Tweetul a fost șters de autor.
Dar noi am salvat totul 🙂.
Ripple a început să furnizeze altor companii din domeniul criptomonedelor informații interne detaliate cu privire la amenințările legate de operațiunile de hacking ale Coreei de Nord, cu scopul de a consolida apărarea colectivă împotriva atacurilor din ce în ce mai sofisticate.
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
Potrivit Crypto ISAC, grupurile legate de Coreea de Nord, printre care se crede că se numără și Grupul Lazarus, au renunțat la exploatarea vulnerabilităților contractelor inteligente — tactica dominantă în atacurile DeFi între 2022 și 2024 — în favoarea campaniilor de inginerie socială pe termen lung.
Un exemplu notabil este incidentul Drift, în care atacatorii au petrecut luni de zile construind încredere în cadrul echipei, și-au asigurat un loc de muncă și, în cele din urmă, au instalat malware. Acest acces intern le-a permis să compromită portofelele cu semnături multiple și să transfere fonduri fără a declanșa alerte de securitate standard.
Ripple a partajat seturi de date îmbogățite cu Crypto ISAC, incluzând domenii, adrese de portofel, indicatori de compromis și informații contextuale, precum profiluri LinkedIn, adrese de e-mail, numere de telefon și date de localizare. Aceste detalii ajută la conectarea indivizilor cu operațiuni coordonate în cadrul mai multor organizații.
Noul API al Crypto ISAC standardizează schimbul de date privind amenințările între sistemele tradiționale și cele blockchain, permițând răspunsuri în timp real. Coinbase se numără printre primele companii care au integrat sistemul.
„Cea mai puternică poziție de securitate în domeniul criptomonedelor este una comună”, a declarat Ripple într-un comunicat. Compania a remarcat că atacatorii aplică adesea la mai multe firme în aceeași săptămână după ce au fost respinși de una dintre ele.
Decizia Ripple marchează o schimbare semnificativă în modul în care sectorul criptomonedelor abordează securitatea cibernetică. Pe măsură ce grupurile de hackeri sponsorizate de stat își rafinează tacticile, partajarea informațiilor devine un standard esențial, mai degrabă decât o practică opțională. Eficacitatea acestui model va depinde de cât de repede acționează companiile pe baza informațiilor partajate.
Având în vedere că atacatorii acționează simultan asupra mai multor ținte, apărarea coordonată se conturează ca unul dintre cele mai eficiente instrumente de protejare a ecosistemului.
De asemenea, am raportat că Aave respinge legătura Coreei de Nord cu 71 de milioane de dolari în ETH înghețați.