{"id":76532,"date":"2026-04-17T14:00:44","date_gmt":"2026-04-17T14:00:44","guid":{"rendered":"https:\/\/deythere.com\/?p=76532"},"modified":"2026-04-17T09:49:41","modified_gmt":"2026-04-17T09:49:41","slug":"agentes-norte-coreanos-do-setor-das-criptomoedas-desmascarados-em-empresas-web3","status":"publish","type":"post","link":"https:\/\/deythere.com\/pt-br\/agentes-norte-coreanos-do-setor-das-criptomoedas-desmascarados-em-empresas-web3\/","title":{"rendered":"Agentes norte-coreanos do setor das criptomoedas desmascarados em empresas Web3"},"content":{"rendered":"<p>Os operativos de criptomoedas da Coreia do Norte j\u00e1 n\u00e3o atuam apenas nas sombras. Agora, est\u00e3o entrando em empresas de Web3 como colaboradores confi\u00e1veis, remodelando silenciosamente os riscos de seguran\u00e7a em todo o espa\u00e7o cripto. Essa mudan\u00e7a aponta para um problema mais profundo, que vai al\u00e9m dos ataques tradicionais de hackers.<\/p>\n<p>Segundo a fonte, a Ethereum Foundation financiou um esfor\u00e7o estruturado que revelou uma rede oculta de infiltrados. O que come\u00e7ou como uma iniciativa p\u00fablica de seguran\u00e7a acabou expondo uma das amea\u00e7as internas mais s\u00e9rias que o ecossistema enfrenta atualmente.<\/p>\n<h2>Dentro do ETH Rangers: uma miss\u00e3o para defender o cripto<\/h2>\n<p>A Ethereum Foundation lan\u00e7ou o programa ETH Rangers no final de 2024 para apoiar iniciativas de seguran\u00e7a voltadas ao bem p\u00fablico. O projeto oferece bolsas para pesquisadores independentes focados em proteger o ecossistema blockchain.<\/p>\n<p>Durante um per\u00edodo de seis meses, um dos esfor\u00e7os financiados evoluiu para o chamado Projeto Ketman. Esse projeto foi criado para investigar desenvolvedores falsos infiltrados em equipes cripto. A linha do tempo estruturada mostra que as descobertas vieram de uma pesquisa cuidadosa e met\u00f3dica, e n\u00e3o de uma descoberta acidental.<\/p>\n<h2>Operativos norte-coreanos encontrados em dezenas de projetos<\/h2>\n<p>O Projeto Ketman identificou cerca de 100 operativos norte-coreanos atuando dentro de organiza\u00e7\u00f5es Web3 sob identidades falsas. Esses indiv\u00edduos se integravam \u00e0s equipes, ganhavam confian\u00e7a e acessavam sistemas sens\u00edveis sem levantar suspeitas iniciais.<\/p>\n<p>A Ethereum Foundation confirmou que aproximadamente 53 projetos foram alertados sobre poss\u00edveis exposi\u00e7\u00f5es. Cada aviso refor\u00e7ava a mesma realidade preocupante: os operativos norte-coreanos n\u00e3o estavam apenas atacando sistemas, mas se tornando parte deles.<\/p>\n<blockquote><p>\u201cEste trabalho aborda diretamente uma das amea\u00e7as de seguran\u00e7a operacional mais urgentes enfrentadas pelo ecossistema Ethereum hoje\u201d, afirmou a funda\u00e7\u00e3o em seu relat\u00f3rio, destacando a gravidade da situa\u00e7\u00e3o.<\/p><\/blockquote>\n<h2>Um modelo sistem\u00e1tico por tr\u00e1s da descoberta<\/h2>\n<p>A identifica\u00e7\u00e3o desses operativos n\u00e3o se baseou em pistas isoladas. Foi resultado de uma an\u00e1lise sistem\u00e1tica de padr\u00f5es operacionais que revelou comportamentos recorrentes em diferentes contas e ambientes.<\/p>\n<p>Os pesquisadores identificaram sinais como reutiliza\u00e7\u00e3o de avatares, metadados duplicados no GitHub e vazamentos acidentais de e-mails durante compartilhamentos de tela. Em v\u00e1rios casos, configura\u00e7\u00f5es padr\u00e3o \u2014 como o idioma russo nos sistemas, entravam em conflito com as identidades declaradas. Esses n\u00e3o eram erros aleat\u00f3rios, mas padr\u00f5es rastre\u00e1veis e verific\u00e1veis.<\/p>\n<p>Os insights compartilhados mostram como essas t\u00e1ticas formam um modelo repet\u00edvel de detec\u00e7\u00e3o. Ainda assim, a Ethereum Foundation n\u00e3o revelou todos os m\u00e9todos utilizados, sugerindo que parte da estrat\u00e9gia permanece protegida por raz\u00f5es de seguran\u00e7a.<\/p>\n<h2>Uma amea\u00e7a global que vai al\u00e9m do cripto<\/h2>\n<p>Os operativos norte-coreanos fazem parte de uma estrat\u00e9gia mais ampla que j\u00e1 causou perdas de bilh\u00f5es de d\u00f3lares no setor de ativos digitais. Grupos como o Lazarus Group t\u00eam sido associados a alguns dos maiores ataques cripto dos \u00faltimos anos.<\/p>\n<p>O que torna essa amea\u00e7a ainda mais perigosa \u00e9 sua evolu\u00e7\u00e3o. Em vez de agir externamente, esses operativos agora trabalham de dentro das organiza\u00e7\u00f5es. Essa abordagem interna permite que operem com discri\u00e7\u00e3o e permane\u00e7am indetect\u00e1veis por longos per\u00edodos.<\/p>\n<p>Essa complexidade crescente reflete tend\u00eancias globais de intelig\u00eancia. Relat\u00f3rios indicam que ag\u00eancias est\u00e3o explorando ferramentas baseadas em intelig\u00eancia artificial para identificar amea\u00e7as ocultas, mostrando que o desafio vai muito al\u00e9m do universo cripto.<\/p>\n<p>Para enfrentar esse risco, a Ethereum Foundation apoiou o desenvolvimento de uma ferramenta open-source capaz de identificar atividades suspeitas no GitHub. Tamb\u00e9m colaborou com a Security Alliance na cria\u00e7\u00e3o de um modelo de detec\u00e7\u00e3o mais robusto, fortalecendo as defesas em todo o setor.<\/p>\n<h2>Conclus\u00e3o<\/h2>\n<p>Os operativos de criptomoedas da Coreia do Norte expuseram uma fragilidade cr\u00edtica no ecossistema Web3. A confian\u00e7a, por si s\u00f3, j\u00e1 n\u00e3o \u00e9 suficiente para proteger sistemas descentralizados. O fator humano tornou-se o novo ponto de vulnerabilidade.<\/p>\n<p>As a\u00e7\u00f5es da Ethereum Foundation indicam uma mudan\u00e7a necess\u00e1ria rumo a processos mais rigorosos de verifica\u00e7\u00e3o e monitoramento cont\u00ednuo. \u00c0 medida que o setor cresce, aumenta tamb\u00e9m a necessidade de questionar aquilo que antes parecia confi\u00e1vel.<\/p>\n<p>A ascens\u00e3o desses operativos serve como um alerta. O futuro da seguran\u00e7a no mundo cripto depender\u00e1 da rapidez com que a ind\u00fastria conseguir se adaptar a amea\u00e7as que se apresentam como colegas de equipe.<\/p>\n<h2>Gloss\u00e1rio de Termos<\/h2>\n<p><strong>Web3:<\/strong> Uma nova gera\u00e7\u00e3o da internet baseada em tecnologia blockchain e descentraliza\u00e7\u00e3o.<br \/>\n<strong>DPRK:<\/strong> Nome oficial da Coreia do Norte.<br \/>\n<strong>GitHub:<\/strong> Plataforma onde desenvolvedores armazenam e compartilham c\u00f3digo.<br \/>\n<strong>Amea\u00e7a Interna:<\/strong> Risco que surge de dentro de uma organiza\u00e7\u00e3o.<br \/>\n<strong>Padr\u00f5es Operacionais:<\/strong> Comportamentos repetidos usados para identificar atividades suspeitas.<\/p>\n<h2>Perguntas frequentes sobre os agentes norte-coreanos no mundo das criptomoedas<\/h2>\n<h3><strong>O que s\u00e3o operativos de criptomoedas da Coreia do Norte?<\/strong><\/h3>\n<p>S\u00e3o indiv\u00edduos ligados \u00e0 Coreia do Norte que trabalham em empresas cripto usando identidades falsas para acessar sistemas internos.<\/p>\n<h3><strong>Como eles foram identificados?<\/strong><\/h3>\n<p>Por meio da an\u00e1lise de padr\u00f5es comportamentais e t\u00e9cnicos consistentes entre contas e atividades de desenvolvedores.<\/p>\n<h3><strong>Por que essa amea\u00e7a \u00e9 importante?<\/strong><\/h3>\n<p>Porque permite que invasores atuem de dentro das empresas, dificultando a detec\u00e7\u00e3o e aumentando os riscos financeiros.<\/p>\n<h3><strong>Qual foi o papel da Ethereum Foundation?<\/strong><\/h3>\n<p>Financiou a pesquisa e apoiou o desenvolvimento de ferramentas para detectar e prevenir esse tipo de infiltra\u00e7\u00e3o.<\/p>\n<h3>Fontes\/Refer\u00eancias<\/h3>\n<p><a title=\"Ethereum Foundation-funded program exposes 100 DPRK workers in crypto\" href=\"https:\/\/www.tradingview.com\/news\/cointelegraph%3Acc2352dee094b%3A0-ethereum-foundation-funded-program-exposes-100-dprk-workers-in-crypto\/?\" rel=\"nofollow noopener\" target=\"_blank\">TradingView<\/a><\/p>\n<p><a title=\"ETH Rangers Program Recap - Ethereum Foundation Blog\" href=\"https:\/\/blog.ethereum.org\/2026\/04\/16\/eth-rangers-recap?\" rel=\"nofollow noopener\" target=\"_blank\">Ethereum Foundation Blog<\/a><\/p>\n<p><a title=\"Eth Foundation-funded program flags 100 North Korean crypto workers\" href=\"https:\/\/www.binance.com\/en\/square\/post\/313412598872162?\" rel=\"nofollow noopener\" target=\"_blank\">Binance<\/a><\/p>\n<p><a title=\"Ethereum Foundation-funded project identifies 100 North Korean IT workers in six months\" href=\"https:\/\/www.kucoin.com\/news\/flash\/ethereum-foundation-funded-project-identifies-100-north-korean-it-workers-in-6-months?\" rel=\"nofollow noopener\" target=\"_blank\">KuCoin<\/a><\/p>\n<p><a title=\"Ethereum Project Identifies 100 North Korean IT Workers\" href=\"https:\/\/phemex.com\/news\/article\/ethereum-foundation-project-uncovers-100-north-korean-it-workers-in-web3-73905?\" rel=\"nofollow noopener\" target=\"_blank\">Phemex<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Os operativos de criptomoedas da Coreia do Norte j\u00e1 n\u00e3o atuam apenas nas sombras. Agora, est\u00e3o entrando em empresas de Web3 como colaboradores confi\u00e1veis, remodelando silenciosamente os riscos de seguran\u00e7a em todo o espa\u00e7o cripto. Essa mudan\u00e7a aponta para um problema mais profundo, que vai al\u00e9m dos ataques tradicionais de hackers. Segundo a fonte, a [&hellip;]<\/p>\n","protected":false},"author":38,"featured_media":23422,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[120,123,2],"tags":[1074,1177],"ppma_author":[5252],"class_list":{"0":"post-76532","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-crypto","8":"category-market","9":"category-news","10":"tag-blockchain-security","11":"tag-ethereum-foundation"},"authors":[{"term_id":5252,"user_id":38,"is_guest":0,"slug":"ela-fatima","display_name":"Ela Fatima","avatar_url":"https:\/\/deythere.com\/wp-content\/litespeed\/avatar\/ac65286ea68c796d105fe644263a193a.jpg?ver=1776091171","author_category":"","first_name":"Ela","last_name":"Fatima","user_url":"","job_title":"","description":"A storyteller at heart with a background in English literature and teaching, she brings clarity and creativity to every piece she writes. From lecturing in language and literature to crafting crypto-focused stories for TurkishNYRadio and The BitJournal, her work bridges education and digital media. Alongside her experience in content writing, she has earned certifications in Creative Writing, Freelancing, Digital Literacy, and WordPress, which strengthened her versatility as a modern writer. Her passion for language extends beyond journalism; she is also a published poet whose work has appeared in several anthologies, reflecting her love for art, emotion, and expression through words. Whether writing about blockchain, technology, or creative expression, she aims to make ideas accessible, inspiring, and deeply human."}],"_links":{"self":[{"href":"https:\/\/deythere.com\/pt-br\/wp-json\/wp\/v2\/posts\/76532","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/deythere.com\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/deythere.com\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/deythere.com\/pt-br\/wp-json\/wp\/v2\/users\/38"}],"replies":[{"embeddable":true,"href":"https:\/\/deythere.com\/pt-br\/wp-json\/wp\/v2\/comments?post=76532"}],"version-history":[{"count":3,"href":"https:\/\/deythere.com\/pt-br\/wp-json\/wp\/v2\/posts\/76532\/revisions"}],"predecessor-version":[{"id":76547,"href":"https:\/\/deythere.com\/pt-br\/wp-json\/wp\/v2\/posts\/76532\/revisions\/76547"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/deythere.com\/pt-br\/wp-json\/wp\/v2\/media\/23422"}],"wp:attachment":[{"href":"https:\/\/deythere.com\/pt-br\/wp-json\/wp\/v2\/media?parent=76532"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/deythere.com\/pt-br\/wp-json\/wp\/v2\/categories?post=76532"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/deythere.com\/pt-br\/wp-json\/wp\/v2\/tags?post=76532"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/deythere.com\/pt-br\/wp-json\/wp\/v2\/ppma_author?post=76532"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}