Ripple (XRP) hiện đang cung cấp cho ngành tiền mã hóa nguồn tình báo độc quyền về các mối đe dọa từ Triều Tiên thông qua Crypto ISAC, sau làn sóng tấn công nội bộ liên quan tới khoảng 577 triệu đô la bị đánh cắp.
Ripple chia sẻ tình báo DPRK
Công ty đã xác nhận việc đóng góp này vào ngày 4/5, chia sẻ dữ liệu thông qua Crypto ISAC, trung tâm chia sẻ và phân tích thông tin của ngành. Coinbase và các thành viên sáng lập khác nằm trong nhóm đầu tiên tích hợp nguồn dữ liệu mới.
Tài liệu chia sẻ bao gồm các tên miền liên quan đến lừa đảo, ví và các chỉ số xâm nhập gắn với các chiến dịch đang hoạt động. Nó cũng bao gồm hồ sơ chi tiết về các nghi phạm thuộc DPRK, với tài khoản LinkedIn, email, số điện thoại, vị trí và mô hình hành vi được đính kèm với từng mục.
Crypto ISAC cho biết mức độ dữ liệu theo ngữ cảnh như vậy chưa từng được chia sẻ giữa các thành viên trước đây.
Việc trao đổi được thực hiện thông qua một API mới, chuẩn hóa các chỉ số Web2 và Web3 để tích hợp trực tiếp vào hoạt động an ninh.
Cũng nên đọc: Big Money Floods Dogecoin: Whales Stack 160M DOGE In Just 96 Hours
Vì sao chuyên gia gọi đây là bước ngoặt
Erin Plante, giám đốc bộ phận an ninh thương hiệu và tình báo tại Ripple, cho biết API được nâng cấp đánh dấu bước tiến trong cách thông tin tình báo được luân chuyển trong hệ sinh thái. Bà nói điều này tạo ra dữ liệu chất lượng cao hơn mà công ty có thể cắm trực tiếp vào quy trình an ninh của mình.
Justine Bone, giám đốc điều hành Crypto ISAC, lập luận rằng chia sẻ thông tin từ lâu đã bị coi là tùy chọn, và việc Ripple đóng góp đã biến dữ liệu chia sẻ thành chiến lược phòng thủ có thể hành động mà toàn ngành có thể xây dựng trên đó. Giám đốc An ninh Thông tin của Coinbase, Jeff Lunglhofer, cho biết mô hình dữ liệu này giữ lại bối cảnh và mức độ tin cậy thay vì chỉ các chỉ số thô.
Tính cấp bách đến từ một mô hình rất rõ ràng. Theo dữ liệu của TRM Labs được trích dẫn trong thông báo, các tác nhân Triều Tiên chiếm 76% tổng thiệt hại từ hack tiền mã hóa tính đến thời điểm này của năm 2026.
Những đòn tấn công tiền mã hóa gần đây từ DPRK
Vụ tấn công Drift Protocol, dịch chuyển khoảng 285 triệu đô la, không liên quan đến lỗi hợp đồng thông minh. Các đặc vụ đã dành nhiều tháng xây dựng lòng tin với cộng tác viên trước khi triển khai phần mềm độc hại để chiếm khóa multisig, hoàn toàn vượt qua các hệ thống phát hiện tiêu chuẩn.
Nhóm Lazarus cũng bị cho là liên quan đến vụ tấn công gần đây nhằm vào KelpDAO, gây thiệt hại khoảng 290–292 triệu đô la. Trước đó, FBI đã xác nhận vai trò của Triều Tiên trong vụ trộm 1,5 tỷ đô la từ sàn Bybit, và dữ liệu từ Chainalysis cho thấy các tác nhân liên kết với DPRK đã đánh cắp hơn 2 tỷ đô trong năm 2025, nâng tổng số chiến lợi phẩm của họ lên hơn 6,7 tỷ đô.
Đọc tiếp: Why Polygon Just Buried Stablecoin Details Beneath Zero-Knowledge Proofs





