Le tweet a été supprimé par son auteur.
Mais nous avons tout sauvegardé 🙂.
Ripple a commencé à fournir à d'autres entreprises du secteur des cryptomonnaies des informations internes détaillées sur les menaces liées aux opérations de piratage nord-coréennes, dans le but de renforcer les défenses collectives face à des attaques de plus en plus sophistiquées.
Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.
Selon Crypto ISAC, les groupes liés à la Corée du Nord, parmi lesquels figurerait le groupe Lazarus, ont délaissé l'exploitation des vulnérabilités des contrats intelligents — la tactique dominante dans les piratages DeFi entre 2022 et 2024 — au profit de campagnes d'ingénierie sociale à long terme. L'incident
Drift en est un exemple notable : les attaquants ont passé des mois à gagner la confiance de l'équipe, ont obtenu un emploi et ont finalement installé un logiciel malveillant. Cet accès interne leur a permis de compromettre des portefeuilles à signatures multiples et de transférer des fonds sans déclencher les alertes de sécurité standard.
Ripple a partagé des ensembles de données enrichis avec Crypto ISAC, comprenant des domaines, des adresses de portefeuille, des indicateurs de compromission et des informations contextuelles telles que des profils LinkedIn, des adresses e-mail, des numéros de téléphone et des données de localisation. Ces détails aident à relier des individus à des opérations coordonnées entre plusieurs organisations.
La nouvelle API de Crypto ISAC normalise l’échange de données sur les menaces entre les systèmes traditionnels et les systèmes blockchain, permettant ainsi des réponses en temps réel. Coinbase fait partie des premières entreprises à intégrer le système.
« La meilleure posture de sécurité dans le domaine de la cryptomonnaie est une posture partagée », a déclaré Ripple dans un communiqué. L'entreprise a noté que les attaquants postulent souvent auprès de plusieurs entreprises au cours de la même semaine après avoir été rejetés par l'une d'entre elles.
La décision de Ripple marque un tournant significatif dans la manière dont le secteur des cryptomonnaies aborde la cybersécurité. Alors que les groupes de pirates informatiques soutenus par des États affinent leurs tactiques, le partage de renseignements devient une norme essentielle plutôt qu’une pratique facultative. L’efficacité de ce modèle dépendra de la rapidité avec laquelle les entreprises agiront sur la base des informations partagées. Les attaquants ciblant simultanément plusieurs victimes, une défense coordonnée s’impose comme l’un des outils les plus efficaces pour protéger l’écosystème.
Nous avons également rapporté qu'Aave rejette tout lien entre la Corée du Nord et les 71 millions de dollars d'ETH gelés.