Ripple compartilhará informações de ameaças da Coreia do Norte com a indústria de criptomoedas para combater ataques de engenharia social de longo prazo

robot
Geração do resumo em andamento

Deep Tide TechFlow notícias, 5 de maio, de acordo com a CoinDesk, a Ripple anunciou na segunda-feira que compartilhará suas informações internas sobre hackers norte-coreanos com a organização de compartilhamento de inteligência de ameaças do setor de criptomoedas Crypto ISAC, para ajudar as empresas a identificar ações de infiltração coordenadas.

Este movimento ocorre em um contexto de mudança nos padrões de ataque enfrentados pelo setor de criptomoedas recentemente. O incidente de roubo de 285 milhões de dólares do protocolo Drift em abril não foi uma exploração tradicional de vulnerabilidades de contratos inteligentes, mas sim hackers norte-coreanos que passaram meses estabelecendo relações com contribuidores do Drift, implantando malware em seus dispositivos e roubando chaves. A Ripple afirmou: “A postura de segurança criptográfica mais forte é a postura de compartilhamento. Um ator de ameaça que não passou por uma verificação de antecedentes em uma empresa enviará currículos para outras três na mesma semana. Sem inteligência compartilhada, cada empresa começa do zero”.

A Ripple fornecerá ao Crypto ISAC dados como perfis do LinkedIn, endereços de e-mail, localizações e números de telefone, permitindo que as equipes de segurança das empresas identifiquem tentativas múltiplas do mesmo ator. De 2022 a 2024, os ataques de DeFi concentraram-se principalmente na exploração de vulnerabilidades de código, mas à medida que a segurança melhora, as táticas de ataque mudaram do técnico para o de infiltração de pessoal, com hackers se candidatando a empresas de criptomoedas, passando por verificações de antecedentes, participando de videoconferências e construindo confiança, para então realizar ataques difíceis de detectar por ferramentas de segurança tradicionais.

A influência do Lazarus Group já começou a remodelar procedimentos legais. Na segunda-feira, um advogado representando vítimas do terrorismo norte-coreano entregou uma notificação de restrição ao Arbitrum DAO, alegando que as 30.765 ETH congeladas na ponte cross-chain Kelp em abril deveriam, sob a lei de aplicação da lei dos EUA, ser consideradas ativos da Coreia do Norte. Aave contestou o documento, afirmando que “os ladrões não adquiriram legalmente propriedade por roubo”. Os incidentes do Drift e Kelp, com perdas totais superiores a 500 milhões de dólares, foram atribuídos publicamente ao Lazarus Group.

ETH2,01%
ARB3,98%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar