Ripple передаёт связанные с Северной Кореей данные об угрозах в Крипто-ISAC, надеясь, что общий контекст об агентах КНДР и эксплойтах DeFi поможет предотвратить волну взломов в 2026 годуRipple передаёт связанные с Северной Кореей данные об угрозах в Крипто-ISAC, надеясь, что общий контекст об агентах КНДР и эксплойтах DeFi поможет предотвратить волну взломов в 2026 году

Ripple поделится данными о хакерах из КНДР с криптовалютной индустрией после взломов DeFi на $577 млн

2026/05/06 01:00
4м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу [email protected]

Ripple передаёт в Crypto ISAC разведывательные данные об угрозах, связанных с Северной Кореей, рассчитывая, что общий контекст об оперативниках КНДР и эксплойтах DeFi поможет нейтрализовать волну взломов 2026 года, главными жертвами которых стали Drift и KelpDAO.

Краткое содержание
  • Ripple передаёт эксклюзивные разведывательные данные об угрозах, связанных с Северной Кореей, на платформу обмена информацией Crypto ISAC, утверждая, что «самая надёжная защита в крипто — это общая защита».
  • Хакеры КНДР похитили около $577 млн в криптовалюте в 2026 году — 76% всех потерь от взломов с начала года — преимущественно через два эксплойта DeFi на Drift Protocol и KelpDAO.
  • Разведывательные данные охватывают расширенные профили предполагаемых северокорейских IT-оперативников и подробные индикаторы компрометации (IOC), поскольку злоумышленники переключаются с чисто технических эксплойтов на длительные кампании социальной инженерии.

Ripple заявила, что начала делиться внутренними разведывательными данными об активности северокорейских хакеров с членами Crypto ISAC — некоммерческого киберсообщества, ориентированного на сектор цифровых активов.

В совместном блоге директор по развитию Crypto ISAC Кристина Спринг написала, что данные «охватывают диапазон от доменов и кошельков, известных своей связью с мошенничеством, до индикаторов компрометации (IOC) из активных хакерских кампаний КНДР».

Данные об угрозах от Ripple поступают в Crypto ISAC

Она подчеркнула, что отличительной чертой данных от Ripple является не просто набор индикаторов, а «контекстуальное обогащение от команды безопасности с глубокой экспертизой в области угрозующих акторов, влияющих на криптоэкосистему», что даёт защитникам более практически применимый контекст, чем обычный список IOC.

В собственном объявлении Ripple в X утверждается, что «самая надёжная защита в крипто — это общая защита», и добавляется: «Угрожающий актор, не прошедший проверку биографии в одной компании, на той же неделе подаст заявки ещё в три. Без общего обмена разведывательными данными каждая компания начинает с нуля».

По имеющимся данным, разведка включает расширенные профили предполагаемых северокорейских IT-специалистов, пытающихся внедриться в крипто- и финтех-компании, объединяя адреса электронной почты, домены, онлайн-кошельки и вредоносную инфраструктуру, используемую в нескольких кампаниях.

Drift и KelpDAO демонстрируют переход к социальной инженерии

Действия Ripple стали ответом на волну атак, связанных с КНДР, которые в 2026 году были направлены против DeFi, — прежде всего взломы Drift Protocol на базе Solana и платформы рестейкинга KelpDAO.

По оценкам TRM Labs, только эти два инцидента принесли северокорейским группировкам около $577 млн — $285 млн от Drift и порядка $292 млн от KelpDAO, — что составляет 76% от общей стоимости всех криптовзломов по апрель включительно.

Chainalysis и TRM отмечают, что связанные с Северной Кореей акторы похитили более $2 млрд в 2025 году, доведя совокупную добычу до свыше $6,7 млрд, а доля КНДР в мировых потерях от криптовзломов выросла с менее 10% в 2020 году до 64% к 2025 году.

Эксплойт Drift 1 апреля стал следствием того, что The Hacker News и Chainalysis описывают как шестимесячную кампанию социальной инженерии, начавшуюся в конце 2025 года, в ходе которой северокорейские посредники проводили личные встречи с участниками Drift и использовали доверие, чтобы убедить подписантов заранее авторизовать выводы средств через функцию «durable nonce» в Solana.

Затем злоумышленники выполнили 31 предварительно подписанную транзакцию примерно за 12 минут, выведя активы на $285 млн, прежде чем перевести большую часть средств в Ethereum; TRM сообщает, что похищенные ETH в основном остаются неактивными, что свидетельствует об осторожном долгосрочном плане отмывания.

Эксплойт KelpDAO 18 апреля был реализован по иной схеме: связанные с КНДР акторы взломали два внутренних RPC-узла, провели DDoS-атаку на внешние узлы и подали ложные данные в DVN LayerZero Labs для выпуска 116 500 необеспеченных rsETH, после чего использовали это обеспечение для займа около $196 млн в ETH на Aave.

Последующий анализ TRM и других источников показывает, что хотя Arbitrum Security Council заморозил примерно $71,5 млн в нижестоящих ETH, злоумышленники быстро переключились на обмен оставшихся средств в BTC через THORChain и китайских посредников, что подчёркивает изощрённость и адаптивность их операций по отмыванию денег.

В ответ коалиция под руководством Aave — DeFi United — привлекла более $300 млн в рамках плана восстановления KelpDAO, тогда как экстренная заморозка Arbitrum и стремительное формирование межпротокольных рабочих групп по восстановлению свидетельствуют о растущей готовности координировать защитные меры на уровне экосистемы.

Недавний материал Decrypt и собственные сообщения Ripple представляют новую инициативу по обмену данными как попытку опередить эволюцию тактик — переведя отрасль от фрагментированной осведомлённости к общему обмену разведывательными данными в режиме реального времени против того, что исследователь безопасности Натали Ньюсон из CertiK называет «государственно управляемой финансовой операцией, действующей в институциональном масштабе и темпе».

Возможности рынка
Логотип DeFi
DeFi Курс (DEFI)
$0.0002326
$0.0002326$0.0002326
+0.73%
USD
График цены DeFi (DEFI) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Таиланд: скачок инфляции издержек, стабильная ставка BoT – UOB

Таиланд: скачок инфляции издержек, стабильная ставка BoT – UOB

Пост Thailand: Cost-push spike, steady BoT rate – UOB появился на BitcoinEthereumNews.com. Экономисты UOB Энрико Тануиджая и Сатит Талаенгсатья утверждают, что
Поделиться
BitcoinEthereumNews2026/05/08 04:06
Назначен специальный прокурор для расследования дела юриста Министерства юстиции эпохи Трампа, обвиняемого во лжи судье

Назначен специальный прокурор для расследования дела юриста Министерства юстиции эпохи Трампа, обвиняемого во лжи судье

Федеральные судьи Род-Айленда назначили специального прокурора для расследования деятельности юриста Министерства юстиции, руководителя гражданского отдела местной прокуратуры США Кевина Болана,
Поделиться
Rawstory2026/05/08 05:29
Доллар США держится уверенно на фоне хрупких мирных переговоров между США и Ираном

Доллар США держится уверенно на фоне хрупких мирных переговоров между США и Ираном

BitcoinWorld Доллар США держится уверенно на фоне хрупких американо-иранских мирных переговоров Доллар США сохранял свою силу во вторник, удерживая позиции против основных валют, пока рынки
Поделиться
bitcoinworld2026/05/08 04:45

Золотая лихорадка: 2 500$!

Золотая лихорадка: 2 500$!Золотая лихорадка: 2 500$!

Не упустите ни одного движения Alpha с первой сделки