Yönetici Özeti
SEAL Org, kötü amaçlı siteleri doğru bir şekilde tanımlamak için 'TLS tasdiklerini' kullanan yeni bir Doğrulanabilir Kimlik Avı Raporlayıcısı yayınladı. Bu girişim, kripto para ekosisteminin güvenliğini güçlendirmesi ve dolandırıcılığı azaltması bekleniyor.
Ayrıntılı Etkinlik
Bir kripto suçları araştırma birimi olan SEAL Org, yeni Doğrulanabilir Kimlik Avı Raporlayıcısını halka açık olarak başlattı. Bu araç, beyaz şapkalı hackerları, dolandırıcıların kullandığı anti-bot ve gizleme mekanizmalarını etkili bir şekilde atlayarak, kimlik avı sitelerini kurbanların gördüğü şekilde doğru bir şekilde raporlama yeteneği ile güçlendirmek için tasarlanmıştır. Bu işlevselliğin temelini, web trafiğinin bütünlüğünü ve orijinalliğini doğrulayan bir kriptografik şema olan 'TLS tasdikleri' oluşturmaktadır.
Özel beta test süresinin ardından, Doğrulanabilir Kimlik Avı Raporlayıcısı artık geniş çapta kullanılabilir. Bu yeni teklif, 2023 yılında kurulan ve bildirildiğine göre 50 milyon dolarlık varlığı kurtaran SEAL-ISAC (Bilgi Paylaşım ve Analiz Merkezi) dahil olmak üzere SEAL'in mevcut girişimlerini tamamlamaktadır. SEAL-ISAC, kripto alanında siber güvenliği güçlendirmek için özel bir platform görevi görür, istihbarat, tehdit analizi ve olay koordinasyonu sağlar. Ayrıca, SEAL, Telegram mesajlaşma kanalı aracılığıyla devam eden hack olaylarına müdahale etmeye hazır yaklaşık 40 yetenekli beyaz şapkalı hacker'dan oluşan hızlı bir yanıt hizmeti olan SEAL 911'i işletmektedir.
Güvenliğin Finansal Mekanizmalarını Ayrıştırma
Doğrulanabilir Kimlik Avı Raporlayıcısının etkinliği, kritik bir güvenlik aracı olarak işlev gören **'TLS tasdikleri'**nin altında yatan teknik mekanizmalara dayanmaktadır. Bu tasdikler, Web2 verilerinin blok zinciri uygulamalarına güvenli ve doğrulanabilir entegrasyonunu sağlamak için tasarlanmış TLS transkriptlerinin esasen imzalı kanıtlarıdır. Uygulama tipik olarak MPC-TLS (TLS Üzerinden Çok Taraflı Hesaplama) veya Proxy modları gibi mimarileri içerir. Her iki yaklaşım da, bir Noter veya Proxy Attester olsun, güvenilen bir tarafa TLS transkriptinin doğruluğunu ve bütünlüğünü garanti eder.
Merkezi olmayan sistemlerdeki zorluk, zincir üstü doğrulayıcılar için güvenin en aza indirilmesini sürdürmektir. Bu, tek bir güvenilen varlığa güvenmek yerine kriptografik güvenceleri gerektirir. Intel SGX sistemlerine yönelik Battering RAM ve Wiretap saldırıları gibi endüstri standardı donanım enclave'larındaki temel fiziksel güvenlik arızalarına ilişkin son açıklamalar, tamamen kriptografik çözümlere doğru zorunlu değişimi vurgulamaktadır. Bu donanım güvenlik açıkları, fiziksel erişimin şifreli verileri tehlikeye atabileceğini ve tasdik raporlarını tahrif edebileceğini göstererek, donanımın fiziksel bütünlüğünden ziyade matematiksel kanıttan güven türeten 'TLS tasdikleri' gibi güvenlik mekanizmalarına olan ihtiyacı pekiştirmektedir.
İş Stratejisi ve Pazar Konumlandırması
SEAL Org, kripto ile ilgili siber suçlarla mücadelede işbirlikçi bir güç olarak stratejik olarak konumlandırılmıştır. Yeni Doğrulanabilir Kimlik Avı Raporlayıcısı, tehdit tespiti için benzersiz bir yöntem sunarak, kimlik avı sitelerinin kurbanın bakış açısından gözlemlenmesini ve doğrulanmasını sağlayarak kendini ayırır. Bu, gerçek zamanlı adres doğrulamasına ve risk uyarılarına odaklanan Web3 Antivirüs ortaklıkları gibi diğer proaktif güvenlik önlemleriyle tezat oluşturur, çünkü kötü amaçlı içeriğin doğru bir şekilde tanımlanmasını özellikle hedefler.
Çaba, a16z crypto, Ethereum Foundation, Paradigm, Polygon, Uniswap Labs, Chainalysis ve MetaMask dahil olmak üzere önde gelen endüstri paydaşlarından önemli destek almıştır. Bu geniş destek, güvenlik altyapısını güçlendirmeye yönelik kolektif bir endüstri taahhüdünü işaret etmektedir. Açık kaynaklı Open Cyber Threat Intelligence Platform (Open CTI) üzerine kurulu SEAL-ISAC, bilgi paylaşımı ve işbirliği için güvenli bir ortamı teşvik ederek bu stratejiyi daha da örneklendirmektedir. Bu yaklaşım, değerli tehdit istihbaratının özel kanallarda izole kaldığı tarihsel engelleri aşmayı amaçlamakta, böylece ortaya çıkan tehditlere karşı kolektif savunma çabalarını hızlandırmaktadır.
Daha Geniş Pazar Etkileri
Doğrulanabilir Kimlik Avı Raporlayıcısının tanıtımının, daha geniş kripto para piyasası için önemli olumlu etkileri olması beklenmektedir. Kimlik avı sitelerini tanımlamak ve raporlamak için daha doğru ve sağlam bir mekanizma sağlayarak, araç siber tehditlere yönelik farkındalığı artıracak ve kimlik avı ile ilgili finansal kayıplarda ölçülebilir bir azalmaya katkıda bulunacaktır. Bu gelişmiş güvenlik duruşu, Web3 ekosisteminde daha fazla kullanıcı güveni ve itimat oluşturmak için çok önemlidir ve bu da blok zinciri teknolojilerinin daha geniş çapta benimsenmesini teşvik edebilir.
Ek olarak, 'TLS tasdikleri' gibi kriptografik çözümlere verilen önem, önemli bir endüstri eğilimini güçlendirmektedir: donanıma bağımlı güvenlikten matematiksel olarak doğrulanabilir güvene doğru bir geçiş. Bu değişim, dijital varlık ortamının uzun vadeli dayanıklılığı ve merkezi olmayan ilkeleri için esastır. Önde gelen kripto kuruluşlarının bir konsorsiyumu tarafından desteklenen SEAL girişimlerinin işbirlikçi doğası, kolektif güvenliğe yönelik olgunlaşan bir endüstri yaklaşımını önermektedir ve potansiyel olarak tehdit istihbaratı paylaşımı ve olay müdahalesi için yeni ölçütler belirleyebilir.
Uzman Yorumu
Doğrulanabilir Kimlik Avı Raporlayıcısına ilişkin piyasa duyarlılığı, analistlerin ekosistem güvenliği üzerindeki potansiyel olumlu etkisini kabul etmesiyle temkinli bir şekilde iyimserdir. SEAL tarafından vurgulanan temel ilke, "bilgi paylaşımı ve işbirliği için güvenli bir ortam" yaratmak ve "bu faydalı tehdit istihbaratının çoğunun özel mesajlarda ve defterlerde gizli kaldığı ve diğer Beyaz Şapkalı hacker'lar, araştırmacılar veya dedektifler için erişilemez olduğu" tarihsel zorluğu doğrudan ele almaktır. Bu proaktif ve işbirlikçi yaklaşım, tüm katılımcılar için daha güvenli ve güvenilir bir dijital varlık ortamına doğru önemli bir adım olarak görülmektedir.
kaynak:[1] Kripto suç araştırma grubu SEAL Org, potansiyel kimlik avı sitelerini bildirmek için yeni bir yöntem ortaya koyuyor (https://www.theblock.co/post/374426/crypto-cr ...)[2] Güvenlik İttifakı (SEAL) Kripto Tehdit Paylaşım Merkezi'ni Başlattı | OFP Funding tarafından (https://vertexaisearch.cloud.google.com/groun ...)[3] Web3 Uygulamaları için Web Kanıtları - vlayer (https://vertexaisearch.cloud.google.com/groun ...)