- Ripple 将为 Crypto ISAC 成员提供与朝鲜民主主义人民共和国相关的欺诈域名、钱包和活动的情报。
- 安全团队可以使用丰富的身份信号来评估申请者、承包商和供应商。
- Crypto ISAC 的 API 将分发包含上下文、置信度和关联指标的共享数据。
Ripple 于 2026 年 5 月 4 日分享,表示将向 Crypto 信息共享与分析中心(Crypto ISAC)提供与朝鲜相关的威胁情报。这一举措将招聘、供应商筛选和基于身份的风险置于加密防御的中心,因为攻击者越来越寻求通过人而非软件缺陷获取访问权限。
该计划使 Crypto ISAC 成员能够访问 Ripple 关于与朝鲜民主主义人民共和国(DPRK)相关活动的高置信度情报。共享的数据涵盖与欺诈相关的域名、钱包和与活跃活动相关的损害指标。其价值来自于增加的上下文,包括身份细节和信号,这些信号将可疑参与者与更广泛的操作连接起来。这可以帮助安全团队在授予访问权限之前评估申请者、承包商和外部合作伙伴。Ripple 在 X 上表示:
“在加密领域,最强的安全姿态是一个共享的姿态。在一个公司进行背景检查失败的威胁行为者,将在同一周申请另外三家公司。没有共享情报,每个公司都从零开始。”
Crypto ISAC 更新后的 API 提供了分发情报的基础设施。该系统旨在规范 Web2 和 Web3 指标,以便成员能够将数据整合到安全操作中。Ripple 和 Coinbase(纳斯达克:COIN)是使用该 API 的早期公司之一。该模型旨在超越静态威胁警报,通过保留上下文、置信度和不同信号之间的联系。这个区别在攻击者从未公开的漏洞开始时尤为重要。在 Drift 事件中,恶意参与者花费数月时间与贡献者建立信任,然后再安装有害软件并达到多重签名钱包。
结果是一个更广泛的测试,检验加密公司是否能够共同应对跨公司的威胁。一旦某个成员识别出可疑行为者,丰富的档案数据可以在同一人或团体尝试其他入侵点之前到达其他成员。Crypto ISAC 的执行董事 Justine Bone 说道:
“太长时间以来,信息共享被视为可选。今天,它是安全的黄金标准,而 Ripple 通过 Crypto ISAC 的行动是一个明确的概念证明,展示了如何将共享数据转化为整个行业都可以建立的可操作的防御策略。”
Ripple 的贡献将共享情报定位为应对协同渗透尝试的行业实用防御层。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。