Ripple于2026年5月4日宣布,将通过与加密信息共享与分析中心(Crypto ISAC)合作,提供与朝鲜(DPRK)相关的威胁情报,以帮助加密货币企业识别并防范因身份欺诈带来的安全风险。这一举措将招聘、供应商验证和身份相关风险置于加密安全的核心位置,因为攻击者越来越多地试图通过“人”而不是软件漏洞来获取访问权限。
共享情报:域名、钱包与攻击指标
根据计划,Crypto ISAC的成员将能够访问Ripple提供的高可信度信息,包括与朝鲜活动相关的欺诈域名、钱包地址以及活跃攻击战役中的入侵指标。这些数据的独特价值在于附带了丰富的上下文信息,例如身份细节和连接可疑行为者与更大规模操作的信号。安全团队可以利用这些信号,在审批访问权限之前评估候选人、承包商和外部合作伙伴的背景。
Ripple在其X平台上表示:“加密领域最强大的安全策略是共享的。一个未通过某公司背景审查的行为者,可能会在同一周申请其他三家公司。如果没有共享信息,每家公司都得从零开始。”
API标准化与身份风险缓解
Crypto ISAC的升级API提供了一个标准化Web2和Web3指标的分布式情报基础设施,使成员能够将数据直接集成到安全运营中。Ripple和Coinbase是首批使用该API的公司之一。该模型超越了静态威胁告警,通过保留上下文、可信度等级以及不同信号之间的关联来实现动态防护。这种差异在攻击者并非一开始就利用明显漏洞的情况下尤为重要。
以Drift事件为例:恶意行为者花费数月时间与协作者建立信任关系,然后才植入恶意软件并获取多重签名钱包的控制权。如果当时有共享情报,其他项目可能提前发现该行为者的可疑身份模式。
行业协同:从可选到黄金标准
Crypto ISAC首席执行官Justine Bone评价道:“长期以来,信息共享一直被当作可选方案。如今,它已成为安全的黄金标准。Ripple通过Crypto ISAC采取的这一举措,是一个决定性的概念验证,展示了如何将共享数据转化为整个行业可以依赖的可行防御策略。”
Ripple的贡献将共享情报定位为实际防御层,帮助加密行业应对协调一致的渗透尝试。随着朝鲜黑客持续利用社会工程和身份欺骗手段,行业范围的情报共享正成为保护数字资产的关键屏障。
此次合作标志着加密安全从孤立防御向集体免疫迈出重要一步,预计将有更多公司加入API网络,共同提升整个生态系统的抵御能力。

