Ripple于2026年5月4日宣布,将与加密信息共享与分析中心(Crypto ISAC)共享与朝鲜(DPRK)相关的威胁情报,重点覆盖欺诈域名、钱包及活跃活动的入侵指标。此举将身份风险置于加密防御的核心,因为攻击者越来越趋向通过人员而非仅仅软件漏洞渗透系统。
共享情报覆盖人员准入全链条
根据计划,Crypto ISAC成员将获得Ripple的高置信度情报数据,包括与朝鲜有关的欺诈域名、钱包地址以及入侵指标。数据的价值在于附带丰富的上下文信息——身份细节和连接可疑行为者与其广泛操作的信号——帮助安全团队在授予访问权限之前评估申请人、承包商和外部合作伙伴。Ripple在X平台发文强调:“加密行业最强大的安全态势是共享的。威胁行为者在一家公司背景调查失败后,同一周内会再向另外三家公司申请。如果没有共享情报,每家公司都从零开始。”
Crypto ISAC API实现跨公司协同防御
Crypto ISAC更新的API为情报分发提供了基础设施。该系统旨在标准化Web2和Web3指标,使成员能够将数据集成到安全运营中。Ripple和Coinbase(纳斯达克:COIN)是早期使用该API的公司之一。该模型旨在超越静态威胁警报,通过保留上下文、置信度等级以及不同信号之间的链接来提供更精准的防御。这种区分至关重要——当攻击者不首先使用可见的漏洞时。例如在Drift事件中,恶意行为者花费数月建立与贡献者的信任,然后才安装恶意软件并访问多重签名钱包。
这一成果将测试加密企业能否对跨公司转移的威胁做出集体响应。一旦某个成员识别出可疑行为者,丰富的画像数据可以在同一个人或团队尝试另一个入口之前传递给其他成员。Crypto ISAC执行董事Justine Bone表示:“长期以来,信息共享被视为可选项。如今,它是安全领域的黄金标准,Ripple通过Crypto ISAC的行动是决定性的概念验证,展示了如何将共享数据转化为整个行业可以构建的可行动防御策略。”
Ripple的贡献将共享情报定位为加密行业面对协调渗透尝试时的实用防御层。此举标志着从“各自为战”向“协同防御”的重要转变,尤其针对以信任渗透为核心手段的朝鲜黑客团体。

