Ripple irá partilhar informações sobre ameaças da Coreia do Norte na indústria de criptomoedas para combater ataques de engenharia social de longo prazo

robot
Geração de resumo em curso

Deep Tide TechFlow notícias, 5 de maio, segundo a CoinDesk, a Ripple anunciou na segunda-feira que compartilhará com a organização de compartilhamento de inteligência de ameaças do setor de criptomoedas Crypto ISAC suas informações internas sobre hackers norte-coreanos, para ajudar as empresas a identificar ações de infiltração coordenadas.

Este movimento ocorre em um contexto de mudança nos padrões de ataque enfrentados pelo setor de criptomoedas recentemente. O incidente de roubo de 285 milhões de dólares do protocolo Drift em abril não foi uma exploração tradicional de vulnerabilidades de contratos inteligentes, mas sim hackers norte-coreanos que passaram meses construindo relacionamentos com contribuidores do Drift, implantando malware em seus dispositivos e roubando chaves. A Ripple afirmou que “a postura de segurança criptográfica mais forte é a postura de compartilhamento. Um ator de ameaça que não passou por uma verificação de antecedentes em uma empresa enviará currículos para outras três na mesma semana. Sem inteligência compartilhada, cada empresa começa do zero”.

A Ripple fornecerá ao Crypto ISAC dados como perfis do LinkedIn, endereços de e-mail, localizações e números de telefone, permitindo que as equipes de segurança das empresas identifiquem tentativas múltiplas do mesmo ator. De 2022 a 2024, os ataques DeFi concentraram-se principalmente na exploração de vulnerabilidades de código, mas à medida que a segurança melhora, as táticas de ataque mudaram do técnico para o de infiltração de pessoal, com hackers se candidatando a empregos em empresas de criptomoedas, passando por verificações de antecedentes, participando de videoconferências e construindo confiança, para então realizar ataques difíceis de detectar por ferramentas de segurança tradicionais.

A influência do Lazarus Group já começou a remodelar procedimentos legais. Na segunda-feira, um advogado representando vítimas do terrorismo norte-coreano entregou uma notificação de restrição ao DAO do Arbitrum, alegando que os 30.765 ETH congelados na ponte cross-chain Kelp em abril deveriam, sob a lei de aplicação da lei dos EUA, ser considerados ativos da Coreia do Norte. Aave contestou o documento, afirmando que “os ladrões não adquiriram legalmente propriedade por roubo”. Os incidentes do Drift e Kelp totalizaram perdas superiores a 500 milhões de dólares, ambos atribuídos publicamente ao Lazarus Group.

ETH2,01%
ARB3,98%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar