Aliança de Segurança Lança Ferramenta de Verificação para Combater o Aumento do Phishing Cripto $400M

image

SEAL revela ferramenta para verificar ataques de phishing em criptomoedas

A organização sem fins lucrativos de cibersegurança Security Alliance (SEAL) introduziu um novo sistema de verificação projetado para ajudar os pesquisadores a autenticar sites de phishing de criptomoedas — um problema crescente que já custou a vítimas mais de $400 milhões no primeiro semestre de 2025.

Anunciado na segunda-feira, a SEAL disse que a ferramenta, conhecida como o sistema “Atestações TLS e Relatórios de Phishing Verificáveis”, tem como objetivo capacitar “usuários avançados e pesquisadores de segurança” a verificar de forma independente se um link de phishing reportado é genuinamente malicioso.

Abordagem das técnicas de ocultação em fraudes de criptomoeda

Um dos maiores desafios na detecção de sites de phishing, explicou a SEAL, é o “cloaking” — uma técnica que entrega conteúdo inofensivo a scanners da web enquanto mostra páginas maliciosas a usuários desavisados. Essa estratégia enganosa dificultou a confirmação de relatórios de phishing com certeza por parte dos investigadores.

O novo sistema resolve isso usando um servidor de atestação confiável como um oráculo criptográfico durante a conexão de Transport Layer Security (TLS), o protocolo responsável por criptografar dados através de redes. Isso garante que o conteúdo malicioso apresentado aos usuários possa ser verificado criptograficamente.

Como funciona o sistema de verificação

Para usar a ferramenta, os pesquisadores executam um proxy HTTP local que intercepta conexões, reúne detalhes de conexão e os encaminha para o servidor de atestação. O servidor, então, realiza todas as operações de criptografia e descriptografia enquanto o usuário controla a conexão de rede.

Os pesquisadores podem então criar “Relatórios de Phishing Verificáveis” — registros assinados criptograficamente que provam exatamente qual conteúdo um site de phishing apresentou. O SEAL pode validar essas provas sem precisar visitar os sites prejudiciais, reduzindo o risco de exposição enquanto aumenta a transparência.

"Esta é uma ferramenta destinada apenas a utilizadores avançados e investigadores de segurança ," SEAL alertou na sua página do GitHub, enfatizando que não se destina a utilizadores casuais da internet.

Notavelmente, o Venus Protocol recuperou com sucesso $13,5 milhões roubados em um ataque de phishing de alto perfil que comprometeu uma carteira de um grande investidor em 3 de setembro. O incidente expôs uma vulnerabilidade crítica, não em seus contratos inteligentes, mas na segurança do usuário, enfatizando os riscos contínuos de ataques de engenharia social no setor DeFi.

Tags: SEAL

XVS-2.13%
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)