BlockBeats 뉴스에 따르면, 리플은 현재 암호화폐 업계와 조용히 조작 당한 드리프트 기여자에 의해 2.85 억 달러가 빼앗긴 사안에 대한 내부 위협 인텔리전스를 공유하고 있다고 밝혔습니다. 이러한 조치는 북한 공격의 변화된 방식에 대한 산업의 대응 방식을 재정의했습니다. 2.85 억 달러가 이체되었을 때 모든 시스템들은 해커의 활동을 포착하지 못했습니다.
리플이 Crypto ISAC와 협력하여 이번 사건에 대한 내용을 설명하며, 리플은 기타 업계 구성원들과 북한 위협 행위자에 대한 내부 데이터를 공유하고 있다고 발표했습니다. 2022년부터 2024년까지 DeFi 해킹 공격이 발생하면서, 공격자들은 기술적 측면에서 인간으로 공격 방식을 변경했습니다. 공격자들은 암호화폐 회사의 직장을 신청하고 배경 조사를 통해 신뢰를 쌓아내며 내부 공격을 수행했습니다.
리플은 이러한 패턴을 회사 간에 식별할 수 있는 프로필 데이터를 Crypto ISAC에 제공하고 있으며, 이러한 연결 정보를 통해 보안 팀은 며칠 전에 취업 면접을 본 지 얼마 안 된 후에 백그라운드 체크에 통과하지 못했던 동일한 가해자를 식별할 수 있게 되었습니다. 또한, Kelp 이벤트는 Lazarus Group 공격자로 공개적으로 귀속되었으며, 지난 달 동안 동일한 국가 행위자와 관련된 Drift와 Kelp의 총 손실이 50억 달러가 넘었습니다.
