De tweet is verwijderd door de auteur.
Maar we hebben alles opgeslagen 🙂.
Ripple is begonnen met het verstrekken van gedetailleerde interne informatie aan andere cryptovalutabedrijven over bedreigingen die verband houden met Noord-Koreaanse hackoperaties, met als doel de gezamenlijke verdediging tegen steeds geavanceerdere aanvallen te versterken.
Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.
Volgens Crypto ISAC zijn aan Noord-Korea gelieerde groepen, waaronder vermoedelijk de Lazarus Group, afgestapt van het misbruiken van kwetsbaarheden in slimme contracten – de dominante tactiek bij DeFi-hacks tussen 2022 en 2024 – en richten ze zich nu op langdurige social engineering-campagnes.
Een opvallend voorbeeld is het Drift-incident, waarbij aanvallers maandenlang vertrouwen opbouwden binnen het team, een baan wisten te bemachtigen en uiteindelijk malware installeerden. Dankzij deze interne toegang konden ze multisignature-wallets compromitteren en geld overmaken zonder dat er standaard beveiligingswaarschuwingen werden geactiveerd.
Ripple heeft uitgebreide datasets gedeeld met Crypto ISAC, waaronder domeinen, walletadressen, indicatoren van compromittering en contextuele informatie zoals LinkedIn-profielen, e-mailadressen, telefoonnummers en locatiegegevens. Deze details helpen bij het koppelen van individuen aan gecoördineerde operaties binnen meerdere organisaties.
De nieuwe API van Crypto ISAC standaardiseert de uitwisseling van dreigingsgegevens tussen traditionele en blockchain-systemen, waardoor realtime reacties mogelijk worden. Coinbase is een van de eerste bedrijven die het systeem heeft geïntegreerd.
"De sterkste beveiligingshouding in crypto is een gedeelde", aldus Ripple in een verklaring. Het bedrijf merkte op dat aanvallers vaak bij meerdere bedrijven solliciteren in dezelfde week nadat ze door één bedrijf zijn afgewezen.
Het besluit van Ripple markeert een belangrijke verschuiving in de manier waarop de cryptosector cyberbeveiliging benadert. Naarmate door de staat gesponsorde hackgroepen hun tactieken verfijnen, wordt het delen van inlichtingen een cruciale norm in plaats van een optionele praktijk. De effectiviteit van dit model zal afhangen van hoe snel bedrijven actie ondernemen op basis van de gedeelde informatie.
Nu aanvallers tegelijkertijd op meerdere doelen opereren, ontpopt gecoördineerde verdediging zich als een van de meest effectieve instrumenten om het ecosysteem te beschermen.
We hebben ook gemeld dat Aave de link van Noord-Korea met 71 miljoen dollar aan bevroren ETH afwijst.