Tweet został usunięty przez autora.
Ale wszystko zapisaliśmy 🙂.
Firma Ripple zaczęła udostępniać innym podmiotom z branży kryptowalut szczegółowe informacje wewnętrzne dotyczące zagrożeń związanych z północnokoreańskimi operacjami hakerskimi, dążąc do wzmocnienia wspólnej obrony przed coraz bardziej wyrafinowanymi atakami.
Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.
Według Crypto ISAC grupy powiązane z Koreą Północną, wśród których prawdopodobnie znajduje się Lazarus Group, odeszły od wykorzystywania luk w zabezpieczeniach inteligentnych kontraktów — dominującej taktyki w atakach na DeFi w latach 2022–2024 — na rzecz długoterminowych kampanii socjotechnicznych.
Godnym uwagi przykładem jest incydent Drift, w którym atakujący spędzili miesiące na budowaniu zaufania w zespole, zdobyli zatrudnienie i ostatecznie zainstalowali złośliwe oprogramowanie. Ten wewnętrzny dostęp pozwolił im przejąć portfele z wieloma podpisami i przenieść środki bez wywołania standardowych alertów bezpieczeństwa.
Ripple udostępnił Crypto ISAC wzbogacone zbiory danych, w tym domeny, adresy portfeli, wskaźniki naruszenia bezpieczeństwa oraz informacje kontekstowe, takie jak profile na LinkedIn, adresy e-mail, numery telefonów i dane dotyczące lokalizacji. Te szczegóły pomagają powiązać osoby fizyczne ze skoordynowanymi operacjami w wielu organizacjach.
Nowe API Crypto ISAC standaryzuje wymianę danych dotyczących zagrożeń między systemami tradycyjnymi a systemami opartymi na łańcuchu bloków, umożliwiając reagowanie w czasie rzeczywistym. Coinbase jest jedną z pierwszych firm, które zintegrowały ten system.
„Najsilniejsza pozycja w zakresie bezpieczeństwa w kryptowalutach to pozycja wspólna” – stwierdziła firma Ripple w oświadczeniu. Firma zauważyła, że atakujący często składają podania do wielu firm w tym samym tygodniu po tym, jak zostali odrzuceni przez jedną z nich.
Decyzja Ripple oznacza znaczącą zmianę w podejściu sektora kryptowalut do cyberbezpieczeństwa. W miarę jak sponsorowane przez państwo grupy hakerskie udoskonalają swoje taktyki, dzielenie się informacjami wywiadowczymi staje się standardem, a nie opcjonalną praktyką. Skuteczność tego modelu będzie zależała od tego, jak szybko firmy zareagują na udostępnione informacje.
Ponieważ atakujący działają jednocześnie na wielu celach, skoordynowana obrona staje się jednym z najskuteczniejszych narzędzi ochrony ekosystemu.
Poinformowaliśmy również, że Aave odrzuca powiązania Korei Północnej z zamrożonymi środkami ETH o wartości 71 mln dolarów.