Rippleは、コードの脆弱性からソーシャルエンジニアリングに至るまで進化する攻撃手法への対抗策として、暗号資産業界と北朝鮮のハッカーに関する情報を共有します。
BlockBeats News、5月5日、Rippleは現在、北朝鮮のハッカーに関する社内脅威インテリジェンスを暗号資産業界と共有していることを明らかにしました。この動きは、北朝鮮による攻撃の進化する戦術への業界の対応を再定義するものとなっています。誰も脆弱性を発見したり、スマートコントラクトを攻撃したりしていません。北朝鮮のハッカーは、数ヶ月かけてDriftの貢献者に接近し、彼らのデバイスにマルウェアを仕込み、キーを抜き取りました。2億8,500万ドルが移動された際、本来不正検知を行うべき全てのシステムが異常を検出できませんでした。
これはRippleおよび仮想通貨業界の脅威インテリジェンス共有組織Crypto ISACが月曜日に説明した事件のバージョンであり、Rippleが北朝鮮の脅威アクターに関する内部データを業界他メンバーと共有し始めたことも発表されました。2022年から2024年にかけて本質的にコードを悪用したDeFiハッキングの急増では、攻撃者がスマートコントラクトの脆弱性を突いて数分でプロトコルを流出させました。しかし、セキュリティ対策が強化されると、攻撃手法は技術的なものから人的なものへと移行しました。攻撃者は仮想通貨企業に応募し、バックグラウンドチェックを受け、Zoomコールに登場し、数ヶ月かけて信頼関係を築き、その後、従来のセキュリティツールでは検知できない攻撃を実行しました―なぜなら攻撃者はすでに内部にいたからです。
Rippleは現在、Crypto ISACにLinkedInプロファイル、メールアドレス、所在地、連絡先情報など、会社を横断してこのパターンを特定できるプロファイルデータを提供しています。このコネクティビティ情報により、セキュリティチームは「先週3社でバックグラウンドチェックに失敗したのと同じ人物が、今面接した応募者だった」と特定することが可能となります。さらに、2億9,200万ドル相当のETHが攻撃により盗まれたKelp事件も、Lazarus Groupによるものと公にされています。これにより、4月に発生したDrift事件とKelp事件による損失総額は5億ドルを超え、いずれも同一国出身の行為者による1ヶ月間での犯行とされています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
イギリスの8月小売売上高が予想外に0.5%増加、暖かい天候と消費者の感情改善が消費を促進
エネルギー料金が上昇したにもかかわらず、8月の英国小売売上高は予想外に増加し、暖かい天候と国民の気分の改善が消費を刺激しました。
円安と政府補助により、日本ではTesla Model Yの価格が23,000ドル以下に
テスラの最も売れている電気自動車モデルが、東京で世界最低価格を記録しました。
ブリッジウォーター・ファンド:AIインフラ関連の取引はほとんどがすでに価格に反映されており、非常に小さいポジションしか保有していない
Bridgewater FundのCIOであるGreg Jensenは、AIインフラ関連資産がすでに市場によって大幅に価格設定されていると警告し、2年前の超過収益機会は消えつつあり、ファンドのポジションを「極めて小さい」水準まで削減したと述べました。システムモデリングによって2028年までの見通しを分析した結果、チップやデータセンターなどの資産の上昇余地は非常に限られており、資金調達や建設の遅延リスクも存在します 。Bridgewaterの戦略的重点は、AIによる破壊と応用分野へとシフトしています。
ブリッジウォーター・アソシエイツ:AIインフラ関連の取引はほとんどがすでに価格に織り込まれており、「ごく小規模なポジション」しか保有していない
