SEAL revela ferramenta para verificar ataques de phishing em criptomoedas
A organização sem fins lucrativos de cibersegurança Security Alliance (SEAL) introduziu um novo sistema de verificação projetado para ajudar os pesquisadores a autenticar sites de phishing de criptomoedas — um problema crescente que já custou a vítimas mais de $400 milhões no primeiro semestre de 2025.
Anunciado na segunda-feira, a SEAL disse que a ferramenta, conhecida como o sistema “Atestações TLS e Relatórios de Phishing Verificáveis”, tem como objetivo capacitar “usuários avançados e pesquisadores de segurança” a verificar de forma independente se um link de phishing reportado é genuinamente malicioso.
Abordagem das técnicas de ocultação em fraudes de criptomoeda
Um dos maiores desafios na detecção de sites de phishing, explicou a SEAL, é o “cloaking” — uma técnica que entrega conteúdo inofensivo a scanners da web enquanto mostra páginas maliciosas a usuários desavisados. Essa estratégia enganosa dificultou a confirmação de relatórios de phishing com certeza por parte dos investigadores.
O novo sistema resolve isso usando um servidor de atestação confiável como um oráculo criptográfico durante a conexão de Transport Layer Security (TLS), o protocolo responsável por criptografar dados através de redes. Isso garante que o conteúdo malicioso apresentado aos usuários possa ser verificado criptograficamente.
Como funciona o sistema de verificação
Para usar a ferramenta, os pesquisadores executam um proxy HTTP local que intercepta conexões, reúne detalhes de conexão e os encaminha para o servidor de atestação. O servidor, então, realiza todas as operações de criptografia e descriptografia enquanto o usuário controla a conexão de rede.
Os pesquisadores podem então criar “Relatórios de Phishing Verificáveis” — registros assinados criptograficamente que provam exatamente qual conteúdo um site de phishing apresentou. O SEAL pode validar essas provas sem precisar visitar os sites prejudiciais, reduzindo o risco de exposição enquanto aumenta a transparência.
"Esta é uma ferramenta destinada apenas a utilizadores avançados e investigadores de segurança ," SEAL alertou na sua página do GitHub, enfatizando que não se destina a utilizadores casuais da internet.
Notavelmente, o Venus Protocol recuperou com sucesso $13,5 milhões roubados em um ataque de phishing de alto perfil que comprometeu uma carteira de um grande investidor em 3 de setembro. O incidente expôs uma vulnerabilidade crítica, não em seus contratos inteligentes, mas na segurança do usuário, enfatizando os riscos contínuos de ataques de engenharia social no setor DeFi.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Aliança de Segurança Lança Ferramenta de Verificação para Combater o Aumento do Phishing Cripto $400M
SEAL revela ferramenta para verificar ataques de phishing em criptomoedas
A organização sem fins lucrativos de cibersegurança Security Alliance (SEAL) introduziu um novo sistema de verificação projetado para ajudar os pesquisadores a autenticar sites de phishing de criptomoedas — um problema crescente que já custou a vítimas mais de $400 milhões no primeiro semestre de 2025.
Anunciado na segunda-feira, a SEAL disse que a ferramenta, conhecida como o sistema “Atestações TLS e Relatórios de Phishing Verificáveis”, tem como objetivo capacitar “usuários avançados e pesquisadores de segurança” a verificar de forma independente se um link de phishing reportado é genuinamente malicioso.
Abordagem das técnicas de ocultação em fraudes de criptomoeda
Um dos maiores desafios na detecção de sites de phishing, explicou a SEAL, é o “cloaking” — uma técnica que entrega conteúdo inofensivo a scanners da web enquanto mostra páginas maliciosas a usuários desavisados. Essa estratégia enganosa dificultou a confirmação de relatórios de phishing com certeza por parte dos investigadores.
O novo sistema resolve isso usando um servidor de atestação confiável como um oráculo criptográfico durante a conexão de Transport Layer Security (TLS), o protocolo responsável por criptografar dados através de redes. Isso garante que o conteúdo malicioso apresentado aos usuários possa ser verificado criptograficamente.
Como funciona o sistema de verificação
Para usar a ferramenta, os pesquisadores executam um proxy HTTP local que intercepta conexões, reúne detalhes de conexão e os encaminha para o servidor de atestação. O servidor, então, realiza todas as operações de criptografia e descriptografia enquanto o usuário controla a conexão de rede.
Os pesquisadores podem então criar “Relatórios de Phishing Verificáveis” — registros assinados criptograficamente que provam exatamente qual conteúdo um site de phishing apresentou. O SEAL pode validar essas provas sem precisar visitar os sites prejudiciais, reduzindo o risco de exposição enquanto aumenta a transparência.
"Esta é uma ferramenta destinada apenas a utilizadores avançados e investigadores de segurança ," SEAL alertou na sua página do GitHub, enfatizando que não se destina a utilizadores casuais da internet.
Notavelmente, o Venus Protocol recuperou com sucesso $13,5 milhões roubados em um ataque de phishing de alto perfil que comprometeu uma carteira de um grande investidor em 3 de setembro. O incidente expôs uma vulnerabilidade crítica, não em seus contratos inteligentes, mas na segurança do usuário, enfatizando os riscos contínuos de ataques de engenharia social no setor DeFi.
Tags: SEAL