Компания Ripple начала передавать внутренние данные по кибератакам, связанным с КНДР, в Crypto ISAC — отраслевое объединение по обмену угрозами. По данным участников рынка, в 2026 году северокорейские группы уже похитили около $577 млн, что составляет ~76% всех потерь от взломов.

Ключевое изменение — смещение ответственности на пользователя и его окружение. Родителям теперь доступен отдельный портал, где они могут проверить, использовались ли их данные для регистрации без разрешения. Это попытка закрыть распространённую схему с использованием чужой личности.

Передаваемая информация включает не только адреса и домены, но и профили подозреваемых операторов, а также индикаторы компрометации (IOC) с контекстом атак. Это делает данные прикладными для защиты, а не просто справочными. Логика проста: без общего пула разведданных каждая компания заново проходит один и тот же цикл атак.

Фон — серия крупных инцидентов. Взлом Drift Protocol строился на многоэтапной социальной инженерии и привёл к выводу ~$285 млн через заранее подписанные транзакции. Атака на KelpDAO использовала компрометацию инфраструктуры и позволила создать необеспеченные активы, что дало доступ к ликвидности почти на $292 млн.

По оценкам аналитиков, активность КНДР перешла в системный формат: доля таких атак выросла с <10% в 2020 до ~64% в 2025. Речь уже не о разрозненных взломах, а о масштабной финансовой операции.

Изучайте больше о мире криптовалют, инвестировании и трейдинге в академии Cryptemic.

Инициатива Ripple отражает сдвиг всей индустрии — от изолированной защиты к коллективной. В условиях растущей сложности атак это становится не опцией, а необходимостью.

Добавить комментарий

Больше на Cryptemic.com

Оформите подписку, чтобы продолжить чтение и получить доступ к полному архиву.

Читать дальше