요약
SEAL Org는 악성 사이트를 정확하게 식별하기 위해 'TLS 증명'을 활용하는 새로운 검증 가능한 피싱 리포터를 출시했습니다. 이 이니셔티브는 암호화폐 생태계 보안을 강화하고 사기를 완화할 것으로 예상됩니다.
자세한 이벤트 내용
암호화폐 범죄 조사 부서인 SEAL Org는 혁신적인 검증 가능한 피싱 리포터를 공개적으로 출시했습니다. 이 도구는 화이트햇 해커가 피해자가 보는 방식 그대로 피싱 사이트를 정확하게 보고할 수 있도록 지원하여, 사기꾼이 사용하는 봇 방지 및 은폐 메커니즘을 효과적으로 우회하도록 설계되었습니다. 이 기능의 핵심은 웹 트래픽의 무결성과 진정성을 확인하는 암호화 체계인 **'TLS 증명'**에 의존합니다.
비공개 베타 테스트 기간을 거쳐 검증 가능한 피싱 리포터는 이제 널리 사용 가능합니다. 이 새로운 제안은 2023년에 설립되었으며 보고에 따르면 5천만 달러의 자산을 회수하는 데 성공한 **SEAL-ISAC(정보 공유 및 분석 센터)**를 포함한 SEAL의 기존 이니셔티브를 보완합니다. SEAL-ISAC은 암호화폐 영역 내에서 사이버 보안을 강화하기 위한 전용 플랫폼 역할을 하며, 정보, 위협 분석 및 사건 조정을 제공합니다. 또한 SEAL은 텔레그램 메신저 채널을 통해 진행 중인 해킹에 개입할 준비가 된 약 40명의 숙련된 화이트햇 해커로 구성된 신속 대응 서비스인 SEAL 911을 운영합니다.
보안의 재정적 메커니즘 해체
검증 가능한 피싱 리포터의 효과는 중요한 보안 도구 역할을 하는 **'TLS 증명'**의 근본적인 기술 메커니즘에 뿌리를 두고 있습니다. 이러한 증명은 본질적으로 TLS 트랜스크립트의 서명된 증거이며, Web2 데이터를 블록체인 애플리케이션에 안전하고 검증 가능하게 통합할 수 있도록 설계되었습니다. 구현은 일반적으로 MPC-TLS (TLS를 통한 다자간 계산) 또는 프록시 모드와 같은 아키텍처를 포함합니다. 두 접근 방식 모두 공증인 또는 프록시 증명자이든 관계없이 신뢰할 수 있는 당사자에게 TLS 트랜스크립트의 정확성과 무결성을 보장합니다.
분산 시스템 내의 과제는 온체인 검증자를 위한 신뢰 최소화를 유지하는 데 있습니다. 이는 단일 신뢰할 수 있는 엔터티에 의존하기보다는 암호화 보증을 필요로 합니다. Intel SGX 시스템에 대한 Battering RAM 및 Wiretap 공격과 같은 산업 표준 하드웨어 인클레이브의 근본적인 물리적 보안 실패에 대한 최근 폭로는 순전히 암호화 솔루션으로의 필수적인 전환을 강조합니다. 이러한 하드웨어 취약점은 물리적 접근이 암호화된 데이터를 손상시키고 증명 보고서를 위조할 수 있음을 입증했으며, 하드웨어의 물리적 무결성보다는 수학적 증명에서 신뢰를 도출하는 'TLS 증명'과 같은 보안 메커니즘의 필요성을 강화합니다.
비즈니스 전략 및 시장 포지셔닝
SEAL Org는 암호화폐 관련 사이버 범죄와의 전쟁에서 협력적인 세력으로 전략적으로 자리매김하고 있습니다. 새로운 검증 가능한 피싱 리포터는 피해자의 관점에서 피싱 사이트를 관찰하고 확인할 수 있도록 하는 고유한 위협 탐지 방법을 제공함으로써 차별화됩니다. 이는 실시간 주소 확인 및 위험 경고에 중점을 둔 Web3 안티바이러스 파트너십과 같은 다른 사전 예방적 보안 조치와는 대조적으로, 악성 콘텐츠 자체의 정확한 식별을 특별히 목표로 합니다.
이 이니셔티브는 a16z crypto, 이더리움 재단, Paradigm, Polygon, Uniswap Labs, Chainalysis, MetaMask를 포함한 저명한 산업 이해 관계자들로부터 상당한 지원을 받았습니다. 이러한 광범위한 지원은 보안 인프라 강화를 위한 집단적 산업 약속을 나타냅니다. 오픈 소스 **Open Cyber Threat Intelligence Platform (Open CTI)**을 기반으로 구축된 SEAL-ISAC은 정보 공유 및 협업을 위한 안전한 환경을 조성함으로써 이러한 전략을 더욱 잘 보여줍니다. 이 접근 방식은 유용한 위협 인텔리전스가 개인 채널에 고립되어 있어 역사적인 장벽을 극복하고, 이를 통해 새로운 위협에 대한 집단 방어 노력을 가속화하는 것을 목표로 합니다.
광범위한 시장 영향
검증 가능한 피싱 리포터의 도입은 더 넓은 암호화폐 시장에 상당한 긍정적인 영향을 미칠 것으로 예상됩니다. 피싱 사이트를 식별하고 보고하기 위한 보다 정확하고 강력한 메커니즘을 제공함으로써 이 도구는 사이버 위협에 대한 인식을 높이고 피싱 관련 재정적 손실을 측정 가능한 수준으로 줄이는 데 기여할 것입니다. 이러한 강화된 보안 태세는 Web3 생태계에 대한 더 큰 사용자 신뢰와 확신을 구축하는 데 중요하며, 이는 결국 블록체인 기술의 더 넓은 채택을 촉진할 수 있습니다.
또한 **'TLS 증명'**과 같은 암호화 솔루션에 대한 강조는 중요한 산업 트렌드를 강화합니다. 즉, 하드웨어 의존적인 보안에서 수학적으로 검증 가능한 신뢰로의 전환입니다. 이러한 변화는 디지털 자산 환경의 장기적인 탄력성과 분산화 원칙에 필수적입니다. 선도적인 암호화폐 조직 컨소시엄의 지원을 받는 SEAL 이니셔티브의 협력적 성격은 집단 보안에 대한 성숙한 산업 접근 방식을 시사하며, 잠재적으로 위협 인텔리전스 공유 및 사건 대응을 위한 새로운 벤치마크를 설정할 수 있습니다.
전문가 논평
검증 가능한 피싱 리포터에 대한 시장 정서는 조심스럽게 낙관적이며, 분석가들은 생태계 보안에 긍정적인 영향을 미칠 잠재력을 인식하고 있습니다. SEAL이 강조한 근본 원칙은
출처:[1] 암호화폐 범죄 연구 그룹 SEAL Org, 잠재적 피싱 사이트 보고의 새로운 방법 공개 (https://www.theblock.co/post/374426/crypto-cr ...)[2] 보안 연합 (SEAL) 암호화폐 위협 공유 센터 출범 | OFP Funding 제공 (https://vertexaisearch.cloud.google.com/groun ...)[3] Web3 애플리케이션을 위한 웹 증명 - vlayer (https://vertexaisearch.cloud.google.com/groun ...)