Aliansi Keamanan Meluncurkan Alat Verifikasi untuk Memerangi Lonjakan Phishing Kripto $400M

image

SEAL meluncurkan alat untuk memverifikasi serangan phishing kripto

Organisasi nirlaba keamanan siber Security Alliance (SEAL) telah memperkenalkan sistem verifikasi baru yang dirancang untuk membantu peneliti mengautentikasi situs web phishing crypto --- masalah yang semakin meningkat yang telah mengakibatkan kerugian lebih dari $400 juta pada paruh pertama tahun 2025.

Diumumkan pada hari Senin, SEAL mengatakan bahwa alat yang dikenal sebagai sistem "TLS Attestations and Verifiable Phishing Reports" bertujuan untuk memberdayakan "pengguna tingkat lanjut dan peneliti keamanan" untuk secara independen memverifikasi apakah tautan phishing yang dilaporkan benar-benar berbahaya.

Menangani teknik penyamaran dalam penipuan kripto

Salah satu tantangan terbesar dalam mendeteksi situs web phishing, SEAL menjelaskan, adalah "cloaking" --- suatu teknik yang menyajikan konten yang tidak berbahaya kepada pemindai web sambil menunjukkan halaman jahat kepada pengguna yang tidak curiga. Strategi menipu ini telah menyulitkan penyelidik untuk mengonfirmasi laporan phishing dengan pasti.

Sistem baru ini mengatasi masalah ini dengan menggunakan server attestation yang tepercaya sebagai orakel kriptografis selama koneksi Transport Layer Security (TLS), protokol yang bertanggung jawab untuk mengenkripsi data di seluruh jaringan. Ini memastikan konten berbahaya yang disajikan kepada pengguna dapat diverifikasi secara kriptografis.

Bagaimana sistem verifikasi bekerja

Untuk menggunakan alat tersebut, peneliti menjalankan proxy HTTP lokal yang mengintersepsi koneksi, mengumpulkan detail koneksi, dan meneruskannya ke server attestation. Server kemudian melakukan semua operasi enkripsi dan dekripsi sementara pengguna mengontrol koneksi jaringan.

Peneliti kemudian dapat membuat "Laporan Phishing yang Dapat Diverifikasi" --- catatan yang ditandatangani secara kriptografis yang membuktikan dengan tepat konten apa yang disajikan oleh situs phishing. SEAL dapat memvalidasi bukti ini tanpa perlu mengunjungi situs berbahaya itu sendiri, mengurangi risiko paparan sambil meningkatkan transparansi.

"Ini adalah alat yang ditujukan hanya untuk pengguna tingkat lanjut dan peneliti keamanan ," SEAL peringatkan di halaman GitHub-nya, menekankan bahwa alat ini tidak dimaksudkan untuk pengguna internet biasa.

Perlu dicatat bahwa Venus Protocol berhasil memulihkan $13,5 juta yang dicuri dalam serangan phishing profil tinggi yang mengompromikan dompet whale pada 3 September. Insiden ini mengungkapkan kerentanan kritis bukan pada kontrak pintar, tetapi pada keamanan pengguna, menekankan risiko yang terus-menerus dari serangan rekayasa sosial di sektor DeFi.

Tag: SEAL

XVS-4.68%
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)