Ripple начинает делиться разведданными о хакерах из Северной Кореи с криптомиром



Я изучал эти новости, и они показывают большие изменения в том, как сегодня работает безопасность в криптовалюте. В моих поисках я начал узнавать, как Ripple теперь помогает другим криптокомпаниям, делясь своими данными о хакерах, связанных с Северной Кореей. Эти хакеры уже не используют старые методы, и именно здесь ситуация становится более серьезной.

Ранее большинство атак были техническими. Хакеры находили уязвимости в смарт-контрактах и быстро похищали средства. Но теперь они изменили свой стиль. Они становятся обычными людьми внутри компаний. Они подают заявки на работу, посещают встречи, медленно завоевывают доверие и остаются скрытными месяцами. А когда наступает время, они получают доступ к приватным ключам и переводят средства, не вызывая тревоги.

Я изучал случай Drift, и он меня потряс. Это был не типичный взлом. Код не был взломан. Вместо этого, злоумышленники медленно проникали в систему через людей. Когда деньги начали перемещаться, снаружи всё выглядело нормально. Это означает, что текущие инструменты безопасности уже недостаточны.

Теперь Ripple работает с группами, такими как Crypto ISAC, чтобы делиться деталями, например, электронными почтами, фальшивыми профилями, номерами телефонов и моделями поведения. Это помогает компаниям соединять точки. Если один хакер провалится в одной компании, другие смогут распознать его, прежде чем он снова проникнет внутрь.

Я также обнаружил, что известная группа Lazarus Group стоит за многими из этих атак. Они не просто крадут небольшие суммы. В недавних случаях, таких как Drift и Kelp, было украдено сотни миллионов долларов. Это показывает, насколько они стали мощными и организованными.

Также растет юридическая сторона этого вопроса. Некоторые украденные криптовалюты сейчас отслеживаются и замораживаются, и люди спорят в суде, принадлежат ли украденные средства хакерам или жертвам. Это показывает, что влияние выходит за рамки техники и становится глобальным и юридическим.

Из того, что я понял, самая важная идея здесь проста. Безопасность в криптовалюте больше не может осуществляться в одиночку. Если компании не будут делиться информацией, злоумышленники продолжат перемещаться с одного места на другое. Но если они будут обмениваться данными, у них будет больше шансов остановить эти скрытые угрозы на ранней стадии.

Тем не менее, у меня остается один вопрос. Даже при всем этом обмене, некоторые злоумышленники уже могут быть внутри других компаний прямо сейчас. Это делает ситуацию серьезной и продолжающейся.
ETH1,37%
Посмотреть Оригинал
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить