Rippleは、コードの脆弱性からソーシャルエンジニアリングに至るまで進化する攻撃手法への対抗策として、暗号資産業界と北朝鮮のハッカーに関する情報を共有します。
BlockBeats News、5月5日、Rippleは現在、北朝鮮のハッカーに関する社内脅威インテリジェンスを暗号資産業界と共有していることを明らかにしました。この動きは、北朝鮮による攻撃の進化する戦術への業界の対応を再定義するものとなっています。誰も脆弱性を発見したり、スマートコントラクトを攻撃したりしていません。北朝鮮のハッカーは、数ヶ月かけてDriftの貢献者に接近し、彼らのデバイスにマルウェアを仕込み、キーを抜き取りました。2億8,500万ドルが移動された際、本来不正検知を行うべき全てのシステムが異常を検出できませんでした。
これはRippleおよび仮想通貨業界の脅威インテリジェンス共有組織Crypto ISACが月曜日に説明した事件のバージョンであり、Rippleが北朝鮮の脅威アクターに関する内部データを業界他メンバーと共有し始めたことも発表されました。2022年から2024年にかけて本質的にコードを悪用したDeFiハッキングの急増では、攻撃者がスマートコントラクトの脆弱性を突いて数分でプロトコルを流出させました。しかし、セキュリティ対策が強化されると、攻撃手法は技術的なものから人的なものへと移行しました。攻撃者は仮想通貨企業に応募し、バックグラウンドチェックを受け、Zoomコールに登場し、数ヶ月かけて信頼関係を築き、その後、従来のセキュリティツールでは検知できない攻撃を実行しました―なぜなら攻撃者はすでに内部にいたからです。
Rippleは現在、Crypto ISACにLinkedInプロファイル、メールアドレス、所在地、連絡先情報など、会社を横断してこのパターンを特定できるプロファイルデータを提供しています。このコネクティビティ情報により、セキュリティチームは「先週3社でバックグラウンドチェックに失敗したのと同じ人物が、今面接した応募者だった」と特定することが可能となります。さらに、2億9,200万ドル相当のETHが攻撃により盗まれたKelp事件も、Lazarus Groupによるものと公にされています。これにより、4月に発生したDrift事件とKelp事件による損失総額は5億ドルを超え、いずれも同一国出身の行為者による1ヶ月間での犯行とされています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
Stellar ネットワークのステーブルコインの送金量が50%増加し、供給量は11.7%減少
米国債市場は「高熱が続く」!ベサントはリポ回収計画を拡大し、「量的緩和ではない」と強調
米国財務長官ベセントは火曜日に、先月米国財務省が旧債回収計画を拡大した主な目的は、最近加熱している債券市場を「冷却」し、市場が再び均衡状態へ戻るよう促すことだと述べました。

9.9章 リフイ:本日のbitcoin(BTC)相場分析と取引アドバイス参考!
OpenAIの企業事業は「勢いが強い」、CFO:7月は前月比32%増
報道によると、OpenAIのCFO Sarah Friarは、企業向けサービスの業績が最近「非常に好調」であると発言しました。OpenAI全体の年換算収益運用率は7月に前月比20%増加し、企業向けサービスは同32%増加しました。個人向けサービスよりも企業向けサービスの伸びが際立っています。
