리플, 암호화폐 업계 방어력 강화를 위해 북한 위협 정보 공유

리플, 암호화폐 업계 방어력 강화를 위해 북한 위협 정보 공유
리플, 북한 위협 정보 공유로 업계 방어력 강화

리플은 점점 더 정교해지는 공격에 대한 공동 방어 체계를 강화하기 위해, 북한 해킹 활동과 관련된 위협에 대한 상세한 내부 정보를 다른 암호화폐 기업들에 제공하기 시작했다.

하이라이트

  • 리플은 북한 해커들에 대한 상세한 위협 정보를 크립토 ISAC(Crypto ISAC)와 공유하고 있습니다.
  • 공격자들은 코드 악용보다 사회공학 기법과 내부자 접근을 점점 더 많이 활용하고 있습니다.
  • 공유된 데이터에는 탐지 속도를 높이기 위한 상황별 식별 정보가 포함되어 있습니다.
  • 최근 라자루스(Lazarus)와 관련된 사건들(Drift 및 Kelp)로 인한 총 피해액은 한 달 만에 5억 달러를 넘어섰습니다.

이 기사는 원문을 번역한 것입니다. 당사 특파원이 작성한 원문은 여기에서 확인하실 수 있습니다.

해커 전술의 변화

크립토 ISAC에 따르면, 라자루스 그룹이 포함된 것으로 추정되는 북한 연계 그룹들은 2022년부터 2024년까지 디파이(DeFi) 해킹의 주된 전술이었던 스마트 계약 취약점 악용에서 벗어나, 장기적인 사회공학 공격 캠페인으로 전향을 꾀하고 있다. 

주목할 만한 사례로 드리프트(Drift) 사건이 있는데, 공격자들은 수개월에 걸쳐 팀 내 신뢰를 쌓고 고용된 뒤 결국 악성코드를 설치했다. 이러한 내부 접근 권한을 통해 공격자들은 다중 서명 지갑을 탈취하고 표준 보안 경보를 유발하지 않은 채 자금을 이체할 수 있었다.

리플의 정보 공유 이니셔티브

리플은 도메인, 지갑 주소, 침해 지표(IoC)는 물론 링크드인 프로필, 이메일 주소, 전화번호, 위치 데이터와 같은 맥락 정보를 포함한 풍부한 데이터 세트를 크립토 ISAC(Crypto ISAC)와 공유했다. 이러한 세부 정보는 개인을 여러 조직에 걸친 조직적인 작전과 연결하는 데 도움이 된다.

크립토 ISAC의 새로운 API는 기존 시스템과 블록체인 시스템 간의 위협 데이터 교환을 표준화하여 실시간 대응을 가능하게 한다. 코인베이스는 이 시스템을 최초로 도입한 기업 중 하나입니다. 리플은 성명을

통해 “암호화폐 분야에서 가장 강력한 보안 태세는 공유된 보안 태세”라고 밝혔습니다. 또한 리플은 공격자들이 한 기업에서 거절당하면 같은 주 내에 다른 여러 기업에 접근하는 경우가 많다고 지적했습니다.

 

집단적 사이버 보안으로 나아가는 업계

리플의 이번 결정은 암호화폐 업계가 사이버보안을 접근하는 방식에 있어 중대한 전환점을 의미합니다. 국가 지원 해킹 그룹들이 전술을 정교화함에 따라, 정보 공유는 선택적 관행이 아닌 필수적인 표준으로 자리 잡고 있습니다. 이 모델의 효과는 기업들이 공유된 정보에 얼마나 신속하게 대응하느냐에 달려 있습니다. 공격자들이 여러 표적을 동시에 노리는 상황에서, 협력적 방어는 생태계를 보호하는 가장 효과적인 수단 중 하나로 부상하고 있습니다.

또한 우리는 Aave가 7,100만 달러 상당의 동결된 ETH와 북한의 연관성을 부인했다고 보도한 바 있습니다.

이 자료는 제3자의 의견을 포함할 수 있으며, 이 웹페이지의 데이터 및 정보는 우리의 면책 조항에 따라 투자 조언을 구성하지 않습니다. 우리는 엄격한 편집 무결성을 준수하지만, 이 게시물에는 파트너의 제품에 대한 언급이 포함될 수 있습니다.