Ripple mulai berbagi intelijen peretasan Korea Utara dengan dunia crypto



Saya telah meneliti berita ini dan itu menunjukkan perubahan besar dalam cara keamanan crypto bekerja hari ini. Dalam pencarian saya, saya mulai mengetahui bagaimana Ripple sekarang membantu perusahaan crypto lain dengan berbagi data mereka sendiri tentang peretas yang terkait dengan Korea Utara. Peretas ini tidak lagi menggunakan metode lama, dan di situlah semuanya menjadi lebih serius.

Sebelumnya, sebagian besar serangan bersifat teknis. Peretas biasanya menemukan bug di kontrak pintar dan dengan cepat mencuri dana. Tapi sekarang mereka telah mengubah gaya mereka. Mereka menjadi orang biasa di dalam perusahaan. Mereka melamar pekerjaan, menghadiri rapat, membangun kepercayaan secara perlahan, dan tetap tersembunyi selama berbulan-bulan. Kemudian saat saatnya tiba, mereka mengakses kunci pribadi dan memindahkan dana tanpa memicu alarm apa pun.

Saya meneliti tentang kasus Drift dan itu mengejutkan saya. Itu bukan peretasan yang tipikal. Tidak ada kode yang rusak. Sebaliknya, penyerang perlahan masuk ke sistem melalui orang-orang. Pada saat uang dipindahkan, semuanya tampak normal dari luar. Itu berarti alat keamanan saat ini tidak cukup lagi.

Sekarang Ripple bekerja sama dengan kelompok seperti Crypto ISAC untuk berbagi detail seperti email, profil palsu, nomor telepon, dan pola perilaku. Ini membantu perusahaan menghubungkan titik-titik. Jika satu peretas gagal di satu perusahaan, yang lain dapat mengenali mereka sebelum mereka masuk lagi.

Saya juga menemukan bahwa kelompok terkenal bernama Lazarus Group berada di balik banyak serangan ini. Mereka tidak hanya mencuri jumlah kecil. Dalam kasus terbaru seperti Drift dan Kelp, ratusan juta dolar telah diambil. Itu menunjukkan betapa kuat dan terorganisirnya mereka menjadi.

Ada juga sisi hukum yang berkembang seputar ini. Beberapa crypto yang dicuri sekarang dilacak dan dibekukan, dan orang-orang berargumen di pengadilan apakah dana yang dicuri milik peretas atau korban. Ini menunjukkan dampaknya tidak hanya teknis tetapi juga hukum dan global.

Dari apa yang saya pahami, ide terbesar di sini sederhana. Keamanan di crypto tidak bisa lagi dilakukan sendiri. Jika perusahaan tidak berbagi informasi, penyerang akan terus berpindah dari satu tempat ke tempat lain. Tapi jika mereka berbagi data, peluang untuk menghentikan ancaman tersembunyi ini lebih besar sejak dini.

Namun, satu pertanyaan tetap di pikiran saya. Bahkan dengan semua berbagi ini, beberapa penyerang mungkin sudah masuk ke perusahaan lain saat ini. Itu membuat situasi ini serius dan terus berlangsung.
ETH1,28%
Lihat Asli
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan