Ripple починає ділитися розвідкою про хакерські атаки Північної Кореї з криптовалютним світом



Я досліджував цю новину, і вона показує великі зміни у тому, як сьогодні працює безпека у криптоіндустрії. У своєму пошуку я почав дізнаватися, як Ripple тепер допомагає іншим криптокомпаніям, ділячись своїми даними про хакерів, пов’язаних із Північною Кореєю. Ці хакери вже не використовують старі методи, і саме тут ситуація стає більш серйозною.

До цього більшість атак були технічними. Хакери знаходили помилки у смарт-контрактах і швидко крали кошти. Але тепер вони змінили свій стиль. Вони стають звичайними людьми всередині компаній. Вони подаються на роботу, відвідують зустрічі, повільно завойовують довіру і залишаються прихованими місяцями. Потім, коли настає час, вони отримують доступ до приватних ключів і переміщують кошти без сповіщень.

Я досліджував випадок Drift, і він мене шокував. Це не була типова хакерська атака. Ніякий код не був зламаний. Замість цього, зловмисники повільно проникали у систему через людей. Коли гроші почали рухатися, зовні все виглядало нормально. Це означає, що сучасні засоби безпеки вже недостатні.

Зараз Ripple співпрацює з групами, такими як Crypto ISAC, щоб ділитися деталями, такими як електронні листи, фальшиві профілі, номери телефонів і поведінкові шаблони. Це допомагає компаніям з’єднати точки. Якщо один хакер провалиться в одній компанії, інші зможуть його розпізнати, перш ніж він знову проникне.

Я також дізнався, що відома група Lazarus Group стоїть за багатьма цими атаками. Вони не просто крадуть малі суми. У недавніх випадках, таких як Drift і Kelp, було викрадено сотні мільйонів доларів. Це показує, наскільки вони стали потужними і організованими.

Також зростає юридична сторона цього питання. Деякі викрадені криптовалюти вже відслідковуються і заморожуються, і люди сперечаються у судах, чи належать викрадені кошти хакерам чи жертвам. Це показує, що вплив цього явища не лише технічний, а й юридичний і глобальний.

З того, що я зрозумів, головна ідея тут проста. Безпека у криптоіндустрії вже не може бути самотньою. Якщо компанії не будуть ділитися інформацією, зловмисники продовжать пересуватися з одного місця в інше. Але якщо вони будуть обмінюватися даними, у них буде більше шансів зупинити ці приховані загрози раніше.

Проте залишається одне питання. Навіть із цим усім обміном, деякі зловмисники вже можуть бути всередині інших компаній прямо зараз. Це робить ситуацію серйозною і такою, що триває.
ETH-0,01%
Переглянути оригінал
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити