ريبل تنضم إلى المعركة ضد قراصنة كوريا الشمالية

أبرمت شركة Ripple، ومقرها سان فرانسيسكو، شراكة مع مركز تبادل وتحليل معلومات العملات المشفرة (Crypto ISAC) لمشاركة بيانات التهديد المتعلقة بالمتسللين الكوريين الشماليين.
ويهدف هذا التعاون إلى حماية الصناعة من موجة من الهجمات المتطورة.
تتسلل الجهات التهديدية بشكل متزايد إلى الشركات من "الداخل إلى الخارج" باستخدام إمكانية الوصول الموثوقة.
تهديد متزايد
أصبح الاختراق الأخير لمنصة Drift بمثابة دعوة للاستيقاظ الرئيسية لهذه الصناعة. أمضت الجهات الفاعلة الخبيثة أشهرًا في التعامل مع المساهمين في Drift لكسب ثقتهم قبل تعريض أجهزتهم للبرامج الضارة. وقد أتاح هذا للمهاجمين اختراق محافظ multisig وسرقة الأموال.
يُزعم أن مجموعة Lazarus مسؤولة عن الهجوم الأخير على منصة التمويل اللامركزي KelpDAO والذي أدى إلى سرقة ما بين 290 مليون دولار إلى 292 مليون دولار. بالإضافة إلى ذلك، أكد مكتب التحقيقات الفيدرالي أن كوريا الشمالية كانت مسؤولة عن سرقة مذهلة بقيمة 1.5 مليار دولار من بورصة العملات المشفرة Bybit.
وعلى الرغم من هذا السجل الحافل، فقد نفت كوريا الشمالية بشدة المزاعم القائلة بأنها تنظم هذه الموجة الأخيرة من اختراقات العملات المشفرة.
وكما أوردت صحيفة U.Today، وصفت "المملكة المنعزلة" هذه المزاعم بأنها "معلومات كاذبة" و"افتراء سخيف" تهدف إلى الإضرار بصورة بيونغ يانغ العالمية لأغراض سياسية.
مساهمة الريبل
تساهم شركة Ripple بمعلومات استخباراتية حصرية حول التهديدات المتعلقة بجمهورية كوريا الشعبية الديمقراطية إلى Crypto ISAC حتى تتمكن الصناعة من التعامل مع التهديدات في الوقت الفعلي.
تتضمن البيانات التي تشاركها شركة Ripple النطاقات والمحافظ المرتبطة بالاحتيال، بالإضافة إلى بطاقات IOC من حملات القرصنة النشطة في كوريا الديمقراطية.
تم تطوير هذا الذكاء من خلال مسارات عمل الكشف المتطورة والمعززة بالذكاء الاصطناعي، كما تم إثرائه بالسياق. على سبيل المثال، يشتمل الملف الشخصي لعامل تكنولوجيا المعلومات في جمهورية كوريا الديمقراطية الشعبية والذي تمت مشاركته من خلال النظام على الاسم والملف الشخصي على LinkedIn وعنوان البريد الإلكتروني والموقع ورقم الاتصال والإشارات المرتبطة التي تربطهم بحملة أوسع.
وأشار ريبل إلى أن "أقوى موقف أمني في مجال العملات المشفرة هو الوضع المشترك".
تستفيد Ripple وCoinbase والأعضاء المؤسسون الآخرون من واجهة برمجة التطبيقات هذه للتكامل المباشر في عملياتهم الأمنية.