Ripple поділиться розвідувальною інформацією про північнокорейських хакерів із криптовалютною індустрією для протидії еволюціонуючим тактикам атак, які варіюються від вразливостей у коді до соціальної інженерії.
BlockBeats News, 5 травня: Ripple повідомила, що наразі ділиться своєю внутрішньою інформацією про кіберзагрози, пов’язані з північнокорейськими хакерами, із криптоіндустрією. Цей крок переосмислив реакцію індустрії на постійно змінювану тактику атак з боку Північної Кореї. Ніхто не виявив вразливостей чи атак на смарт-контракти. Північнокорейські хакери витратили місяці, щоб зблизитися з одним із учасників Drift, впровадили шкідливе програмне забезпечення на його пристрій і викрали ключі. Коли було переведено 285 мільйонів доларів, усі системи, що мали виявити дії хакера, не зафіксували жодних аномалій.
Таку версію подій описали Ripple та організація Crypto ISAC з обміну інформацією про кіберзагрози у криптоіндустрії в понеділок, оголосивши, що Ripple тепер ділиться своїми внутрішніми даними щодо загроз від Північної Кореї з рештою галузевих учасників. Серія DeFi-атак з 2022 по 2024 рік, у ході яких використовували вразливості у коді, дозволяла зловмисникам за лічені хвилини виводити кошти протоколів через смарт-контракти. Однак із посиленням заходів безпеки тактика змістилася з технічного рівня на людський. Зловмисники влаштовувалися на роботу в криптокомпанії, проходили перевірки, з’являлися на дзвінках у Zoom, місяцями завойовували довіру, а потім реалізовували атаки, які традиційні засоби безпеки не могли виявити — адже зловмисники вже перебували всередині організації.
Зараз Ripple надає Crypto ISAC профілі даних, що дозволяють ідентифікувати цю схему в рамках різних компаній, включаючи профілі LinkedIn, електронні адреси, місцеперебування та контактну інформацію — ці зв’язки дозволяють командам безпеки розпізнати кандидата, якого вони щойно співбесідували, що насправді вже провалив перевірки в трьох інших компаніях минулого тижня. Крім того, інцидент Kelp, у якому внаслідок атаки було викрадено ETH на суму 292 мільйони доларів, також офіційно віднесений до групи Lazarus. Загальні втрати від інцидентів Drift і Kelp у квітні перевищили 500 мільйонів доларів — усі пов’язані з діями злочинців із тієї ж країни протягом одного місяця.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Чому акції технологічних компаній «дорожчають, але стають дедалі дешевшими»? Підвищення оцінки підтримується стрибкоподібним зростанням прибутку на 80%, але якщо очікування щодо AI не виправдаються, ціна миттєво зросте.
Під час ведмежого ринку зазвичай доводиться значно знижувати ціни на акції, щоб зробити їх дешевшими. Однак технологічні акції знайшли інший шлях.


«Мати гроші недостатньо, щоб купити!» — Дисбаланс попиту та пропозиції посилюється, індійський фосфід спричинив найбільшу цінову хвилю в історії
Вибуховий попит на обчислювальні потужності для AI призвів до значного дефіциту підкладок та епітаксій з індій фосфіду (InP), причому у четвертому кварталі ціни зростуть більш ніж на 10%, що стане найбільшим одноразовим підвищенням цін в історії, та вже пройшло кілька хвиль послідовного підвищення. Вузькі місця у виробництві підкладок на upstream рівні складно швидко подолати, тому дисбаланс попиту та пропозиції навряд чи вирішиться у короткостроковій перспективі. Постачальники прямо стверджують, що навіть за більшу ціну отримати товар не завжди можливо.
