Gubici od preko 500 miliona dolara u aprilu pokrenuli industrijsko deljenje informacija u borbi protiv sofisticiranih napada
Kriptovaluta XRP je u ponedeljak porasla na 1,40 dolara (+0,39% za 24 sata), dok je trgovinski volumen na glavnim berzama ostao stabilan. Ovaj rast prati objavu kompanije Ripple da počinje deljenje internih podataka o severnokorejskim hakerskim grupama sa celom kripto industrijom, nakon velikih incidenata koji su uzdrmali tržište u aprilu. Samo kroz Drift i Kelp napade, severnokorejski akteri su ukrali više od 500 miliona dolara (oko 54 milijarde dinara), prelazeći sa tradicionalnog iskorišćavanja pametnih ugovora na višemesečne socijalno-inženjerske kampanje i korišćenje malvera.
Za razliku od ranijih DeFi hakova iz perioda 2022–2024, koji su se uglavnom oslanjali na ranjivosti u kodu i brze napade, poslednji slučajevi ukazuju na novu strategiju. Severokorejski operativci su mesecima gradili poverenje sa članovima tima Drift, uspešno instalirali malver i preuzeli privatne ključeve, bez da su bezbednosni sistemi detektovali napad u realnom vremenu. Kada je 285 miliona dolara (oko 30,8 milijardi dinara) nestalo, sistemi za zaštitu nisu registrovali nikakve sumnjive aktivnosti.
Ripple sada kroz saradnju sa Crypto ISAC-om (industrijskom grupom za deljenje pretnji) omogućava firmama da prepoznaju obrazac ovakvih infiltracija. Deljeni podaci uključuju LinkedIn profile, e-mail adrese i kontakt informacije, što pomaže kompanijama da identifikuju osumnjičene kandidate koji se prijavljuju za više poslova u kripto sektoru. „Najjača bezbednost u kriptu je ona koja se deli. Bez zajedničkih informacija, svaka firma polazi od nule“, poručili su iz Ripple-a.
U širem kontekstu, Lazarus grupa, za koju se tvrdi da stoji iza ovih napada, sada postaje predmet pravnih sporova. Advokati žrtava severnokorejskog terorizma traže da zamrznutih 30.765 ETH, blokiranih nakon Kelp bridge incidenta (vrednost 292 miliona dolara), bude dodeljeno žrtvama po američkim zakonima. Kompanija Aave osporila je ovaj zahtev, ističući da lopovi ne mogu steći pravno vlasništvo nad ukradenom imovinom.
Ostaje otvoreno pitanje da li će industrijsko deljenje informacija zaista uspeti da uspori nove napade, s obzirom da sofisticirane grupe neprestano traže nove metode infiltracije. Za poređenje, Belex15 indeks porastao je 0,8% na 3.456 poena, dok je kripto tržište pod pritiskom povećane bezbednosne opreznosti.