Ripple передає розвідувальні дані про загрози, пов'язані з Північною Кореєю, до Криптовалюта ISAC, сподіваючись, що спільний контекст щодо оперативників КНДР та експлойтів DeFi допоможе запобігти хвилі хакерських атак 2026 рокуRipple передає розвідувальні дані про загрози, пов'язані з Північною Кореєю, до Криптовалюта ISAC, сподіваючись, що спільний контекст щодо оперативників КНДР та експлойтів DeFi допоможе запобігти хвилі хакерських атак 2026 року

Ripple поділиться розвідданими про хакерів КНДР з криптовалютною індустрією після злому DeFi на $577M

2026/05/06 01:00
4 хв читання
Якщо у вас є відгуки або зауваження щодо цього контенту, будь ласка, зв’яжіться з нами за адресою [email protected]

Ripple передає пов'язану з Північною Кореєю розвідку про загрози до Crypto ISAC, сподіваючись, що спільний контекст щодо оперативників КНДР та експлойтів DeFi допоможе стримати хвилю зламів 2026 року на чолі з Drift і KelpDAO.

Підсумок
  • Ripple передає ексклюзивну розвідку про загрози, пов'язані з Північною Кореєю, на платформу обміну інформацією Crypto ISAC, стверджуючи, що «найміцніший захист у криптовалюті — це спільний захист».
  • Хакери КНДР викрали близько $577 мільйонів у криптовалюті з початку 2026 року — 76% від усіх збитків від зламів з початку року — переважно через два експлойти DeFi на Drift Protocol і KelpDAO.
  • Розвідка охоплює розширені профілі підозрюваних ІТ-оперативників Північної Кореї та детальні індикатори компрометації (IOC), оскільки зловмисники переходять від суто технічних експлойтів до тривалих кампаній на основі соціальної інженерії.

Ripple повідомила, що почала ділитися внутрішньою розвідкою про загрози щодо хакерської діяльності Північної Кореї з членами Crypto ISAC — некомерційного кіберколективу, що зосереджений на секторі цифрових активів.

У спільному блозі директор із розвитку Crypto ISAC Крістіна Спрінг написала, що дані «варіюються від доменів і гаманців, відомих як пов'язані з шахрайством, до індикаторів компрометації (IOC) з активних хакерських кампаній КНДР».

Фіди загроз Ripple надходять до Crypto ISAC

Вона підкреслила, що відрізняє фіди Ripple не просто набір необроблених індикаторів, а «контекстне збагачення від команди безпеки з глибокою експертизою щодо загрозливих акторів, які впливають на криптовалютну екосистему», що надає захисникам більш дієвий контекст, ніж типовий список IOC.

Власне оголошення Ripple в X стверджує, що «найміцніший захист у криптовалюті — це спільний захист», додаючи, що «загрозливий актор, який не пройде перевірку анкетних даних в одній компанії, подасть заявку ще до трьох компаній того ж тижня. Без спільної розвідки кожна компанія починає з нуля».

Повідомляється, що розвідка включає розширені профілі підозрюваних ІТ-працівників Північної Кореї, які намагаються впровадитися всередину криптовалютних і фінтех-компаній, пов'язуючи разом адреси електронної пошти, домени, гаманці в блокчейні та інфраструктуру шкідливого програмного забезпечення, що використовується в численних кампаніях.

Drift і KelpDAO демонструють перехід до соціальної інженерії

Крок Ripple є відповіддю на хвилю атак, пов'язаних із КНДР, що були спрямовані проти DeFi у 2026 році, зокрема зломи Drift Protocol на базі Solana та платформи рестейкінгу KelpDAO.

TRM Labs оцінює, що лише ці два інциденти принесли північнокорейським угрупованням близько $577 мільйонів — $285 мільйонів від Drift і приблизно $292 мільйони від KelpDAO, — що становить 76% від усієї вартості зламів криптовалюти до квітня.

Chainalysis і TRM зазначають, що пов'язані з Північною Кореєю актори вкрали понад $2 мільярди у 2025 році, довівши їхній сукупний здобуток до понад $6,7 мільярда, і що частка КНДР у глобальних збитках від зламів криптовалюти зросла з менш ніж 10% у 2020 році до 64% у 2025 році.

Експлойт Drift 1 квітня слідував тому, що The Hacker News і Chainalysis описують як шестимісячну кампанію соціальної інженерії, яка розпочалася наприкінці 2025 року, під час якої північнокорейські посередники проводили особисті зустрічі з учасниками Drift і використовували цю довіру, щоб переконати підписантів заздалегідь авторизувати виведення коштів через функцію Solana «durable nonce».

Потім зловмисники виконали 31 попередньо підписану транзакцію приблизно за 12 хвилин, виснаживши активи на $285 мільйонів, перш ніж перемістити більшість коштів до Ethereum; TRM повідомляє, що викрадений ETH здебільшого залишається неактивним, що свідчить про обережний, довгостроковий план відмивання коштів.

Експлойт KelpDAO 18 квітня використав інший підхід: пов'язані з КНДР актори скомпрометували два внутрішні вузли RPC, здійснили DDoS-атаку на зовнішні вузли та подали хибні дані до DVN компанії LayerZero Labs для карбування 116 500 незабезпечених rsETH, а потім використали ці застави для запозичення близько $196 мільйонів в ETH на Aave.

Подальший аналіз TRM та інших показує, що хоча Рада безпеки Arbitrum заморозила приблизно $71,5 мільйона в ETH нижнього рівня, зловмисники швидко переорієнтувалися на обмін залишків коштів на BTC через THORChain і китайських посередників, що підкреслює витонченість і адаптивність їхніх операцій з відмивання коштів.

У відповідь коаліція DeFi United під керівництвом Aave зібрала понад $300 мільйонів у рамках плану відновлення для KelpDAO, тоді як екстрене заморожування Arbitrum і швидке формування міжпротокольних робочих груп із відновлення підкреслюють зростаючу готовність координувати захисні заходи на рівні екосистеми.

Нещодавній матеріал Decrypt і власні повідомлення Ripple представляють нову ініціативу з обміну даними як спробу випередити цю еволюцію тактик — перевести галузь від фрагментованої обізнаності до спільної розвідки в режимі реального часу проти того, що дослідниця безпеки Наталі Ньюсон із CertiK називає «державною фінансовою операцією, що діє в інституційному масштабі та темпі».

Ринкові можливості
Логотип DeFi
Курс DeFi (DEFI)
$0,0002353
$0,0002353$0,0002353
+0,64%
USD
Графік ціни DeFi (DEFI) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою [email protected] для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Ринки прогнозів змінюють вибори у США за допомогою легальних ставок

Ринки прогнозів змінюють вибори у США за допомогою легальних ставок

Вперше майже за 100 років американці можуть легально робити ставки на переможців виборів. Букмекерські сайти тепер дозволяють людям купувати та продавати контракти на основі
Поділитись
The Crypto Updates2026/05/15 13:37
KOSPI вперше перевищив 8 000: історичний максимум для фондового ринку Південної Кореї

KOSPI вперше перевищив 8 000: історичний максимум для фондового ринку Південної Кореї

BitcoinWorld KOSPI вперше перетнув позначку 8 000: історична віха для фондового ринку Південної Кореї Сеул, Південна Корея — Індекс KOSPI перетнув позначку 8 000
Поділитись
bitcoinworld2026/05/15 08:40
Форекс (FX) Азії падає через яструбині ставки ФРС, що зміцнюють USD; індійська рупія досягає рекордного мінімуму поблизу 96

Форекс (FX) Азії падає через яструбині ставки ФРС, що зміцнюють USD; індійська рупія досягає рекордного мінімуму поблизу 96

BitcoinWorld Форекс (FX) в Азії падає, оскільки яструбині ставки на ФРС зміцнюють долар США; індійська рупія досягає рекордного мінімуму поблизу 96 Азійські валюти широко ослабли в понеділок на тлі відновлення очікувань
Поділитись
Bitcoin World2026/05/15 12:30

Глобальний дебют KAIO

Глобальний дебют KAIOГлобальний дебют KAIO

Торгуйте KAIO без комісій і скористайтеся бумом RWA