ข่าว BlockBeats เมื่อวันที่ 5 พฤษภาคม ที่ผ่านมา บริษัท Ripple ได้แสดงถึงการแบ่งปันข้อมูลภายในในวงการสกุลเงินดิจิทัลเกี่ยวกับภัยคุกคามจากผู้ใช้บริการที่มีต้นกำเนิดจากเกาหลีเหนือ ซึ่งมองว่าการกระทำนี้มีความหมายใหม่เกี่ยวกับวิธีการต่อต้านการโจมตีจากภายนอกในวงการนี้ ไม่มีใครค้นพบช่องโหว่หรือโจมตีต่อสมาร์ทคอนแทรคต่อไป ผู้โจมตีจากเกาหลีเหนือใช้เวลาหลายเดือนในการเข้าถึงผู้มีส่วนร่วมของโครงการ Drift โดยการฝังโปรแกรมความเสี่ยงลงในอุปกรณ์ของพวกเขาและลักพาคีย์ผ่านไปเมื่อมีเงินทรัพย์ 2.85 พันล้านเหรียญถูกย้าย ระบบทั้งหมดที่ควรจะจับกุมการกระทำของผู้โจมตีล้มเหลวในการบ่งชี้เหตุการณ์ที่ผิดปกติใด ๆ
นี่เป็นเหตุการณ์ที่ Crypto ISAC การแบ่งปันข้อมูลที่เข้ามาบอกเล่าในวันจันทร์ของ Ripple เหตุการณ์ที่เอาต์ให้กับสมาชิกในหมู่องค์กรอื่น ๆ วงการสกุลเงินดิจิทัล โดยในระหว่างปี 2022 ถึง 2024 คอลัมนีรกี โจมตีที่เกิดขึ้นใน DeFi เน้นกลางโค้ดการโจมตีได้ค้นพบช่องโหว่ในสมาร์ทคอนแทรกต่อไปแล้วจะราบไปในเร็ว ๆ นี้ ตระหนักถึงความปลอดภัยในการต่อต้านการก่อการร้ายได้เน้นวิธีการจากเทคโนโลยีไปสู่ มนุษย์ ผู้โจมตีได้สมัครงานในบริษัทสกุลเงินดิจิทัลโดยผ่านการตรวจสอบด้านประวัติการศึกษา ปรากฎว่าได้เข้าไปในการสนทนาผ่าน Zoom ณ หนึ่งพื้นที่ใช้เวลาหลายเดือนในการสร้างความไว้วางใจและจัดการซ้ำตัวเครื่องความปลอดภัยแบบเดินตาม ซึ่งไม่มีวิธีการตื่นตระหนอิได้ ก่อการร้าย การว่าด้วยว่าผู้โจมตีสร้างโจมตีแบบนี้เพราะเขาได้ตั้งอยู่ภายใน บริษัท
Ripple ให้ข้อมูลภาพที่ทำให้ข้อมูลเหล่านี้สามารถระบุได้ในหมูล่องกระทั่งระหว่างบริษัทรวมทั้งข้อมูลจาก LinkedIn ที่อยู่อีเมล สถานที่และข้อมูลติดต่อ ข้อมูลการเชื่อมโยงเหล่านี้ช่วยให้ทีมงานด้านความปลอดภัยสามารถระบุได้ว่าคูณตรวจสอบเข้าทำงานกันเมื่อเจ้าหน้าที่มีปฏิกิริยาตอบแทนด้วยว่าคุณนัดสัมภาษณ์ใด้ถูกรอย่างที่แลของพวกเขาที่เกิดในสัปดาห์ที่ผ่านมาที่บริษัทอื่น ๆ 3 บริษัทเดียวกัน นอกจากนี้เหติการณ์ Kelp ที่มีการโจมตีก่อให้เกิดการถูกประทุ้่าเงินทรัพย์ 2.92 พันล้านเหรียญ ETH ได้ครอบครองไปอยางเป็นที่สาธารณะของกรีุ๊บ Lazarus Group กระทำด้านความปลองูกเหติการณ์ Drift กับ Kelp ได้เสียเสียหายรวมเกิน 5 พันล้านเหรียญต่อและแสดงถึงผู้กระทำด้านความปลอดภัยจากประเทศเดียวกันในช่วงหนึ่งเดือน
