O tweet foi excluído pelo autor.
Mas guardámos tudo 🙂.
A Ripple começou a fornecer a outras empresas do setor de criptomoedas informações internas detalhadas sobre ameaças relacionadas a operações de hackers norte-coreanos, com o objetivo de fortalecer as defesas coletivas contra ataques cada vez mais sofisticados.
Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.
De acordo com a Crypto ISAC, grupos ligados à Coreia do Norte, entre os quais se acredita estar o Lazarus Group, deixaram de explorar vulnerabilidades de contratos inteligentes — a tática dominante nos ataques a DeFi entre 2022 e 2024 — para se voltarem para campanhas de engenharia social de longo prazo.
Um exemplo notável é o incidente Drift, no qual os invasores passaram meses construindo confiança dentro da equipe, conseguiram um emprego e, por fim, instalaram malware. Esse acesso interno permitiu que eles comprometessem carteiras com múltiplas assinaturas e movimentassem fundos sem acionar alertas de segurança padrão.
A Ripple compartilhou conjuntos de dados enriquecidos com a Crypto ISAC, incluindo domínios, endereços de carteiras, indicadores de comprometimento e informações contextuais, como perfis do LinkedIn, endereços de e-mail, números de telefone e dados de localização. Esses detalhes ajudam a conectar indivíduos a operações coordenadas entre várias organizações.
A nova API da Crypto ISAC padroniza a troca de dados de ameaças entre sistemas tradicionais e de blockchain, permitindo respostas em tempo real. A Coinbase está entre as primeiras empresas a integrar o sistema.
“A postura de segurança mais forte em criptomoedas é aquela compartilhada”, afirmou a Ripple em um comunicado. A empresa observou que os invasores costumam se candidatar a várias empresas na mesma semana após serem rejeitados por uma.
A decisão da Ripple marca uma mudança significativa na forma como o setor de criptomoedas aborda a segurança cibernética. À medida que grupos de hackers patrocinados por Estados aperfeiçoam suas táticas, o compartilhamento de inteligência está se tornando um padrão essencial, em vez de uma prática opcional. A eficácia desse modelo dependerá da rapidez com que as empresas agirem com base nas informações compartilhadas.
Com os invasores operando em vários alvos simultaneamente, a defesa coordenada está se tornando uma das ferramentas mais eficazes para proteger o ecossistema.
Também informamos que a Aave rejeita a ligação da Coreia do Norte a US$ 71 milhões em ETH congelados.