A tweetet a szerző törölte.
De mi mindent elmentettünk 🙂.
A Ripple megkezdte, hogy más kriptovaluta-vállalatoknak részletes belső információkat szolgáltat az észak-koreai hackertámadásokkal kapcsolatos fenyegetésekről, azzal a céllal, hogy megerősítse a közös védelmet a egyre kifinomultabb támadásokkal szemben.
Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.
A Crypto ISAC szerint az észak-koreai kapcsolattal rendelkező csoportok, amelyek között feltehetően a Lazarus Group is szerepel, elmozdultak a smart contract sebezhetőségeinek kihasználásától – amely 2022 és 2024 között a DeFi-hackelések domináns taktikája volt – a hosszú távú social engineering kampányok felé. Jelentős
példa erre a Drift-incidens, amelynek során a támadók hónapokig építették a csapaton belüli bizalmat, állást szereztek, és végül rosszindulatú szoftvert telepítettek. Ez a belső hozzáférés lehetővé tette számukra, hogy több aláírásos pénztárcákat kompromittáljanak és pénzeszközöket mozgassanak anélkül, hogy a szokásos biztonsági riasztásokat kiváltották volna.
A Ripple gazdagított adatkészleteket osztott meg a Crypto ISAC-kal, beleértve domainneveket, pénztárca-címeket, kompromittáltsági mutatókat és kontextusinformációkat, mint például LinkedIn-profilokat, e-mail-címeket, telefonszámokat és helyadatokat. Ezek az adatok segítenek összekapcsolni az egyéneket a több szervezetet átfogó, összehangolt műveletekkel.
A Crypto ISAC új API-ja szabványosítja a fenyegetési adatok cseréjét a hagyományos és a blokklánc-rendszerek között, lehetővé téve a valós idejű reagálást. A Coinbase az elsők között integrálta a rendszert. „A
kriptovaluták terén a legerősebb biztonsági stratégia a közös stratégia” – áll a Ripple közleményében. A vállalat megjegyezte, hogy a támadók gyakran ugyanazon a héten több céghez is jelentkeznek, miután az egyik elutasította őket.
A Ripple döntése jelentős változást jelent a kriptográfiai szektor kiberbiztonsági megközelítésében. Ahogy az államilag támogatott hackercsoportok finomítják taktikájukat, az információk megosztása egyre inkább kritikus szabványgá válik, nem pedig opcionális gyakorlat. Ennek a modellnek a hatékonysága attól függ, hogy a vállalatok milyen gyorsan reagálnak a megosztott információkra.
Mivel a támadók egyszerre több célpontot is megcéloznak, a koordinált védelem az ökoszisztéma védelmének egyik leghatékonyabb eszközévé válik.
Arról is beszámoltunk, hogy az Aave elutasítja Észak-Korea kapcsolatát a befagyasztott 71 millió dollár értékű ETH-val.