Ripple передаёт связанные с Северной Кореей данные об угрозах в Крипто-ISAC, надеясь, что общий контекст об агентах КНДР и эксплойтах DeFi поможет предотвратить волну взломов в 2026 годуRipple передаёт связанные с Северной Кореей данные об угрозах в Крипто-ISAC, надеясь, что общий контекст об агентах КНДР и эксплойтах DeFi поможет предотвратить волну взломов в 2026 году

Ripple поделится данными о хакерах из КНДР с криптовалютной индустрией после взломов DeFi на $577 млн

2026/05/06 01:00
4м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу [email protected]

Ripple передаёт в Crypto ISAC разведывательные данные об угрозах, связанных с Северной Кореей, рассчитывая, что общий контекст об оперативниках КНДР и эксплойтах DeFi поможет нейтрализовать волну взломов 2026 года, главными жертвами которых стали Drift и KelpDAO.

Краткое содержание
  • Ripple передаёт эксклюзивные разведывательные данные об угрозах, связанных с Северной Кореей, на платформу обмена информацией Crypto ISAC, утверждая, что «самая надёжная защита в крипто — это общая защита».
  • Хакеры КНДР похитили около $577 млн в криптовалюте в 2026 году — 76% всех потерь от взломов с начала года — преимущественно через два эксплойта DeFi на Drift Protocol и KelpDAO.
  • Разведывательные данные охватывают расширенные профили предполагаемых северокорейских IT-оперативников и подробные индикаторы компрометации (IOC), поскольку злоумышленники переключаются с чисто технических эксплойтов на длительные кампании социальной инженерии.

Ripple заявила, что начала делиться внутренними разведывательными данными об активности северокорейских хакеров с членами Crypto ISAC — некоммерческого киберсообщества, ориентированного на сектор цифровых активов.

В совместном блоге директор по развитию Crypto ISAC Кристина Спринг написала, что данные «охватывают диапазон от доменов и кошельков, известных своей связью с мошенничеством, до индикаторов компрометации (IOC) из активных хакерских кампаний КНДР».

Данные об угрозах от Ripple поступают в Crypto ISAC

Она подчеркнула, что отличительной чертой данных от Ripple является не просто набор индикаторов, а «контекстуальное обогащение от команды безопасности с глубокой экспертизой в области угрозующих акторов, влияющих на криптоэкосистему», что даёт защитникам более практически применимый контекст, чем обычный список IOC.

В собственном объявлении Ripple в X утверждается, что «самая надёжная защита в крипто — это общая защита», и добавляется: «Угрожающий актор, не прошедший проверку биографии в одной компании, на той же неделе подаст заявки ещё в три. Без общего обмена разведывательными данными каждая компания начинает с нуля».

По имеющимся данным, разведка включает расширенные профили предполагаемых северокорейских IT-специалистов, пытающихся внедриться в крипто- и финтех-компании, объединяя адреса электронной почты, домены, онлайн-кошельки и вредоносную инфраструктуру, используемую в нескольких кампаниях.

Drift и KelpDAO демонстрируют переход к социальной инженерии

Действия Ripple стали ответом на волну атак, связанных с КНДР, которые в 2026 году были направлены против DeFi, — прежде всего взломы Drift Protocol на базе Solana и платформы рестейкинга KelpDAO.

По оценкам TRM Labs, только эти два инцидента принесли северокорейским группировкам около $577 млн — $285 млн от Drift и порядка $292 млн от KelpDAO, — что составляет 76% от общей стоимости всех криптовзломов по апрель включительно.

Chainalysis и TRM отмечают, что связанные с Северной Кореей акторы похитили более $2 млрд в 2025 году, доведя совокупную добычу до свыше $6,7 млрд, а доля КНДР в мировых потерях от криптовзломов выросла с менее 10% в 2020 году до 64% к 2025 году.

Эксплойт Drift 1 апреля стал следствием того, что The Hacker News и Chainalysis описывают как шестимесячную кампанию социальной инженерии, начавшуюся в конце 2025 года, в ходе которой северокорейские посредники проводили личные встречи с участниками Drift и использовали доверие, чтобы убедить подписантов заранее авторизовать выводы средств через функцию «durable nonce» в Solana.

Затем злоумышленники выполнили 31 предварительно подписанную транзакцию примерно за 12 минут, выведя активы на $285 млн, прежде чем перевести большую часть средств в Ethereum; TRM сообщает, что похищенные ETH в основном остаются неактивными, что свидетельствует об осторожном долгосрочном плане отмывания.

Эксплойт KelpDAO 18 апреля был реализован по иной схеме: связанные с КНДР акторы взломали два внутренних RPC-узла, провели DDoS-атаку на внешние узлы и подали ложные данные в DVN LayerZero Labs для выпуска 116 500 необеспеченных rsETH, после чего использовали это обеспечение для займа около $196 млн в ETH на Aave.

Последующий анализ TRM и других источников показывает, что хотя Arbitrum Security Council заморозил примерно $71,5 млн в нижестоящих ETH, злоумышленники быстро переключились на обмен оставшихся средств в BTC через THORChain и китайских посредников, что подчёркивает изощрённость и адаптивность их операций по отмыванию денег.

В ответ коалиция под руководством Aave — DeFi United — привлекла более $300 млн в рамках плана восстановления KelpDAO, тогда как экстренная заморозка Arbitrum и стремительное формирование межпротокольных рабочих групп по восстановлению свидетельствуют о растущей готовности координировать защитные меры на уровне экосистемы.

Недавний материал Decrypt и собственные сообщения Ripple представляют новую инициативу по обмену данными как попытку опередить эволюцию тактик — переведя отрасль от фрагментированной осведомлённости к общему обмену разведывательными данными в режиме реального времени против того, что исследователь безопасности Натали Ньюсон из CertiK называет «государственно управляемой финансовой операцией, действующей в институциональном масштабе и темпе».

Возможности рынка
Логотип DeFi
DeFi Курс (DEFI)
$0.0002333
$0.0002333$0.0002333
+0.30%
USD
График цены DeFi (DEFI) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Акции Micron (MU) взлетели на 14% на фоне дефицита памяти, спровоцировавшего масштабное ралли

Акции Micron (MU) взлетели на 14% на фоне дефицита памяти, спровоцировавшего масштабное ралли

Акции Micron (MU) выросли на 14% в пятницу после того, как DA Davidson установил целевой уровень в 1 000$. Мощности HBM распроданы до 2026 года, цены на DRAM выросли на 57% в апреле. The post Micron (MU) Stock
Поделиться
Blockonomi2026/05/09 00:43
Сеть XRP фиксирует резкое снижение активности новых пользователей от максимума 2024 года

Сеть XRP фиксирует резкое снижение активности новых пользователей от максимума 2024 года

Похоже, ухудшение ценовых показателей XRP наконец повлияло на активность сети, которая заметно охладела в мае. Буквально через несколько дней после начала
Поделиться
Bitcoinist2026/05/09 00:30
Лучший криптопресейл прямо сейчас? BlockchainFX приближается к $15 млн по мере приближения запуска $BFX

Лучший криптопресейл прямо сейчас? BlockchainFX приближается к $15 млн по мере приближения запуска $BFX

BlockchainFX приближается к $15 млн по мере приближения запуска BFX, привлекая внимание инвесторов как криптопредпродажа с высоким потенциалом, реальной полезностью и сильным импульсом.
Поделиться
Blockchainreporter2026/04/02 18:00

Золотая лихорадка: 2 500$!

Золотая лихорадка: 2 500$!Золотая лихорадка: 2 500$!

Не упустите ни одного движения Alpha с первой сделки