Ripple bidrar nu med exklusiv hotinformation om DPRK (Demokratiska folkrepubliken Korea) cyberaktörer till Crypto ISAC, en ideell organisation som hjälper kryptoföretag att dela säkerhetsinformation och försvara sig mot cyberhot mot digitala tillgångar.
Informationen gäller domäner, plånböcker och indikatorer på intrång från aktiva hackerkampanjer från DPRK. Den innehåller också detaljerade profiler av misstänkta nordkoreanska IT-arbetare som försöker ta sig in på kryptoföretag.
Drift-hack visade stora brister i branschen
Drift-hacket blev en väckarklocka för branschen. Angriparna byggde under flera månader upp förtroende hos Drift-medverkande. Senare installerade de skadlig mjukvara som tog kontroll över enheter och gick förbi vanliga säkerhetsvarningar.
Inkräktarna manipulerade personer för att ta över multisig plånböcker och stjäla pengar.
Samma mönster syns hos krypto- och vanliga finansföretag. Nordkoreanska hotaktörer jobbar inne i organisationer i stället för att bara utnyttja smarta kontrakt.
Crypto ISAC beskrev kampanjen som social ingenjörskonst på en ny nivå. Artikeln lyfte frågan hur man upptäcker någon som verkar vara en pålitlig partner.
Så fungerar DPRK:s hotflöde
De bidragna uppgifterna omfattar falska domäner, plånböcker och indikatorer på intrång från aktiva DPRK-operationer.
Varje profil av en misstänkt DPRK-arbetare innehåller ett LinkedIn-konto, e-post, plats och telefonnummer. Uppgifterna visar också tecken som kopplar personen till en större attack.
Ripple, Coinbase och andra grundande medlemmar integrerar uppgifterna via Crypto ISACs nya API. Systemet gör indikatorerna likadana i både Web2- och Web3-miljöer och skickar dem direkt till medlemsföretagens säkerhetsavdelningar.
“Alldeles för länge såg man informationsdelning som ett valfritt steg. Nu är det guldstandarden för säkerhet,” sade Justine Bone, verkställande direktör för Crypto ISAC.
Varför är kollektivt försvar viktigt?
En hotaktör som misslyckas i en arbetsansökan hos ett företag söker ofta hos tre andra samma vecka. Crypto ISAC säger att utan delad information startar varje försvarare från noll mot Lazarus-taktiker.
Jeff Lunglhofer, informationssäkerhetschef på Coinbase, säger att datamodellen bevarar rätt sammanhang och pålitlighet, inte bara råa indikatorer.
Datamodellen måste ändå spridas till fler medlemsföretag. Om den utvecklingen går snabbare än incidenter som Kraken-incidenten beror på hur många som börjar använda systemet.
Ripples bidrag bygger på företagets större satsning på säkerhet. Initiativet visar att branschen rör sig mot gemensamt försvar. De kommande månaderna visar om andra stora kryptobörser och protokoll följer efter.









