BlockBeats ニュース、5 月 5 日、Ripple は現在、暗号通貨業界と朝鮮のハッカーに関する内部脅威インテリジェンスを共有していると述べました。この動きは、業界が朝鮮の攻撃手法の変化に対処する方法を再定義しました。誰も脆弱性を見つけたり、スマートコントラクトを攻撃したりしていません。数か月間、朝鮮のハッカーは Drift のコントリビューターに接近し、悪意のあるソフトウェアをデバイスに植え付け、鍵を持ち去りました。2.85 億ドルが移動された際、ハッカーの行動を捕捉するはずだったすべてのシステムがどんな異常もマークできませんでした。
これは Ripple が暗号通貨業界の脅威情報共有組織 Crypto ISAC が月曜日に説明した事件のバージョンであり、同時に Ripple が他の業界メンバーと共有する朝鮮の脅威行動者に関する内部データを提供することを発表しました。2022 年から 2024 年の DeFi ハッカー攻撃の高まりは、コードを核として、攻撃者がスマートコントラクトの脆弱性を見つけ、数分でプロトコルを空にしました。しかし、セキュリティがますます強化されるにつれ、犯罪手口は技術レベルから人間へと移行しています。攻撃者は暗号企業に応募し、バックグラウンド調査を通じて、Zoom 通話に出席し、数か月かけて信頼を築き、その後、内部にいるために従来のセキュリティツールでは捉えられない攻撃を展開しました。
Ripple は現在、他社でもこのパターンを識別できるようなプロファイリングデータを Crypto ISAC に提供しており、LinkedIn のプロファイル、メールアドレス、居住地、連絡先などのつながり情報を含んでいます。これらのつながり情報により、セキュリティチームは直近の面接を受けた候補者を識別し、先週他の 3 社でバックグラウンドチェックにパスできなかった同一の行動者であることがわかりました。さらに、Kelp イベントが攻撃を受け、2.92 億ドル相当の ETH が盗まれた事件は、Lazarus Group の行動者に帰因されました。これにより、4 月の Drift と Kelp の合計損失は 50 億ドルを超え、両社ともに同じ国の行動者によるものであり、1 か月の期間内に関連しています。