האקרים צפון קוריאנים מכוונים לארגוני קריפטו מובילים PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

האקרים צפון קוריאנים מכוונים לארגוני קריפטו מובילים

ארתור צ'ונג, מייסד DeFiance Capital, מאמין שהאקרים צפון קוריאנים מחפשים באופן פעיל להתפשר על ארגוני קריפטו מובילים. הוא שיתף את המידע הזה באמצעות סערת טוויטר ב-15 באפריל, תוך ציטוט מחקר של מומחי אבטחת סייבר מובילים. באופן ספציפי, צ'ונג הזכיר קבוצת האקרים בשם BlueNorOff, אשר בחסות ממשלת צפון קוריאה.

פי מבחינתו, התקפות ההנדסה החברתית האחרונות של BlueNorOff מוכיחות שהקבוצה מיפתה את גרף היחסים של מרחב הקריפטו כולו. הוא הוסיף כי יכולת זו מסייעת לקבוצת ההאקרים להמציא מיילים דיוגים שיש להם סבירות גבוהה לחמוק מבעד להגנות של רוב ארגוני הקריפטו.

יש לציין, BlueNorOff היא לא קבוצת פשעי הסייבר הצפון קוריאנית היחידה שמכוונת לתחום הקריפטו. בשבוע האחרון, משרד האוצר האמריקאי צמוד Lazarus, קבוצת פריצה צפון קוריאנית ידועה לשמצה, לגניבה של למעלה מ-625 מיליון דולר מגשר Axie Infinity Ronin. 

איך לחזק את האבטחה

כדי לעזור לארגוני קריפטו להגן על פעולותיהם מפני התקפות צפון קוריאניות, צ'ונג חבר עם Jun Hao, מומחה לאבטחת סייבר, כדי להציע פתרונות ברי קיימא לבעיה שעל הפרק.

בין ההחלטות שהשניים הגיעו אליהם היא אחסון נכסי קריפטו בשרשרת על פתרונות משמורת ברמה ארגונית. לדברי צ'ונג, חשבונות בבעלות חיצונית (EOA) המאובטחים על ידי ארנק חומרה אינם מציעים מספיק הגנה מכיוון שתוקפים יכולים להכניס סיומת דפדפן Metamask מזויפת וליזום אישור של עסקאות לא מכוונות.

הוא הציע להשתמש בארנקים מרובי חתימות כמו Gnosis Safe, מכיוון שהם מאובטחים על ידי מספר ארנקי חומרה. ליתר אבטחה, Cheong ממליץ לפלטפורמות קריפטו לאמץ פתרונות משמורת עם אימות דו-גורמי מולטי-סיג (2FA). אלה כוללים Fireblocks, Copper ו-Qredo, אם להזכיר כמה.

Cheong גם הציע ליישם 2FA עבור כל הכניסות, לסמן אתרי crypto dApp בשימוש תכוף, לבטל אישור אסימון מיותר, להשתמש במחשבים ייעודיים לעסקאות קריפטו, ולבצע בדיקת נאותות תוך שכירת מהנדסי תוכנה ומפתחים מרוחקים.

החדשות הללו מגיעות כאשר האקרים ממשיכים להשיק התקפות בקנה מידה גדול על פרוטוקולי DeFi, כשהקורבן האחרון הוא חוות Beanstalk. הפרוטוקול אבוד יותר מ-180 מיליון דולר לאחר ששחקנים זדוניים מינפו אתמול ניצול הלוואות בזק.

ההודעה האקרים צפון קוריאנים מכוונים לארגוני קריפטו מובילים הופיע לראשונה ב CryptoSlate.

בול זמן:

עוד מ CryptoSlate