Ripple delar med sig av hotdata om Nordkorea för att stärka kryptosektorns försvar

Ripple delar med sig av hotdata om Nordkorea för att stärka kryptosektorns försvar
Ripple stärker branschens säkerhet genom att dela information om hot från Nordkorea

Ripple har börjat förse andra kryptovalutaföretag med detaljerad intern information om hot kopplade till nordkoreanska hackerattacker, i syfte att stärka det gemensamma försvaret mot allt mer sofistikerade attacker.

Höjdpunkter

  • Ripple delar detaljerad hotinformation om nordkoreanska hackare med Crypto ISAC.
  • Angripare använder sig i allt högre grad av social manipulation och insideråtkomst istället för kodutnyttjande.
  • Den delade informationen innehåller kontextuella identifierare för att påskynda upptäckten.
  • De sammanlagda förlusterna från de senaste incidenterna med koppling till Lazarus (Drift och Kelp) översteg 500 miljoner dollar på en månad.

Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.

Förändring i hackarnas taktik

Enligt Crypto ISAC har grupper med kopplingar till Nordkorea, däribland Lazarus Group, gått från att utnyttja sårbarheter i smarta kontrakt – den dominerande taktiken i DeFi-hack mellan 2022 och 2024 – till långsiktiga social engineering-kampanjer. 

Ett anmärkningsvärt exempel är Drift-incidenten, där angriparna tillbringade månader med att bygga upp förtroende inom teamet, säkrade anställningar och så småningom installerade skadlig programvara. Denna interna åtkomst gjorde det möjligt för dem att kompromettera plånböcker med flera signaturer och flytta medel utan att utlösa vanliga säkerhetsvarningar.

Ripples initiativ för informationsutbyte

Ripple har delat utökade datamängder med Crypto ISAC, inklusive domäner, plånboksadresser, indikatorer på intrång och kontextuell information såsom LinkedIn-profiler, e-postadresser, telefonnummer och platsdata. Dessa detaljer hjälper till att koppla individer till samordnade operationer över flera organisationer.

Crypto ISAC:s nya API standardiserar utbytet av hotdata mellan traditionella system och blockkedjesystem, vilket möjliggör realtidsrespons. Coinbase är ett av de första företagen som integrerar systemet.

”Den starkaste säkerhetspositionen inom krypto är en gemensam sådan”, sade Ripple i ett uttalande. Företaget noterade att angripare ofta ansöker hos flera företag under samma vecka efter att ha blivit avvisade av ett.

 

Branschen går mot kollektiv cybersäkerhet

Ripples beslut markerar en betydande förändring i hur kryptosektorn hanterar cybersäkerhet. I takt med att statligt sponsrade hackergrupper förfinar sina taktik blir informationsdelning en kritisk standard snarare än en valfri praxis. Effektiviteten i denna modell kommer att bero på hur snabbt företagen agerar på den delade informationen.

Eftersom angripare agerar mot flera mål samtidigt framstår samordnat försvar som ett av de mest effektiva verktygen för att skydda ekosystemet.

Vi rapporterade också att Aave avvisar Nordkoreas koppling till 71 miljoner dollar i frysta ETH.

Detta material kan innehålla åsikter från tredje part, ingen av uppgifterna och informationen på denna webbsida utgör investeringsrådgivning enligt vår Ansvarsfriskrivning. Även om vi följer strikt Redaktionell Integritet, kan detta inlägg innehålla referenser till produkter från våra partners.