Theo BlockBeats, vào ngày 5/5, Ripple cho biết họ đang chia sẻ thông tin tình báo mối đe dọa nội bộ về các hacker Triều Tiên với ngành crypto thông qua Crypto ISAC. Động thái này nhằm giải quyết một thay đổi cơ bản trong phương pháp tấn công: thay vì khai thác lỗ hổng trong mã smart contract, tác nhân đe dọa hiện đang triển khai các kỹ thuật lừa đảo xã hội để giành quyền truy cập từ bên trong.
Trong vụ Drift, các hacker Triều Tiên đã mất nhiều tháng thiết lập sự tin cậy với một cộng tác viên của Drift trước khi triển khai mã độc để đánh cắp khóa riêng, dẫn đến khoản lỗ 285 triệu USD và vượt qua mọi hệ thống phát hiện. Ripple đang cung cấp cho Crypto ISAC dữ liệu hồ sơ, bao gồm hồ sơ LinkedIn, địa chỉ email và thông tin liên hệ, để giúp các đội bảo mật nhận diện đúng các tác nhân đe dọa tương tự đang nộp đơn vào nhiều công ty. Lỗ hổng Kelp, được cho là do Nhóm Lazarus thực hiện, đã dẫn đến việc đánh cắp 292 triệu USD ETH. Gộp lại, hai vụ Drift và Kelp chiếm hơn 500 triệu USD thiệt hại trong vòng một tháng, liên quan đến cùng một tác nhân do nhà nước hậu thuẫn.
Related News
Các gia đình tìm kiếm ETH Arbitrum bị đông lạnh cho các nạn nhân Triều Tiên
Các chủ nợ Triều Tiên tìm cách tịch thu ETH của Kelp DAO bị đóng băng trên Arbitrum
Các gia đình tìm cách thu giữ ETH Arbitrum đang bị “đóng băng” sau phán quyết liên quan Triều Tiên