트윗이 작성자에 의해 삭제되었습니다.
하지만 우리는 모든 것을 저장했습니다 🙂.
리플은 점점 더 정교해지는 공격에 대한 공동 방어 체계를 강화하기 위해, 북한 해킹 활동과 관련된 위협에 대한 상세한 내부 정보를 다른 암호화폐 기업들에 제공하기 시작했다.
이 기사는 원문을 번역한 것입니다. 당사 특파원이 작성한 원문은 여기에서 확인하실 수 있습니다.
크립토 ISAC에 따르면, 라자루스 그룹이 포함된 것으로 추정되는 북한 연계 그룹들은 2022년부터 2024년까지 디파이(DeFi) 해킹의 주된 전술이었던 스마트 계약 취약점 악용에서 벗어나, 장기적인 사회공학 공격 캠페인으로 전향을 꾀하고 있다.
주목할 만한 사례로 드리프트(Drift) 사건이 있는데, 공격자들은 수개월에 걸쳐 팀 내 신뢰를 쌓고 고용된 뒤 결국 악성코드를 설치했다. 이러한 내부 접근 권한을 통해 공격자들은 다중 서명 지갑을 탈취하고 표준 보안 경보를 유발하지 않은 채 자금을 이체할 수 있었다.
리플은 도메인, 지갑 주소, 침해 지표(IoC)는 물론 링크드인 프로필, 이메일 주소, 전화번호, 위치 데이터와 같은 맥락 정보를 포함한 풍부한 데이터 세트를 크립토 ISAC(Crypto ISAC)와 공유했다. 이러한 세부 정보는 개인을 여러 조직에 걸친 조직적인 작전과 연결하는 데 도움이 된다.
크립토 ISAC의 새로운 API는 기존 시스템과 블록체인 시스템 간의 위협 데이터 교환을 표준화하여 실시간 대응을 가능하게 한다. 코인베이스는 이 시스템을 최초로 도입한 기업 중 하나입니다. 리플은 성명을
통해 “암호화폐 분야에서 가장 강력한 보안 태세는 공유된 보안 태세”라고 밝혔습니다. 또한 리플은 공격자들이 한 기업에서 거절당하면 같은 주 내에 다른 여러 기업에 접근하는 경우가 많다고 지적했습니다.
리플의 이번 결정은 암호화폐 업계가 사이버보안을 접근하는 방식에 있어 중대한 전환점을 의미합니다. 국가 지원 해킹 그룹들이 전술을 정교화함에 따라, 정보 공유는 선택적 관행이 아닌 필수적인 표준으로 자리 잡고 있습니다. 이 모델의 효과는 기업들이 공유된 정보에 얼마나 신속하게 대응하느냐에 달려 있습니다. 공격자들이 여러 표적을 동시에 노리는 상황에서, 협력적 방어는 생태계를 보호하는 가장 효과적인 수단 중 하나로 부상하고 있습니다.
또한 우리는 Aave가 7,100만 달러 상당의 동결된 ETH와 북한의 연관성을 부인했다고 보도한 바 있습니다.