การเปิดตัวเครือข่ายป้องกันฟิชชิงแบบเรียลไทม์
กระเป๋าเงินคริปโตหลัก ๆ เช่น MetaMask และ Phantom ได้ร่วมมือกันเปิดตัวเครือข่ายป้องกันฟิชชิงแบบเรียลไทม์ ร่วมกับ Security Alliance หรือที่รู้จักกันในชื่อ SEAL โดยเครือข่ายป้องกันใหม่นี้จะ “สร้างระบบภูมิคุ้มกันแบบกระจายศูนย์สำหรับความปลอดภัยของคริปโต ซึ่งใครก็ตามจากทั่วโลกสามารถป้องกันการโจมตีฟิชชิงครั้งใหญ่ครั้งถัดไป” SEAL กล่าวในประกาศเมื่อวันที่ 21 ตุลาคม
การรวมกลุ่มของผู้พัฒนา
กลุ่มนี้รวมถึงชื่อที่โดดเด่น เช่น WalletConnect และ Backpack ร่วมกับ MetaMask และ Phantom ซึ่งจะเป็นกระดูกสันหลังของโครงการความปลอดภัยแบบกระจายศูนย์นี้ที่หวังจะปกป้อง “ผู้ใช้ปลายทางด้วยการป้องกันฟิชชิงแบบเรียลไทม์จากแฮกเกอร์ที่ซับซ้อนที่สุด”
เทคโนโลยี Verifiable Phishing Reports
SEAL จะใช้เทคโนโลยี Verifiable Phishing Reports เพื่อทำการตรวจสอบและแชร์รายงานฟิชชิงที่ผู้ใช้ส่งเข้ามาโดยอัตโนมัติในกระเป๋าเงินที่เข้าร่วมแบบเรียลไทม์ เครื่องมือนี้เปิดตัวเมื่อสัปดาห์ที่แล้ว ช่วยให้ผู้ใช้สามารถส่งหลักฐานที่ได้รับการตรวจสอบทางคณิตศาสตร์เกี่ยวกับเว็บไซต์ที่เป็นอันตรายตามเนื้อหาที่พวกเขาเผชิญ
“โดยการจัดตั้งความร่วมมือกับ MetaMask, WalletConnect, Backpack และ Phantom เราสามารถใช้การส่งข้อมูลเหล่านี้เพื่อสร้างท่อส่งข้อมูลแบบครบวงจรที่ใช้เครือข่ายกระจายศูนย์ของคริปโตในการสร้างระบบภูมิคุ้มกันระดับโลก ทำให้บุคคลคนเดียวสามารถปกป้องชุมชนทั้งหมดได้” ประกาศกล่าว
การตอบสนองต่อการโจมตีฟิชชิง
ตามที่ SEAL กล่าว เครือข่ายป้องกันนี้ถูกพัฒนาขึ้นเพื่อตอบสนองต่อคลื่นการโจมตีของคริปโตที่เพิ่มขึ้น เช่น Inferno Drainer, Angel Drainer และ Ace Drainer ซึ่งมีการปรับเปลี่ยนกลยุทธ์อย่างต่อเนื่องเพื่อหลีกเลี่ยงมาตรการรักษาความปลอดภัยแบบดั้งเดิม
ความเสี่ยงจาก Drainers
สำหรับผู้ที่ไม่ทราบ Drainers คือสคริปต์หรือชุดเครื่องมือที่เป็นอันตรายที่ออกแบบมาเพื่อดูดซับสินทรัพย์คริปโตจากกระเป๋าเงินของผู้ใช้โดยไม่ให้รู้ตัว และมักจะถูกขายหรือแชร์ในหมู่ผู้กระทำผิดในฟอรัมใต้ดิน
โดยทั่วไปแล้ว สิ่งนี้ทำให้การเข้าถึงของโจรคริปโตต่ำลง เนื่องจากใครก็ตามที่เข้าถึงชุดเครื่องมือที่พร้อมใช้งานสามารถเริ่มแคมเปญฟิชชิงของตนเองได้โดยไม่ต้องมีความเชี่ยวชาญทางเทคนิค
การพัฒนาอย่างต่อเนื่องของ Drainers
ตลอดหลายปีที่ผ่านมา ชุดเครื่องมือเหล่านี้ถูกใช้เพื่อขโมยสินทรัพย์ดิจิทัลและคริปโตมูลค่าหลายล้านดอลลาร์ Drainers เช่น Angel และ Inferno เป็นที่รู้จักว่ามีการพัฒนาอย่างต่อเนื่องเพื่อหลีกเลี่ยงการตรวจจับ ทำให้พวกเขาเป็นภัยคุกคามที่เกิดซ้ำได้
ตัวอย่างเช่น เมื่อปีที่แล้ว แพลตฟอร์มความปลอดภัยบล็อกเชน Blockaid พบเวอร์ชันที่อัปเดตของ Angel Drainer ที่เรียกว่า AngelX ซึ่งรายงานว่าเกิดขึ้นหลังจากการปิดตัวของเวอร์ชันดั้งเดิม
“Drainers เป็นเกมแมวและหนูที่เกิดขึ้นตลอดเวลาเหมือนกับความปลอดภัยส่วนใหญ่ การทำงานร่วมกับ SEAL และนักวิจัยอิสระของพวกเขาช่วยให้ทีมกระเป๋าเงินเช่น MetaMask มีความคล่องตัวมากขึ้นและนำการวิจัยของ SEAL ไปปฏิบัติอย่างมีประสิทธิภาพ ทำให้สามารถขัดขวางโครงสร้างพื้นฐานของ drainers ได้” Ohm Shah นักวิจัยด้านความปลอดภัยที่ MetaMask กล่าวในประกาศ
ความคาดหวังจากระบบใหม่
ด้วยระบบใหม่ SEAL คาดหวัง “เวลาตอบสนองที่รวดเร็วขึ้น” เมื่อพูดถึงการตรวจจับและทำให้ภัยคุกคามฟิชชิงเป็นกลาง