Rippleは、コードの脆弱性からソーシャルエンジニアリングに至るまで進化する攻撃手法への対抗策として、暗号資産業界と北朝鮮のハッカーに関する情報を共有します。
BlockBeats News、5月5日、Rippleは現在、北朝鮮のハッカーに関する社内脅威インテリジェンスを暗号資産業界と共有していることを明らかにしました。この動きは、北朝鮮による攻撃の進化する戦術への業界の対応を再定義するものとなっています。誰も脆弱性を発見したり、スマートコントラクトを攻撃したりしていません。北朝鮮のハッカーは、数ヶ月かけてDriftの貢献者に接近し、彼らのデバイスにマルウェアを仕込み、キーを抜き取りました。2億8,500万ドルが移動された際、本来不正検知を行うべき全てのシステムが異常を検出できませんでした。
これはRippleおよび仮想通貨業界の脅威インテリジェンス共有組織Crypto ISACが月曜日に説明した事件のバージョンであり、Rippleが北朝鮮の脅威アクターに関する内部データを業界他メンバーと共有し始めたことも発表されました。2022年から2024年にかけて本質的にコードを悪用したDeFiハッキングの急増では、攻撃者がスマートコントラクトの脆弱性を突いて数分でプロトコルを流出させました。しかし、セキュリティ対策が強化されると、攻撃手法は技術的なものから人的なものへと移行しました。攻撃者は仮想通貨企業に応募し、バックグラウンドチェックを受け、Zoomコールに登場し、数ヶ月かけて信頼関係を築き、その後、従来のセキュリティツールでは検知できない攻撃を実行しました―なぜなら攻撃者はすでに内部にいたからです。
Rippleは現在、Crypto ISACにLinkedInプロファイル、メールアドレス、所在地、連絡先情報など、会社を横断してこのパターンを特定できるプロファイルデータを提供しています。このコネクティビティ情報により、セキュリティチームは「先週3社でバックグラウンドチェックに失敗したのと同じ人物が、今面接した応募者だった」と特定することが可能となります。さらに、2億9,200万ドル相当のETHが攻撃により盗まれたKelp事件も、Lazarus Groupによるものと公にされています。これにより、4月に発生したDrift事件とKelp事件による損失総額は5億ドルを超え、いずれも同一国出身の行為者による1ヶ月間での犯行とされています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
GE HealthCare(GEHC.US)は10億ドルでSofieを買収する予定であり、放射線薬の高成長市場を狙う
GEメディカルは、約1.1billionsドルでSofieを買収する計画です。これは、画像診断機器と放射性診断薬剤を組み合わせることで、継続的な収益拡大を目指し、株価の低迷やアクティブな投資家からの圧力に対応するためです。

Cardoneが20 BTCを追加取得、Metaplanetがアジア資産運用センターに進出
CLARITY 法案の最終テキストが635ページに更新されました
多くの方が、FRBの利上げが暗号資産市場にどのような影響を与えるかについて質問しています。
