De acordo com a BlockBeats, a 5 de Maio, a Ripple anunciou que está a partilhar inteligência interna sobre ameaças relacionadas com hackers norte-coreanos com a indústria cripto através da Crypto ISAC. A medida aborda uma mudança fundamental na metodologia de ataque: em vez de explorar vulnerabilidades no código de smart contracts, os agentes de ameaça estão agora a recorrer a táticas de engenharia social para obter acesso privilegiado.
No incidente Drift, hackers norte-coreanos passaram meses a estabelecer confiança com um colaborador da Drift antes de disponibilizarem malware para roubar chaves privadas, o que resultou numa perda de 285 milhões de dólares que contornou todos os sistemas de deteção. A Ripple está a fornecer à Crypto ISAC dados de perfil, incluindo perfis do LinkedIn, endereços de e-mail e informação de contacto, para ajudar as equipas de segurança a identificar os mesmos agentes de ameaça que se candidatam a várias empresas. O exploit Kelp, atribuído ao Lazarus Group, resultou em 292 milhões de dólares em ETH roubado. Em conjunto, os incidentes Drift e Kelp representam mais de 500 milhões de dólares em perdas num único mês, ligadas ao mesmo ator patrocinado pelo Estado.
Related News
Famílias procuram ETH de Arbitrum congelado para vítimas da Coreia do Norte
Credores da Coreia do Norte procuram apreender o ETH do Kelp DAO congelado na Arbitrum
Famílias procuram ETH Arbitrum congelado face a alegações de julgamento da Coreia do Norte