
Proyecto Ketman desenmascara trabajadores norcoreanos 👀
17 de abril de 2026
El tema de los operativos IT norcoreanos en cripto hace tiempo salió del terreno de la teoría, pero ahora apareció otro corte concreto de la escala. El proyecto Ketman, que se desarrolló en el marco del programa de becas de la Ethereum Foundation, informó que ayudó a identificar a cerca de 100 trabajadores IT de la RPDC que operaban en Web3 bajo identidades falsas. Paralelamente, el equipo se puso en contacto con aproximadamente 53 proyectos donde могли trabajar estas personas.
Qué pasó
En los resultados del programa de la Ethereum Foundation se señala que Ketman estaba enfocado en detectar y expulsar a trabajadores IT norcoreanos que se infiltraban en equipos blockchain bajo la apariencia de especialistas remotos comunes. En unos meses, el proyecto no solo identificó a decenas de estas personas, sino que también publicó materiales sobre sus tácticas – desde la infiltración a través de plataformas freelance hasta el trabajo con repositorios abiertos y perfiles falsos.
Por qué es importante
El problema aquí no es solo que alguien consiguió trabajo bajo un nombre ajeno. Para la criptoindustria, esto representa un riesgo de acceso directo al código, a la infraestructura interna, a procesos clave y a datos sensibles. Precisamente por eso la historia de Ketman parece mucho más seria que una simple exposición de currículums falsos.
- Ketman identificó a cerca de 100 trabajadores IT vinculados a la RPDC
- el equipo advirtió a aproximadamente 53 proyectos
- el riesgo afecta no solo a la contratación, sino también al acceso a sistemas internos y al código
Por qué esto ya es un tema sistémico
En marzo, el Departamento del Tesoro de EE. UU. informó que los esquemas con trabajadores IT de la RPDC aportaron al régimen casi $800 millones solo en 2024. Esto muestra que no se trata de episodios aislados, sino de un modelo grande y bien organizado de infiltración en el negocio internacional, incluido el sector cripto.
Conclusión
La historia de Ketman muestra que la presencia norcoreana en la criptoindustria – ya no es una amenaza abstracta, sino un problema práctico para equipos que trabajan con código, dinero y contratación remota. La identificación de 100 personas y las advertencias a 53 proyectos – es una señal fuerte para todo el mercado: la verificación de contratistas, desarrolladores y accesos hace tiempo dejó de ser una formalidad. Para Web3, esto ya forma parte de la seguridad básica.