Ripple compartilhará informações sobre hackers norte-coreanos com a indústria de criptomoedas para combater as táticas evolutivas de ataques que vão desde vulnerabilidades de código até engenharia social.
BlockBeats News, 5 de maio, a Ripple indicou que está atualmente compartilhando sua inteligência interna sobre ameaças de hackers norte-coreanos com a indústria de criptomoedas. Essa iniciativa redefiniu a resposta do setor às táticas em evolução dos ataques da Coreia do Norte. Ninguém encontrou vulnerabilidades ou atacou contratos inteligentes. Os hackers norte-coreanos passaram meses se aproximando de um colaborador da Drift, implantando um malware em seu dispositivo e extraindo chaves. Quando US$ 285 milhões foram transferidos, todos os sistemas que deveriam detectar as ações do hacker falharam em sinalizar qualquer anomalia.
Esta é a versão do evento descrita pela Ripple e pela organização de compartilhamento de inteligência sobre ameaças à indústria de criptomoedas Crypto ISAC na segunda-feira, anunciando que a Ripple está agora compartilhando seus dados internos sobre atores norte-coreanos de ameaças com os demais membros do setor. A onda de ataques DeFi de 2022 a 2024, que explorou falhas no código-fonte, contou com invasores aproveitando vulnerabilidades em contratos inteligentes para drenar protocolos em poucos minutos. Mas, à medida que as medidas de segurança se tornaram mais rigorosas, o modo de operação mudou de um ângulo técnico para um humano. Os atacantes se candidataram a empregos em empresas de cripto, passaram por verificações de antecedentes, participaram de chamadas no Zoom, passaram meses construindo confiança, e então executaram ataques que ferramentas de segurança tradicionais não conseguiam detectar—porque os atacantes já estavam dentro da empresa.
A Ripple está agora fornecendo à Crypto ISAC dados de perfil que permitem identificar esse padrão em várias empresas, incluindo perfis do LinkedIn, endereços de e-mail, localizações e informações de contato—essas informações de conectividade possibilitam que as equipes de segurança identifiquem o candidato que acabaram de entrevistar, que foi o mesmo indivíduo que falhou nas verificações de antecedentes em outras três empresas na semana passada. Além disso, o incidente Kelp, no qual US$ 292 milhões em ETH foram roubados em um ataque, também foi publicamente atribuído aos atores do Lazarus Group. Isso eleva o total de perdas dos incidentes Drift e Kelp em abril para mais de US$ 500 milhões, todos ligados às ações de atores do mesmo país em um período de um mês.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Por que as ações de tecnologia ficam “mais baratas à medida que sobem”? Valorização é sustentada por saltos de 80% nos lucros; caso expectativas de IA não se concretizem, elas ficam caras instantaneamente
Normalmente, os mercados em baixa precisam recorrer a medidas drásticas para derrubar os preços das ações e torná-las mais baratas. No entanto, as ações de tecnologia encontraram outro caminho.


Nem com dinheiro se consegue comprar! O desequilíbrio entre oferta e demanda aumenta, e o óxido de índio-fósforo enfrenta a maior onda de altas de preços da história
A explosão da demanda por capacidade de processamento de IA está impulsionando uma grave escassez de substratos e lâminas epitaxiais de fosfeto de índio (InP), com os preços previstos para aumentarem mais de 10% no quarto trimestre, marcando o maior aumento único da história, após várias rodadas de reajustes consecutivos. Os gargalos de capacidade de produção dos substratos upstream são difíceis de superar rapidamente e o desequilíbrio entre oferta e demanda não deve ser resolvido no curto prazo. Fornecedores afirmam abertamente que, mesmo com disposição para pagar mais, pode não ser possível garantir o fornecimento do produto.
Brian Armstrong afirma que o Bitcoin será a moeda de reserva global
