Ripple (XRP) กำลังป้อนข่าวกรองภัยคุกคามจากเกาหลีเหนือแบบเฉพาะให้แก่อุตสาหกรรมคริปโทผ่าน Crypto ISAC ซึ่งเป็นก้าวต่อเนื่องจากคลื่นการโจมตีจากบุคคลภายในที่เชื่อมโยงกับเงินที่ถูกขโมยไปราว 577 ล้านดอลลาร์
Ripple เปิดข้อมูลข่าวกรอง DPRK
บริษัทได้ยืนยัน การส่งมอบข้อมูลเมื่อวันที่ 4 พฤษภาคม โดยแชร์ข้อมูลผ่าน Crypto ISAC ซึ่งเป็นศูนย์กลางการแบ่งปันและวิเคราะห์ข้อมูลของภาคอุตสาหกรรม Coinbase และสมาชิกผู้ก่อตั้งรายอื่น ๆ เป็นกลุ่มแรกที่ผนวกฟีดข้อมูลใหม่นี้เข้าไปใช้
ข้อมูลที่แชร์ครอบคลุมโดเมน กระเป๋าเงิน และตัวชี้วัดการถูกเจาะที่เชื่อมโยงกับแคมเปญที่กำลังดำเนินอยู่ นอกจากนี้ยังรวมถึง โปรไฟล์โดยละเอียดของผู้ปฏิบัติการ DPRK ที่ต้องสงสัย พร้อมบัญชี LinkedIn อีเมล หมายเลขโทรศัพท์ ตำแหน่งที่ตั้ง และรูปแบบพฤติกรรมที่แนบกับแต่ละรายการ
Crypto ISAC ระบุว่าระดับของข้อมูลเชิงบริบทในลักษณะนี้ไม่เคยถูกแบ่งปันระหว่างสมาชิกมาก่อน
การแลกเปลี่ยนข้อมูลทำผ่าน API ใหม่ที่ทำให้ตัวชี้วัดจาก Web2 และ Web3 อยู่ในรูปแบบมาตรฐาน เพื่อให้ผนวกเข้ากับระบบรักษาความปลอดภัยได้โดยตรง
Also Read: Big Money Floods Dogecoin: Whales Stack 160M DOGE In Just 96 Hours
ทำไมผู้เชี่ยวชาญมองว่าเป็นจุดเปลี่ยน
Erin Plante ผู้อำนวยการด้านความปลอดภัยแบรนด์และข่าวกรองของ Ripple ระบุว่า API รุ่นอัปเดตนี้เป็นก้าวสำคัญของการเคลื่อนย้ายข่าวกรองภายในระบบนิเวศ ส่งผลให้ได้ข้อมูลคุณภาพสูงขึ้นซึ่งบริษัทสามารถเชื่อมต่อเข้ากับเวิร์กโฟลว์ด้านความปลอดภัยได้โดยตรง
Justine Bone ผู้อำนวยการบริหารของ Crypto ISAC ได้โต้แย้ง ว่าการแบ่งปันข้อมูลมักถูกมองว่าเป็นเรื่อง “เลือกทำก็ได้” และการสนับสนุนของ Ripple ครั้งนี้ทำให้ข้อมูลที่แชร์เปลี่ยนเป็นกลยุทธ์เชิงป้องกันที่อุตสาหกรรมในภาพรวมสามารถต่อยอดได้ หัวหน้าฝ่ายความมั่นคงสารสนเทศของ Coinbase อย่าง Jeff Lunglhofer ระบุว่าแบบจำลองข้อมูลนี้คงไว้ซึ่งบริบทและระดับความเชื่อมั่น ไม่ใช่เพียงตัวชี้วัดดิบ ๆ เท่านั้น
ความเร่งด่วนมาจากรูปแบบที่ชัดเจน ตามข้อมูลจาก TRM Labs ที่ถูกอ้างถึง ในประกาศ พบว่าผู้โจมตีจากเกาหลีเหนือคิดเป็น 76% ของมูลค่าความสูญเสียจากการแฮ็กคริปโททั้งหมดจนถึงตอนนี้ในปี 2026
การโจมตีคริปโทจาก DPRK ล่าสุด
การเจาะระบบ Drift Protocol ซึ่งมีเงินเคลื่อนย้ายราว 285 ล้านดอลลาร์นั้น ไม่ได้เกี่ยวข้องกับบั๊กในสมาร์ตคอนแทรกต์ ผู้ปฏิบัติการใช้เวลาหลายเดือนสร้างความไว้วางใจกับผู้มีส่วนร่วม ก่อนปล่อยมัลแวร์ที่ดักจับกุญแจ multisig ทำให้เลี่ยงการตรวจจับมาตรฐานได้อย่างสิ้นเชิง
Lazarus Group ยังถูกเชื่อมโยง กับการโจมตี KelpDAO ล่าสุด ซึ่งทำให้เกิดความสูญเสียราว 290–292 ล้านดอลลาร์ ก่อนหน้านั้น FBI เคยยืนยันบทบาทของเกาหลีเหนือในคดีขโมยเงิน 1.5 พันล้านดอลลาร์จากกระดานเทรด Bybit และข้อมูลจาก Chainalysis ระบุว่าผู้โจมตีที่เชื่อมโยงกับ DPRK ขโมยเงินมากกว่า 2 พันล้านดอลลาร์ในปี 2025 ดันยอดรวมสะสมทะลุ 6.7 พันล้านดอลลาร์
Read Next: Why Polygon Just Buried Stablecoin Details Beneath Zero-Knowledge Proofs





