SEAL, kripto phishing saldırılarını doğrulamak için bir araç tanıttı.
Siber güvenlik kar amacı gütmeyen kuruluşu Security Alliance (SEAL), araştırmacıların kripto oltalama web sitelerini doğrulamalarına yardımcı olmak için tasarlanmış yeni bir doğrulama sistemi tanıttı — 2025'in ilk yarısında mağdurlara $400 milyon dolardan fazla mal olan artan bir sorun.
Pazartesi günü duyurulan SEAL, “TLS Attestations and Verifiable Phishing Reports” sistemi olarak bilinen aracın, “ileri düzey kullanıcılar ve güvenlik araştırmacıları” için bildirilen bir phishing bağlantısının gerçekten kötü niyetli olup olmadığını bağımsız olarak doğrulama yeteneği sağlamak amacıyla tasarlandığını söyledi.
Kripto dolandırıcılığındaki gizleme tekniklerini ele alma
SEAL'in açıkladığına göre, kimlik avı web sitelerini tespit etmenin en büyük zorluklarından biri "maskelenme"dir — bu, web tarayıcılarına zararsız içerik sunarken, dikkatsiz kullanıcılar için kötü amaçlı sayfalar gösteren bir tekniktir. Bu aldatıcı strateji, araştırmacıların kimlik avı raporlarını kesin olarak doğrulamasını zorlaştırmıştır.
Yeni sistem, bu sorunu güvenilir bir attestasyon sunucusunu Transport Layer Security (TLS) bağlantısı sırasında kriptografik bir oracle olarak kullanarak çözüyor. Bu protokol, verilerin ağlar üzerinde şifrelenmesinden sorumludur. Bu, kullanıcılara sunulan kötü niyetli içeriğin kriptografik olarak doğrulanabileceğini garanti eder.
Doğrulama sisteminin nasıl çalıştığı
Aracı kullanmak için, araştırmacılar bağlantıları kesen, bağlantı bilgilerini toplayan ve bunları doğrulama sunucusuna ileten yerel bir HTTP proxy çalıştırır. Sunucu daha sonra tüm şifreleme ve şifre çözme işlemlerini gerçekleştirirken, kullanıcı ağ bağlantısını kontrol eder.
Araştırmacılar daha sonra “Doğrulanabilir Phishing Raporları” oluşturabilir — bir phishing web sitesinin tam olarak hangi içeriği sunduğunu kanıtlayan kriptografik olarak imzalanmış kayıtlar. SEAL, zarar verici siteleri ziyaret etmeden bu kanıtları doğrulayabilir, bu da maruz kalma riskini azaltırken şeffaflığı artırır.
"Bu, yalnızca ileri düzey kullanıcılar ve güvenlik araştırmacıları için tasarlanmış bir araçtır ," SEAL uyardı GitHub sayfasında, bunun sıradan internet kullanıcıları için tasarlanmadığını vurgulayarak.
Özellikle, Venus Protocol, 3 Eylül'de bir balina cüzdanını etkileyen yüksek profilli bir phishing saldırısında çalınan 13.5 milyon doları başarıyla geri aldı. Olay, akıllı sözleşmelerinde değil, kullanıcı güvenliğinde kritik bir zayıflığı ortaya çıkardı ve DeFi sektöründeki sosyal mühendislik saldırılarından kaynaklanan sürekli riskleri vurguladı.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Güvenlik İttifakı, $400M Kripto Kimlik Avı Artışına Karşı Doğrulama Aracını Başlattı
SEAL, kripto phishing saldırılarını doğrulamak için bir araç tanıttı.
Siber güvenlik kar amacı gütmeyen kuruluşu Security Alliance (SEAL), araştırmacıların kripto oltalama web sitelerini doğrulamalarına yardımcı olmak için tasarlanmış yeni bir doğrulama sistemi tanıttı — 2025'in ilk yarısında mağdurlara $400 milyon dolardan fazla mal olan artan bir sorun.
Pazartesi günü duyurulan SEAL, “TLS Attestations and Verifiable Phishing Reports” sistemi olarak bilinen aracın, “ileri düzey kullanıcılar ve güvenlik araştırmacıları” için bildirilen bir phishing bağlantısının gerçekten kötü niyetli olup olmadığını bağımsız olarak doğrulama yeteneği sağlamak amacıyla tasarlandığını söyledi.
Kripto dolandırıcılığındaki gizleme tekniklerini ele alma
SEAL'in açıkladığına göre, kimlik avı web sitelerini tespit etmenin en büyük zorluklarından biri "maskelenme"dir — bu, web tarayıcılarına zararsız içerik sunarken, dikkatsiz kullanıcılar için kötü amaçlı sayfalar gösteren bir tekniktir. Bu aldatıcı strateji, araştırmacıların kimlik avı raporlarını kesin olarak doğrulamasını zorlaştırmıştır.
Yeni sistem, bu sorunu güvenilir bir attestasyon sunucusunu Transport Layer Security (TLS) bağlantısı sırasında kriptografik bir oracle olarak kullanarak çözüyor. Bu protokol, verilerin ağlar üzerinde şifrelenmesinden sorumludur. Bu, kullanıcılara sunulan kötü niyetli içeriğin kriptografik olarak doğrulanabileceğini garanti eder.
Doğrulama sisteminin nasıl çalıştığı
Aracı kullanmak için, araştırmacılar bağlantıları kesen, bağlantı bilgilerini toplayan ve bunları doğrulama sunucusuna ileten yerel bir HTTP proxy çalıştırır. Sunucu daha sonra tüm şifreleme ve şifre çözme işlemlerini gerçekleştirirken, kullanıcı ağ bağlantısını kontrol eder.
Araştırmacılar daha sonra “Doğrulanabilir Phishing Raporları” oluşturabilir — bir phishing web sitesinin tam olarak hangi içeriği sunduğunu kanıtlayan kriptografik olarak imzalanmış kayıtlar. SEAL, zarar verici siteleri ziyaret etmeden bu kanıtları doğrulayabilir, bu da maruz kalma riskini azaltırken şeffaflığı artırır.
"Bu, yalnızca ileri düzey kullanıcılar ve güvenlik araştırmacıları için tasarlanmış bir araçtır ," SEAL uyardı GitHub sayfasında, bunun sıradan internet kullanıcıları için tasarlanmadığını vurgulayarak.
Özellikle, Venus Protocol, 3 Eylül'de bir balina cüzdanını etkileyen yüksek profilli bir phishing saldırısında çalınan 13.5 milyon doları başarıyla geri aldı. Olay, akıllı sözleşmelerinde değil, kullanıcı güvenliğinde kritik bir zayıflığı ortaya çıkardı ve DeFi sektöründeki sosyal mühendislik saldırılarından kaynaklanan sürekli riskleri vurguladı.
Etiketler: SEAL