Ripple začal prostredníctvom organizácie Crypto ISAC zdieľať informácie o severokórejských útočníkoch s ďalšími krypto firmami. Cieľom je prepojiť údaje, ktoré samostatne vyzerajú neškodne, no naprieč viacerými spoločnosťami môžu odhaliť opakujúcu sa identitu alebo koordinovanú kampaň.

Novšie útoky sa nemusia začínať chybou v smart kontrakte. Útočníci sa uchádzajú o pracovné miesta, prechádzajú pohovormi, budujú vzťahy s členmi tímu a až po týždňoch alebo mesiacoch dostanú škodlivý softvér do zariadenia s citlivým prístupom. Bezpečnostný systém potom nemusí vidieť klasický útok, pretože kompromitovaný účet má oprávnenie konať.

CoinDesk uviedol ako príklad útok na Drift, pri ktorom malo dôjsť k prevzatiu administrátorských prístupov po dlhodobej sociálnej manipulácii. Ripple chce preto zdieľať prepojenia medzi e-mailmi, telefónnymi číslami, pracovnými profilmi a ďalšími identifikátormi, ktoré môžu pomôcť odhaliť rovnakého človeka pri ďalšej žiadosti o prácu.

Zdieľanie informácií však prináša aj povinnosť chrániť súkromie a overovať správnosť záznamov. Nesprávne označenie legitímneho uchádzača môže mať vážne následky. Systém preto potrebuje jasné pravidlá, prístup iba pre overené tímy a proces na opravu chybných údajov.

Pre bežného používateľa je poučenie podobné: najväčšou slabinou nemusí byť blockchain, ale dôveryhodne pôsobiaci človek. Naliehavá správa od podpory, ponuka práce alebo súbor od známeho kontaktu si zaslúžia rovnakú opatrnosť ako neznámy odkaz.