Tweeten raderades av författaren.
Men vi sparade allt 🙂.
Ripple har börjat förse andra kryptovalutaföretag med detaljerad intern information om hot kopplade till nordkoreanska hackerattacker, i syfte att stärka det gemensamma försvaret mot allt mer sofistikerade attacker.
Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.
Enligt Crypto ISAC har grupper med kopplingar till Nordkorea, däribland Lazarus Group, gått från att utnyttja sårbarheter i smarta kontrakt – den dominerande taktiken i DeFi-hack mellan 2022 och 2024 – till långsiktiga social engineering-kampanjer.
Ett anmärkningsvärt exempel är Drift-incidenten, där angriparna tillbringade månader med att bygga upp förtroende inom teamet, säkrade anställningar och så småningom installerade skadlig programvara. Denna interna åtkomst gjorde det möjligt för dem att kompromettera plånböcker med flera signaturer och flytta medel utan att utlösa vanliga säkerhetsvarningar.
Ripple har delat utökade datamängder med Crypto ISAC, inklusive domäner, plånboksadresser, indikatorer på intrång och kontextuell information såsom LinkedIn-profiler, e-postadresser, telefonnummer och platsdata. Dessa detaljer hjälper till att koppla individer till samordnade operationer över flera organisationer.
Crypto ISAC:s nya API standardiserar utbytet av hotdata mellan traditionella system och blockkedjesystem, vilket möjliggör realtidsrespons. Coinbase är ett av de första företagen som integrerar systemet.
”Den starkaste säkerhetspositionen inom krypto är en gemensam sådan”, sade Ripple i ett uttalande. Företaget noterade att angripare ofta ansöker hos flera företag under samma vecka efter att ha blivit avvisade av ett.
Ripples beslut markerar en betydande förändring i hur kryptosektorn hanterar cybersäkerhet. I takt med att statligt sponsrade hackergrupper förfinar sina taktik blir informationsdelning en kritisk standard snarare än en valfri praxis. Effektiviteten i denna modell kommer att bero på hur snabbt företagen agerar på den delade informationen.
Eftersom angripare agerar mot flera mål samtidigt framstår samordnat försvar som ett av de mest effektiva verktygen för att skydda ekosystemet.
Vi rapporterade också att Aave avvisar Nordkoreas koppling till 71 miljoner dollar i frysta ETH.