ripple-north-korea-threat-data
Ripple partage des données sur les menaces liées à la Corée du Nord alors que les attaques crypto se tournent vers l'ingénierie sociale
Ripple ouvre son intelligence sur les acteurs de menace liés à la Corée du Nord à l'industrie de la cryptomonnaie. L'incident récent de 280 millions de dollars chez Drift a démontré une évolution vers des tactiques d'ingénierie sociale plus sophistiquées.
2026-05-05 Source:theblock.co

Ripple partage ses informations sur les acteurs de la menace liés à la Corée du Nord avec l'ensemble du secteur crypto, car les attaques récentes ont montré un glissement vers des tactiques d'ingénierie sociale plus sophistiquées.

Crypto ISAC, une organisation à but non lucratif axée sur la résolution des défis de sécurité crypto, a annoncé mardi que Ripple contribuait avec ses données internes, y compris les domaines associés à la fraude, les adresses de portefeuille et les indicateurs de compromission liés aux campagnes de piratage nord-coréennes.

Cette initiative fait suite au récent incident Drift de 280 millions de dollars, que Crypto ISAC a qualifié de "signal d'alarme pour l'industrie", car l'attaque n'a pas commencé par un exploit de contrat intelligent ou une faille. Au lieu de cela, elle a débuté en gagnant la confiance des contributeurs de Drift et en compromettant finalement leurs appareils.

"Les entreprises, tant les institutions financières crypto-natives que traditionnelles, observent de plus en plus ce type d'opération sophistiquée, liée à des acteurs de la menace nord-coréens qui opèrent de l'intérieur", a écrit Christina Spring, directrice de la croissance chez Crypto ISAC. 

"C'est une campagne d'ingénierie sociale d'un nouveau niveau", a déclaré Spring.

Ripple a également déclaré sur X qu'un acteur de la menace qui échoue à une vérification des antécédents dans une entreprise pourrait rapidement cibler d'autres. "Sans intelligence partagée, chaque entreprise part de zéro", a déclaré la firme, ajoutant que l'intelligence partagée permet désormais à l'industrie "d'agir sur les menaces en temps réel".

Nouvelle API

Dans le cadre de cette initiative, Crypto ISAC a déclaré avoir lancé une nouvelle API conçue pour permettre un partage de données rapide et exploitable.

L'organisation a noté que Ripple, Coinbase et d'autres membres fondateurs sont parmi les premiers à intégrer l'outil dans leurs opérations de sécurité.

"En tant qu'utilisateur précoce, nous avons travaillé en étroite collaboration avec Crypto ISAC pour intégrer et rendre opérationnelles de nouvelles sources de données d'une manière qui s'aligne sur nos flux de travail internes", a déclaré Erin Plante, directrice de la sécurité de la marque et de l'intelligence chez Ripple, dans le billet de blog.

Les attaques crypto attribuées aux groupes de piratage nord-coréens continuent d'augmenter. Selon un rapport de la société d'analyse de la blockchain TRM Labs, la part de la Corée du Nord dans les pertes mondiales dues aux piratages crypto a bondi de moins de 10 % en 2020 et 2021 à 64 % en 2025.

TRM a également lié l'exploit de 292 millions de dollars de Kelp DAO à TraderTraitor, une opération affiliée à Lazarus en Corée du Nord.

Les autorités nord-coréennes ont démenti ces allégations. Un porte-parole du ministère des Affaires étrangères a décrit les affirmations comme des "calomnies absurdes" et un "outil politique" utilisé par les États-Unis pour faciliter une "politique hostile", selon l'agence de presse d'État KCNA.


Avertissement : The Block est un média indépendant qui fournit des actualités, des recherches et des données. En novembre 2023, Foresight Ventures est un investisseur majoritaire de The Block. Foresight Ventures investit dans d'autres entreprises du secteur crypto. L'échange crypto Bitget est un LP ancré pour Foresight Ventures. The Block continue d'opérer indépendamment pour fournir des informations objectives, percutantes et opportunes sur l'industrie crypto. Voici nos informations financières actuelles.

© 2026 The Block. Tous droits réservés. Cet article est fourni à titre informatif uniquement. Il n'est pas offert ou destiné à être utilisé comme conseil juridique, fiscal, d'investissement, financier ou autre.