Tóm tắt điều hành
SEAL Org đã phát hành một Công cụ báo cáo lừa đảo có thể xác minh mới tận dụng 'chứng thực TLS' để xác định chính xác các trang web độc hại, một sáng kiến dự kiến sẽ tăng cường an ninh hệ sinh thái tiền điện tử và giảm thiểu gian lận.
Chi tiết sự kiện
SEAL Org, một đơn vị điều tra tội phạm tiền điện tử, đã công khai ra mắt Công cụ báo cáo lừa đảo có thể xác minh mới lạ của mình. Công cụ này được thiết kế để trao quyền cho các hacker mũ trắng khả năng báo cáo chính xác các trang web lừa đảo bằng cách quan sát chúng chính xác như nạn nhân, từ đó bỏ qua các cơ chế chống bot và che giấu tinh vi được những kẻ lừa đảo sử dụng. Cốt lõi của chức năng này dựa vào 'chứng thực TLS,' một lược đồ mật mã xác minh tính toàn vẹn và xác thực của lưu lượng truy cập web.
Sau một thời gian thử nghiệm beta riêng tư, Công cụ báo cáo lừa đảo có thể xác minh hiện đã được phổ biến rộng rãi. Cung cấp mới này bổ sung cho các sáng kiến hiện có của SEAL, bao gồm SEAL-ISAC (Trung tâm phân tích và chia sẻ thông tin), được thành lập vào năm 2023, mà theo báo cáo đã thu hồi được 50 triệu đô la tài sản. SEAL-ISAC đóng vai trò là một nền tảng chuyên dụng để tăng cường an ninh mạng trong lĩnh vực tiền điện tử, cung cấp thông tin tình báo, phân tích mối đe dọa và phối hợp sự cố. Hơn nữa, SEAL vận hành SEAL 911, một dịch vụ phản ứng nhanh bao gồm khoảng 40 hacker mũ trắng có kỹ năng sẵn sàng can thiệp vào các vụ hack đang diễn ra thông qua kênh tin nhắn Telegram.
Phân tích cơ chế tài chính của bảo mật
Hiệu quả của Công cụ báo cáo lừa đảo có thể xác minh bắt nguồn từ các cơ chế kỹ thuật cơ bản của 'chứng thực TLS,' hoạt động như một công cụ bảo mật quan trọng. Các chứng thực này về cơ bản là các bằng chứng đã ký của bản ghi TLS, được thiết kế để cho phép tích hợp dữ liệu Web2 vào các ứng dụng blockchain một cách an toàn và có thể xác minh. Việc triển khai thường liên quan đến các kiến trúc như MPC-TLS (Tính toán đa bên qua TLS) hoặc chế độ Proxy. Cả hai phương pháp đều đảm bảo tính đúng đắn và toàn vẹn của bản ghi TLS cho một bên đáng tin cậy, cho dù đó là Người công chứng hay Người chứng thực Proxy.
Thách thức trong các hệ thống phi tập trung nằm ở việc duy trì mức độ tin cậy tối thiểu cho các trình xác minh trên chuỗi. Điều này đòi hỏi các đảm bảo mật mã thay vì phụ thuộc vào một thực thể đáng tin cậy duy nhất. Những tiết lộ gần đây liên quan đến các lỗi bảo mật vật lý cơ bản trong các vùng an toàn phần cứng tiêu chuẩn công nghiệp, chẳng hạn như các cuộc tấn công Battering RAM và Wiretap trên các hệ thống Intel SGX, nhấn mạnh sự dịch chuyển cấp thiết sang các giải pháp mật mã thuần túy. Những lỗ hổng phần cứng này đã chứng minh rằng quyền truy cập vật lý có thể làm tổn hại dữ liệu được mã hóa và giả mạo các báo cáo chứng thực, củng cố nhu cầu về các cơ chế bảo mật như 'chứng thực TLS' có được sự tin cậy từ bằng chứng toán học chứ không phải tính toàn vẹn vật lý của phần cứng.
Chiến lược kinh doanh và định vị thị trường
SEAL Org tự định vị chiến lược như một lực lượng hợp tác trong việc chống lại tội phạm mạng liên quan đến tiền điện tử. Công cụ báo cáo lừa đảo có thể xác minh mới của họ tự phân biệt bằng cách cung cấp một phương pháp độc đáo để phát hiện mối đe dọa, cho phép quan sát và xác minh các trang web lừa đảo từ góc độ của nạn nhân. Điều này khác với các biện pháp bảo mật chủ động khác, chẳng hạn như các đối tác Web3 Antivirus tập trung vào xác minh địa chỉ theo thời gian thực và cảnh báo rủi ro, bằng cách đặc biệt nhắm mục tiêu vào việc xác định chính xác nội dung độc hại.
Sáng kiến này đã nhận được sự hỗ trợ đáng kể từ các bên liên quan quan trọng trong ngành, bao gồm a16z crypto, Ethereum Foundation, Paradigm, Polygon, Uniswap Labs, Chainalysis và MetaMask. Sự ủng hộ rộng rãi này báo hiệu một cam kết tập thể của ngành trong việc tăng cường cơ sở hạ tầng bảo mật. SEAL-ISAC, được xây dựng trên Nền tảng tình báo mối đe dọa mạng mở (Open CTI) mã nguồn mở, tiếp tục minh họa chiến lược này bằng cách thúc đẩy một môi trường an toàn để chia sẻ thông tin và cộng tác. Cách tiếp cận này nhằm mục đích vượt qua các rào cản lịch sử, nơi thông tin tình báo mối đe dọa có giá trị vẫn bị cô lập trong các kênh riêng tư, từ đó đẩy nhanh các nỗ lực phòng thủ tập thể chống lại các mối đe dọa mới nổi.
Ý nghĩa thị trường rộng lớn hơn
Việc giới thiệu Công cụ báo cáo lừa đảo có thể xác minh dự kiến sẽ có những tác động tích cực đáng kể đối với thị trường tiền điện tử rộng lớn hơn. Bằng cách cung cấp một cơ chế chính xác và mạnh mẽ hơn để xác định và báo cáo các trang web lừa đảo, công cụ này sẽ tăng cường nhận thức về các mối đe dọa mạng và góp phần giảm đáng kể các tổn thất tài chính liên quan đến lừa đảo. Tư thế bảo mật được tăng cường này rất quan trọng để xây dựng niềm tin của người dùng và sự tự tin lớn hơn vào hệ sinh thái Web3, điều này có thể thúc đẩy việc áp dụng rộng rãi hơn các công nghệ blockchain.
Không gian mật mã giải quyết trực tiếp các lỗ hổng đã được chứng minh trong các giải pháp dựa trên phần cứng, như được minh họa bởi các cuộc tấn công Battering RAM và Wiretap trên các hệ thống Intel SGX. Những lỗ hổng này đã cho thấy rằng việc truy cập vật lý có thể làm hỏng dữ liệu được mã hóa và làm sai lệch các báo cáo chứng thực, củng cố nhu cầu về các cơ chế bảo mật như 'chứng thực TLS' thu được sự tin cậy từ bằng chứng toán học chứ không phải tính toàn vẹn vật lý của phần cứng.
Bình luận của chuyên gia
Tâm lý thị trường liên quan đến Công cụ báo cáo lừa đảo có thể xác minh khá lạc quan, với các nhà phân tích nhận ra tiềm năng tác động tích cực đến an ninh hệ sinh thái. Nguyên tắc cơ bản, như SEAL nhấn mạnh, là tạo ra một "môi trường an toàn để chia sẻ thông tin và hợp tác," trực tiếp giải quyết thách thức lịch sử "hầu hết thông tin tình báo mối đe dọa hữu ích này bị ẩn trong các tin nhắn và sổ ghi chú riêng tư, và không thể tiếp cận được đối với các Hacker mũ trắng, nhà nghiên cứu hoặc thám tử khác." Cách tiếp cận chủ động và hợp tác này được coi là một bước quan trọng hướng tới một cảnh quan tài sản kỹ thuật số an toàn và đáng tin cậy hơn cho tất cả những người tham gia.
nguồn:[1] Nhóm nghiên cứu tội phạm tiền điện tử SEAL Org công bố cách mới để báo cáo các trang web lừa đảo tiềm năng (https://www.theblock.co/post/374426/crypto-cr ...)[2] Liên minh Bảo mật (SEAL) ra mắt Trung tâm chia sẻ mối đe dọa tiền điện tử | bởi OFP Funding (https://vertexaisearch.cloud.google.com/groun ...)[3] Bằng chứng Web cho ứng dụng Web3 - vlayer (https://vertexaisearch.cloud.google.com/groun ...)