Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaAICentralMais
Ripple compartilhará informações sobre hackers norte-coreanos com a indústria de criptomoedas para combater as táticas evolutivas de ataques que vão desde vulnerabilidades de código até engenharia social.

Ripple compartilhará informações sobre hackers norte-coreanos com a indústria de criptomoedas para combater as táticas evolutivas de ataques que vão desde vulnerabilidades de código até engenharia social.

BlockBeatsBlockBeats2026/05/05 06:37
Mostrar original

BlockBeats News, 5 de maio, a Ripple indicou que está atualmente compartilhando sua inteligência interna sobre ameaças de hackers norte-coreanos com a indústria de criptomoedas. Essa iniciativa redefiniu a resposta do setor às táticas em evolução dos ataques da Coreia do Norte. Ninguém encontrou vulnerabilidades ou atacou contratos inteligentes. Os hackers norte-coreanos passaram meses se aproximando de um colaborador da Drift, implantando um malware em seu dispositivo e extraindo chaves. Quando US$ 285 milhões foram transferidos, todos os sistemas que deveriam detectar as ações do hacker falharam em sinalizar qualquer anomalia.


Esta é a versão do evento descrita pela Ripple e pela organização de compartilhamento de inteligência sobre ameaças à indústria de criptomoedas Crypto ISAC na segunda-feira, anunciando que a Ripple está agora compartilhando seus dados internos sobre atores norte-coreanos de ameaças com os demais membros do setor. A onda de ataques DeFi de 2022 a 2024, que explorou falhas no código-fonte, contou com invasores aproveitando vulnerabilidades em contratos inteligentes para drenar protocolos em poucos minutos. Mas, à medida que as medidas de segurança se tornaram mais rigorosas, o modo de operação mudou de um ângulo técnico para um humano. Os atacantes se candidataram a empregos em empresas de cripto, passaram por verificações de antecedentes, participaram de chamadas no Zoom, passaram meses construindo confiança, e então executaram ataques que ferramentas de segurança tradicionais não conseguiam detectar—porque os atacantes já estavam dentro da empresa.


A Ripple está agora fornecendo à Crypto ISAC dados de perfil que permitem identificar esse padrão em várias empresas, incluindo perfis do LinkedIn, endereços de e-mail, localizações e informações de contato—essas informações de conectividade possibilitam que as equipes de segurança identifiquem o candidato que acabaram de entrevistar, que foi o mesmo indivíduo que falhou nas verificações de antecedentes em outras três empresas na semana passada. Além disso, o incidente Kelp, no qual US$ 292 milhões em ETH foram roubados em um ataque, também foi publicamente atribuído aos atores do Lazarus Group. Isso eleva o total de perdas dos incidentes Drift e Kelp em abril para mais de US$ 500 milhões, todos ligados às ações de atores do mesmo país em um período de um mês.

0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

Produtividade do Reino Unido foi "subestimada"! Desde a crise financeira, crescimento foi revisado para 1,3%, quase o dobro do registro anterior

De acordo com um novo método divulgado pelo Office for National Statistics (ONS) do Reino Unido nesta quinta-feira, a produtividade do país desde a crise financeira global foi melhor do que o esperado anteriormente, pois os estatísticos descobriram que o tempo de trabalho das pessoas havia sido superestimado anteriormente.

智通财经2026/09/17 12:11

KKR e Blackstone disputam a aquisição da GFL Environmental (GFL.US), negócio pode se tornar um dos maiores leveraged buyouts do ano

Esta transação pode se tornar uma das maiores operações de aquisição alavancada do ano.

智通财经2026/09/17 11:41