Ripple bắt đầu chia sẻ thông tin tình báo về hacker Triều Tiên với thế giới tiền điện tử



Tôi đã xem xét tin này và nó cho thấy một sự thay đổi lớn trong cách hoạt động bảo mật crypto ngày nay. Trong quá trình tìm hiểu, tôi bắt đầu biết về cách Ripple hiện đang giúp các công ty crypto khác bằng cách chia sẻ dữ liệu của chính mình về các hacker liên kết với Triều Tiên. Những hacker này không còn sử dụng các phương pháp cũ nữa, và đó là nơi mọi thứ trở nên nghiêm trọng hơn.

Trước đây, hầu hết các cuộc tấn công đều mang tính kỹ thuật. Hacker thường tìm lỗi trong hợp đồng thông minh và nhanh chóng lấy đi quỹ. Nhưng giờ đây họ đã thay đổi phong cách. Họ trở thành những người bình thường trong các công ty. Họ xin việc, tham dự các cuộc họp, xây dựng lòng tin từ từ, và giữ kín trong nhiều tháng. Rồi khi đến lúc, họ truy cập vào các khoá riêng tư và chuyển tiền mà không gây ra cảnh báo nào.

Tôi đã nghiên cứu về vụ Drift và điều đó khiến tôi sốc. Đó không phải là một vụ hack điển hình. Không có mã nào bị phá vỡ. Thay vào đó, kẻ tấn công từ từ xâm nhập hệ thống qua con người. Đến khi tiền di chuyển, mọi thứ vẫn trông bình thường từ bên ngoài. Điều này cho thấy các công cụ bảo mật hiện tại không còn đủ nữa.

Giờ đây Ripple đang hợp tác với các nhóm như Crypto ISAC để chia sẻ các chi tiết như email, hồ sơ giả, số điện thoại và các mẫu hành vi. Điều này giúp các công ty kết nối các điểm lại với nhau. Nếu một hacker thất bại trong một công ty, các công ty khác có thể nhận diện họ trước khi họ xâm nhập lần nữa.

Tôi cũng phát hiện ra rằng một nhóm nổi tiếng gọi là Lazarus Group đứng sau nhiều vụ tấn công này. Họ không chỉ lấy đi số tiền nhỏ. Trong các vụ như Drift và Kelp gần đây, hàng trăm triệu đô la đã bị lấy đi. Điều này cho thấy họ đã trở nên mạnh mẽ và tổ chức hơn rất nhiều.

Cũng có một khía cạnh pháp lý đang phát triển xung quanh vấn đề này. Một số crypto bị đánh cắp hiện đang được theo dõi và phong tỏa, và mọi người đang tranh luận tại tòa về việc số tiền bị đánh cắp có thuộc về hacker hay nạn nhân. Điều này cho thấy tác động không chỉ mang tính kỹ thuật mà còn mang tính pháp lý và toàn cầu.

Theo những gì tôi hiểu, ý tưởng lớn nhất ở đây là đơn giản. Bảo mật trong crypto không thể làm một mình nữa. Nếu các công ty không chia sẻ thông tin, các hacker sẽ tiếp tục di chuyển từ nơi này sang nơi khác. Nhưng nếu họ chia sẻ dữ liệu, khả năng ngăn chặn các mối đe dọa ẩn này sẽ tốt hơn từ sớm.

Tuy nhiên, vẫn còn một câu hỏi trong đầu tôi. Ngay cả khi tất cả đều chia sẻ, một số hacker có thể đã xâm nhập vào các công ty khác ngay bây giờ. Điều đó khiến tình hình này trở nên nghiêm trọng và kéo dài.
ETH-0,38%
Xem bản gốc
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim