术评估与背景核查,顺利进入开发团队。其获得的权限涵盖核心代码库、财务系统及运营基础设施,且行为模式与正常员工无异,极大提升了侦测难度。
尽管部分项目已启动应急响应,但调查显示超过785个系统漏洞仍处于未修复状态,相关行动协助追回或冻结超580万美元资产,并向逾20.9万名用户发出预警。此类事件凸显出当前多数Web3组织缺乏统一审计机制与持续监控能力,使内部威胁与外部攻击具有同等破坏力。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.