ripple-north-korea-threat-data
Ibinahagi ng Ripple ang datos ng banta na may kaugnayan sa North Korea habang lumilipat ang mga pag-atake sa crypto patungo sa social engineering
Binubuksan ng Ripple ang kanilang kaalaman tungkol sa mga threat actors na konektado sa North Korea para sa industriya ng crypto. Ipinakita ng kamakailang insidente ng $280 milyon Drift ang paglipat patungo sa mas sopistikadong mga taktika ng social engineering.
2026-05-05 Pinagmulan:theblock.co

Ibinabahagi ng Ripple ang impormasyon nito tungkol sa mga banta mula sa mga konektado sa Hilagang Korea sa mas malawak na sektor ng crypto, dahil ipinapakita ng mga kamakailang pag-atake ang pagbabago patungo sa mas sopistikadong mga taktika ng social engineering.

Inihayag ng Crypto ISAC, isang non-profit na nakatuon sa pagharap sa mga hamon sa seguridad ng crypto, noong Martes na nag-aambag ang Ripple ng panloob nitong data, kabilang ang mga domain na nauugnay sa pandaraya, mga address ng wallet, at mga indikasyon ng pagkompromiso na nakatali sa mga kampanya ng pag-hack ng Hilagang Korea.

Ang hakbang na ito ay kasunod ng kamakailang insidente ng Drift na nagkakahalaga ng $280 milyon, na sinabi ng Crypto ISAC na nagsilbing "wake-up call para sa industriya," dahil hindi nagsimula ang pag-atake sa isang smart contract exploit o isang bug. Sa halip, nagsimula ito sa pagkuha ng tiwala ng mga kontribyutor ng Drift at sa huli ay nakompromiso ang kanilang mga device.

"Ang mga kumpanya sa parehong crypto-native at tradisyonal na institusyon ng pananalapi ay nakakakita ng mas marami sa ganitong uri ng sopistikadong operasyon, na nauugnay sa mga banta mula sa Hilagang Korea na nagtatrabaho mula sa loob palabas," isinulat ni Christina Spring, direktor ng paglago sa Crypto ISAC. 

"Ito ay isang social engineering campaign sa bagong antas," sabi ni Spring.

Sinabi rin ng Ripple sa X na ang isang banta na bumagsak sa background check sa isang kumpanya ay mabilis na makakapuntirya sa iba. "Kung walang ibinahaging impormasyon, bawat kumpanya ay nagsisimula sa zero," sabi ng kumpanya, idinagdag na ang ibinahaging impormasyon ngayon ay nagpapahintulot sa industriya na "kumilos laban sa mga banta sa real-time."

Bagong API

Bilang bahagi ng inisyatiba, sinabi ng Crypto ISAC na naglunsad ito ng bagong API na idinisenyo upang paganahin ang mabilis at magagamit na pagbabahagi ng data.

Napansin ng organisasyon na ang Ripple, Coinbase, at iba pang miyembro ng tagapagtatag ay kabilang sa mga unang nag-integrate ng tool sa kanilang mga operasyon sa seguridad.

"Bilang isang maagang nagpatibay, malapit kaming nakikipagtulungan sa Crypto ISAC upang maipasok at magamit ang mga bagong source ng data sa paraang naaayon sa aming mga panloob na workflow," sabi ni Erin Plante, direktor ng seguridad at intelligence ng brand ng Ripple, sa blog post.

Patuloy na dumarami ang mga pag-atake sa crypto na iniuugnay sa mga hacking group ng Hilagang Korea. Ayon sa isang ulat mula sa blockchain intelligence firm na TRM Labs, ang bahagi ng Hilagang Korea sa pandaigdigang pagkalugi sa pag-hack ng crypto ay lumobo mula sa mas mababa sa 10% noong 2020 at 2021 tungo sa 64% sa 2025.

Iniugnay din ng TRM ang $292 milyong Kelp DAO exploit sa TraderTraitor, isang operasyon na kaanib ng Lazarus ng Hilagang Korea.

Itinanggi ng mga awtoridad ng Hilagang Korea ang naturang mga alegasyon. Inilarawan ng tagapagsalita ng Foreign Ministry ang mga pahayag bilang "walang kabuluhang paninirang-puri" at isang "kasangkapan sa pulitika" na ginagamit ng U.S. upang padaliin ang isang "hostile policy," ayon sa ahensya ng balita ng estado na KCNA.


Disclaimer: Ang The Block ay isang independiyenteng media outlet na naghahatid ng balita, pananaliksik, at data. Simula Nobyembre 2023, ang Foresight Ventures ay isang mayoryang investor ng The Block. Ang Foresight Ventures ay namumuhunan sa iba pang mga kumpanya sa espasyo ng crypto. Ang crypto exchange na Bitget ay isang anchor LP para sa Foresight Ventures. Patuloy na gumagana nang independiyente ang The Block upang maghatid ng obhetibo, epektibo, at napapanahong impormasyon tungkol sa industriya ng crypto. Narito ang aming kasalukuyang financial disclosures.

© 2026 The Block. Lahat ng Karapatan ay Nakalaan. Ang artikulong ito ay ibinibigay para sa layuning impormasyon lamang. Hindi ito iniaalok o inilaan upang gamitin bilang legal, buwis, pamumuhunan, pinansyal, o iba pang payo.