Güvenlik İttifakı, $400M Kripto Kimlik Avı Artışına Karşı Doğrulama Aracını Başlattı

image

SEAL, kripto phishing saldırılarını doğrulamak için bir araç tanıttı.

Siber güvenlik kar amacı gütmeyen kuruluşu Security Alliance (SEAL), araştırmacıların kripto oltalama web sitelerini doğrulamalarına yardımcı olmak için tasarlanmış yeni bir doğrulama sistemi tanıttı — 2025'in ilk yarısında mağdurlara $400 milyon dolardan fazla mal olan artan bir sorun.

Pazartesi günü duyurulan SEAL, “TLS Attestations and Verifiable Phishing Reports” sistemi olarak bilinen aracın, “ileri düzey kullanıcılar ve güvenlik araştırmacıları” için bildirilen bir phishing bağlantısının gerçekten kötü niyetli olup olmadığını bağımsız olarak doğrulama yeteneği sağlamak amacıyla tasarlandığını söyledi.

Kripto dolandırıcılığındaki gizleme tekniklerini ele alma

SEAL'in açıkladığına göre, kimlik avı web sitelerini tespit etmenin en büyük zorluklarından biri "maskelenme"dir — bu, web tarayıcılarına zararsız içerik sunarken, dikkatsiz kullanıcılar için kötü amaçlı sayfalar gösteren bir tekniktir. Bu aldatıcı strateji, araştırmacıların kimlik avı raporlarını kesin olarak doğrulamasını zorlaştırmıştır.

Yeni sistem, bu sorunu güvenilir bir attestasyon sunucusunu Transport Layer Security (TLS) bağlantısı sırasında kriptografik bir oracle olarak kullanarak çözüyor. Bu protokol, verilerin ağlar üzerinde şifrelenmesinden sorumludur. Bu, kullanıcılara sunulan kötü niyetli içeriğin kriptografik olarak doğrulanabileceğini garanti eder.

Doğrulama sisteminin nasıl çalıştığı

Aracı kullanmak için, araştırmacılar bağlantıları kesen, bağlantı bilgilerini toplayan ve bunları doğrulama sunucusuna ileten yerel bir HTTP proxy çalıştırır. Sunucu daha sonra tüm şifreleme ve şifre çözme işlemlerini gerçekleştirirken, kullanıcı ağ bağlantısını kontrol eder.

Araştırmacılar daha sonra “Doğrulanabilir Phishing Raporları” oluşturabilir — bir phishing web sitesinin tam olarak hangi içeriği sunduğunu kanıtlayan kriptografik olarak imzalanmış kayıtlar. SEAL, zarar verici siteleri ziyaret etmeden bu kanıtları doğrulayabilir, bu da maruz kalma riskini azaltırken şeffaflığı artırır.

"Bu, yalnızca ileri düzey kullanıcılar ve güvenlik araştırmacıları için tasarlanmış bir araçtır ," SEAL uyardı GitHub sayfasında, bunun sıradan internet kullanıcıları için tasarlanmadığını vurgulayarak.

Özellikle, Venus Protocol, 3 Eylül'de bir balina cüzdanını etkileyen yüksek profilli bir phishing saldırısında çalınan 13.5 milyon doları başarıyla geri aldı. Olay, akıllı sözleşmelerinde değil, kullanıcı güvenliğinde kritik bir zayıflığı ortaya çıkardı ve DeFi sektöründeki sosyal mühendislik saldırılarından kaynaklanan sürekli riskleri vurguladı.

Etiketler: SEAL

XVS-2.61%
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)