Ripple будет делиться разведданными о угрозах из Северной Кореи в криптоиндустрии для борьбы с долгосрочными социальными инженерными атаками

robot
Генерация тезисов в процессе

Deep Tide TechFlow новости, 5 мая, по сообщению CoinDesk, Ripple в понедельник объявила о том, что она будет делиться внутренней информацией о киберугрозах с организацией обмена информацией о угрозах в криптоиндустрии Crypto ISAC, чтобы помочь компаниям распознавать совместные операции по проникновению.

Эта мера связана с недавними изменениями в моделях атак в криптоиндустрии. Инцидент с кражей 285 миллионов долларов через протокол Drift в апреле не является классической уязвимостью смарт-контрактов, а результатом того, что северокорейские хакеры в течение нескольких месяцев налаживали отношения с участниками Drift, внедряя вредоносное ПО на их устройствах и похищая ключи. Ripple заявила: «Самая сильная защита в криптографической безопасности — это обмен информацией. В компании, где злоумышленник прошел проверку биографии, за ту же неделю он может подать резюме в три других компании. Без обмена информацией каждая компания начинает с нуля».

Ripple предоставит Crypto ISAC такие данные, как профили LinkedIn, адреса электронной почты, местоположение и контактные номера телефонов, чтобы команды безопасности могли распознавать повторные попытки одного и того же злоумышленника. В период с 2022 по 2024 год атаки на DeFi в основном связаны с использованием уязвимостей в коде, но по мере повышения уровня безопасности методы атак сместились с технических уязвимостей на социальную инженерию: хакеры устраиваются на работу в криптокомпании, проходят проверку биографии, участвуют в видеоконференциях и устанавливают доверие, после чего осуществляют атаки, которые трудно обнаружить с помощью традиционных средств защиты.

Влияние группы Lazarus уже начинает менять юридические процедуры. В понедельник адвокат, представляющий интересы жертв терроризма из Северной Кореи, направил в Arbitrum DAO уведомление о запрете, утверждая, что 30 765 ETH, замороженных после уязвимости моста Kelp в апреле, должны считаться активами Северной Кореи в соответствии с американским законодательством. Aave возразила против этого документа, заявив, что «воры не приобретают право собственности на имущество за счет кражи». Общие убытки от инцидентов с Drift и Kelp превысили 500 миллионов долларов, и оба случая были публично связаны с группой Lazarus.

ETH2,46%
ARB3,76%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить