包括MetaMask和Phantom在内的主流加密钱包已携手安全联盟SEAL,共同推出实时钓鱼防御网络。
SEAL在10月21日的公告中表示,新防御网络将"构建加密安全的去中心化免疫系统,让全球任何人都能阻止重大钓鱼攻击"。
MetaMask安全研究员Ohm Shah在公告中指出:"盗取工具始终在与我们玩猫鼠游戏。通过与SEAL及其独立研究团队合作,MetaMask等钱包团队能更灵活地将SEAL研究成果转化为实战防御,有效破坏盗取工具的基础设施。"
SEAL将运用其可验证钓鱼报告技术,实时验证并共享用户提交的钓鱼报告。上周推出的该工具允许用户基于实际遭遇的恶意内容,提交经密码学验证的证据。
公告强调:"通过与MetaMask、WalletConnect、Backpack和Phantom组建联盟,我们利用这些提交数据构建端到端防护管道,借助加密行业的去中心化网络打造全球免疫系统,实现一人守护整个社区。"
SEAL表示,该防御网络是为应对Inferno Drainer、Angel Drainer等盗取工具的升级威胁而开发,这些工具不断调整策略以规避传统安全措施。
盗取工具本质上是恶意脚本工具包,可悄无声息地抽空用户钱包资产,常在地下论坛作为付费服务在黑产分子间流转。
这类工具极大降低了犯罪门槛,即使毫无技术背景者获得现成工具包也能发起钓鱼攻击。近年来,此类工具已造成价值数千万美元的加密资产失窃。
区块链安全平台Blockaid去年就发现Angel Drainer的升级版AngelX,在原版被封禁后重新出现。SEAL期待新系统能实现"更快速的威胁检测与响应"。