Liên minh An ninh ra mắt Công cụ Xác minh để chống lại sự gia tăng Lừa đảo Tiền điện tử $400M

image

SEAL công bố công cụ để xác thực các cuộc tấn công lừa đảo tiền điện tử

Tổ chức phi lợi nhuận về an ninh mạng Security Alliance (SEAL) đã giới thiệu một hệ thống xác minh mới nhằm giúp các nhà nghiên cứu xác thực các trang web lừa đảo tiền điện tử — một vấn đề ngày càng gia tăng đã khiến các nạn nhân mất hơn $400 triệu trong nửa đầu năm 2025.

Được công bố vào thứ Hai, SEAL cho biết công cụ, được biết đến với tên gọi “Hệ thống Chứng thực TLS và Báo cáo Lừa đảo Có thể Xác minh”, nhằm mục đích trao quyền cho “người dùng nâng cao và các nhà nghiên cứu bảo mật” để tự mình xác minh xem một liên kết lừa đảo đã được báo cáo có thực sự độc hại hay không.

Giải quyết các kỹ thuật che giấu trong các trò lừa đảo tiền điện tử

Một trong những thách thức lớn nhất trong việc phát hiện các trang web lừa đảo, SEAL giải thích, là “cloaking” - một kỹ thuật cung cấp nội dung vô hại cho các trình quét web trong khi hiển thị các trang độc hại cho người dùng không nghi ngờ. Chiến lược lừa đảo này đã khiến cho các nhà điều tra gặp khó khăn trong việc xác nhận các báo cáo lừa đảo một cách chắc chắn.

Hệ thống mới giải quyết vấn đề này bằng cách sử dụng một máy chủ xác thực đáng tin cậy như một oracle mật mã trong kết nối Transport Layer Security (TLS), giao thức chịu trách nhiệm mã hóa dữ liệu qua các mạng. Điều này đảm bảo rằng nội dung độc hại được trình bày cho người dùng có thể được xác minh bằng mật mã.

Cách hệ thống xác minh hoạt động

Để sử dụng công cụ, các nhà nghiên cứu chạy một proxy HTTP cục bộ để chặn các kết nối, thu thập chi tiết kết nối và chuyển tiếp chúng đến máy chủ xác thực. Máy chủ sau đó thực hiện tất cả các hoạt động mã hóa và giải mã trong khi người dùng kiểm soát kết nối mạng.

Các nhà nghiên cứu sau đó có thể tạo ra “Báo cáo Lừa đảo Có thể Xác minh” — các bản ghi được ký bằng mật mã chứng minh chính xác nội dung mà một trang web lừa đảo phục vụ. SEAL có thể xác thực các bằng chứng này mà không cần phải truy cập vào các trang web độc hại, giảm thiểu rủi ro tiếp xúc trong khi tăng cường tính minh bạch.

"Đây là công cụ chỉ dành cho người dùng nâng cao và các nhà nghiên cứu an ninh ," SEAL cảnh báo trên trang GitHub của mình, nhấn mạnh rằng nó không dành cho người dùng internet bình thường.

Đáng chú ý, Venus Protocol đã thành công trong việc khôi phục 13.5 triệu đô la bị đánh cắp trong một cuộc tấn công lừa đảo cao cấp đã xâm phạm một ví cá voi vào ngày 3 tháng 9. Sự cố này đã phơi bày một lỗ hổng nghiêm trọng không phải trong các hợp đồng thông minh của nó, mà là trong bảo mật người dùng, nhấn mạnh những rủi ro liên tục từ các cuộc tấn công kỹ thuật xã hội trong lĩnh vực DeFi.

Tags: SEAL

XVS-2.13%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)