
دفتر امنیت سایبری و حفاظت از زیرساختهای حیاتی (OCCIP) وزارت خزانهداری ایالات متحده، روز پنجشنبه اعلام کرد که برنامه شناسایی تهدیدات امنیت سایبری خود را گسترش میدهد تا شرکتهای دارایی دیجیتال را نیز شامل شود.
طبق اعلام وزارت خزانهداری، شرکتهای بلاکچینی که تصمیم به شرکت در این برنامه بگیرند، همان اطلاعات تهدیدات امنیت سایبری را که به نهادهای مالی سنتی ارائه میشود، «به صورت رایگان» دریافت خواهند کرد.
کوری ویلسون، معاون دستیار وزیر امنیت سایبری در OCCIP، گفت: «تهدیدات سایبری علیه پلتفرمهای دارایی دیجیتال از نظر فراوانی و پیچیدگی در حال افزایش است.»
این طرح توصیههای سیاستی دولت دونالد ترامپ، رئیسجمهور آمریکا را محقق میکند که در گزارش جولای ۲۰۲۵ با عنوان «تقویت رهبری آمریکا در فناوری مالی دیجیتال» تشریح شده بود.
کوینتلگراف با وزارت خزانهداری تماس گرفت اما تا زمان انتشار این مطلب پاسخی دریافت نکرد.
این طرح منعکسکننده چالش مستمر مقابله با تهدیدات امنیت سایبری در حال تکامل است که پروتکلهای بلاکچین و کاربران آنها را تحت تأثیر قرار میدهد، چرا که زیانهای مالی ناشی از هک پلتفرمهای مالی غیرمتمرکز (DeFi) تنها در سه ماهه اول سال جاری به حدود ۱۶۹ میلیون دلار رسید.
مرتبط: Google Threat Intel بدافزار سرقت رمزارز «Ghostblade» را شناسایی کرد
پروژهها و کاربران رمزارزی به طور فزایندهای در معرض تهدیدات امنیت سایبری در حال تکامل قرار دارند که میتواند از طریق مهندسی اجتماعی یا نفوذ توسط هکرهای وابسته به دولت، از جمله گروه لازاروس مرتبط با کره شمالی، انجام شود.
پروتکل دریف (Drift Protocol)، یک صرافی غیرمتمرکز رمزارزی، در این ماه قربانی یک اکسپلویت ۲۸۰ میلیون دلاری توسط هکرهای مظنون مرتبط با کره شمالی شد.
بر اساس گزارش اولیه حادثه از پروتکل دریف، تیم دریف به صورت فیزیکی با عاملان مخرب در یک کنفرانس «بزرگ» صنعت رمزارز ملاقات کرده و برای ماهها پس از اولین دیدار، با آنها در تعامل بوده است.
در طول این تعامل چندین ماهه، هکرها بدافزار سرقت رمزارز را بر روی رایانههای توسعهدهندگان تیم دریف مستقر کردند که در اکسپلویت ماه آوریل فعال شد.
بر اساس این گزارش، افرادی که برای اولین بار در کنفرانس صنعتی به تیم دریف نزدیک شدند، اتباع کره شمالی نبودند.
تیم Seals911، گروهی از متخصصان امنیت سایبری بلاکچین، با «اطمینان نسبتاً بالا» اعلام کرد که این حمله احتمالاً توسط همان گروه هکری انجام شده است که مسئول هک پلتفرم DeFi رادیانت کپیتال (Radiant Capital) در اکتبر ۲۰۲۴ بود.
مجله: اکسپلویت مورد علاقه گروه لازاروس فاش شد — تحلیل هکهای رمزارزی