Двойные кошельки, мониторинг искусственного интеллекта может спасти криптовалюту от северокорейских хакеров

Компании по криптовалюте должны укреплять защиту от северокорейских хакеров, которые ищут работу в крупных предприятиях Web3 для постановки крупномасштабных эксплуатаций, сообщили эксперты по безопасности Cointelegraph.
Наем разработчиков Северной Кореи может открыть инфраструктуру проекта криптовалюты для угрозы взломов и нарушений данных, аналогичных нарушению данных Coinbase в мае, что выявило балансы кошелька и физические места в размере около 1% ежемесячных пользователей биржи, что потенциально стоило обмену до 400 миллионов долларов США в рамках расхода.
Чтобы бороться с этой растущей угрозой, отрасль необходимо принять улучшенные стандарты управления кошельками, мониторинг искусственного интеллекта в реальном времени для ранней профилактики эксплойтов и более безопасных методов проверки сотрудников, сообщили эксперты по безопасности криптовалюты Cointelegraph.
«Организации должны относиться к ИТ-работнику КРК [Демократической Народной Республики Кореи] серьезно рискуют»,-«тщательная проверка данных и строгий доступ на основе ролей»,-сказал Йехор Рудиция, глава судебной экспертизы и реагирования на инциденты в компании Blockchain Cybersecurity Company Hacken.
Компании по криптовалюте также должны следовать «практике CCSS для операций кошелька (двойной контроль, аудиторские трассы, проверка личности)», – сказал Рудиция Cointelegraph. «Вдобавок ко всему, сохраняйте усиление ведения журнала, мониторинг необычной деятельности и часто просматривайте облачные настройки. Ключ прост: продолжайте проверять, продолжайте мониторинг и не полагайтесь только на доверие».
Управление двойным кошельком – это тип кошелька с мультизагентом, который требует, чтобы несколько держателей ключа подписывали транзакцию для подтверждения.
В то время как большинство северокорейских застройщиков не являются хакерами, их заработная плата помогает финансировать государство, что стало ведущей угрозой киберпреступности для индустрии криптовалюты.
Связанный: Круг исследует «обратимые» транзакции USDC в отрыве от криптовалюты
Неделю назад соучредитель Binance Changpeng Zhao прозвучал тревогу о растущей угрозе северокорейских хакеров, стремящихся проникнуть в криптовалютные компании через возможности трудоустройства и взятки.

Источник: Changpeng Zhao
Его предупреждение появилось после того, как этическая хакерская группа под названием Security Alliance (SEAL) опубликовала профили не менее 60 северокорейских агентов, представляющих в качестве ИТ -работников под фальшивыми именами, ищет работу США.
Репозиторий содержал ключевую информацию о северокорейских подражателях, включая псевдонимы, поддельные имена и электронную почту, а также веб -сайты, как реальных, так и поддельных гражданских, адресов, мест и количества фирм, которые их нанимали.

Репозиторий команды SEAL 60 подражателей ИТ -работников Северной Кореи. Источник: Lazarus. Group/Team
Связанный: World Liberty Adviser предлагает миллионы в качестве корпоративного казначейского топлива Avax Rally
Мониторинг угроз искусственного искусства в реальном времени может сэкономить компании по криптовалюте от нарушений данных
Эксперты также рекомендуют принять искусственный интеллект для обнаружения угроз в реальном времени.
«Северокорейские ИТ-работники проникают в криптовалютные фирмы, чтобы получить инсайдерскую доступ и перемещать украденные средства или красть данные»,-сказал Cointelegraph, соучредитель и генеральный директор компании Blockchain Cybersecurity Company Company Company Copom
«Нарушение Coinbase было предупреждением. Упреждающий, управляемый AI мониторинг-это то, как остановить следующую».
Лавид сказал, что обнаружение аномалий на основе ИИ при найме и связывании данных Onchain и Offchain может дополнительно защитить фирмы.
В июне четыре северокорейских оперативника проникли в многочисленные криптовалютные компании в качестве независимых застройщиков, крадя совокупные 900 000 долларов у этих стартапов, иллюстрируя угрозу.