Portemonnee

MetaMask werkt samen met rivalen om verdedigingssysteem te lanceren na verlies van $400 miljoen door phishing

3 uur geleden

MetaMask, Phantom en verschillende andere cryptocurrency-portemonneeproviders kondigden woensdag een samenwerking aan met de Security Alliance om een realtime phishingverdedigingsnetwerk op te zetten, als reactie op verliezen die in de eerste zes maanden van 2025 meer dan $400 miljoen bedroegen door phishingaanvallen.


Wat je moet weten:

  • Het verdedigingsnetwerk verbindt MetaMask, Phantom, WalletConnect en Backpack om phishingdreigingsgegevens in realtime te delen
  • Phishingaanvallen veroorzaakten het hoogste aantal beveiligingsincidenten in begin 2025, volgens blockchainbeveiligingsfirma CertiK
  • Het systeem stelt beveiligingsonderzoekers wereldwijd in staat om kwaadaardige websites tegelijkertijd te valideren en te rapporteren over alle deelnemende portemonnees

Nieuwe infrastructuur richt zich op evoluerende dreigingen

Het MetaMask-team zei dat het initiatief creëert wat de Security Alliance (SEAL) omschrijft als een "gedecentraliseerd immuunsysteem voor crypto-beveiliging waarbij iedereen van over de hele wereld de volgende grote phishingaanval kan voorkomen." Het netwerk werkt samen met SEAL's verifieerbare phishingrapportensysteem, dat vorige week werd aangekondigd en waarmee beveiligingsonderzoekers kunnen aantonen dat verdachte websites feitelijke phishinginhoud bevatten in plaats van valse meldingen.

Het verificatieproces pakt een aanhoudende uitdaging aan in cryptocurrency-beveiliging. Traditionele verdedigingsmethoden hebben moeite om gelijke pas te houden met crypto drainers, kwaadaardige tools die geld uit digitale portemonnees halen.

Deze dreigingen hebben hun methoden aangepast om standaardbeveiligingen te omzeilen.

Aanvallers roteren hun landingspagina's nu sneller wanneer beveiligingsblokkades worden bijgewerkt. Ze schakelen over naar offshore-hosting wanneer infrastructuurproviders beperkingen opleggen. Ze gebruiken cloakingtechnieken die kwaadaardige code verbergen voor geautomatiseerde scanningsystemen.

Portemonneeproviders coördineren reactie

Ohm Shah, een beveiligingsonderzoeker bij MetaMask, zei dat de situatie lijkt op "een constant kat-en-muis-spel." De samenwerking met SEAL stelt portemonnee-ontwikkelingsteams in staat sneller te reageren en onderzoeksresultaten efficiënter te implementeren, zei Shah, "effectief een spaak in de drainer's infra werpend."

Het netwerk stelt een geautomatiseerde pijplijn voor dreigingsinformatie vast.

Wanneer gebruikers phishingrapporten indienen, valideert het systeem deze en verspreidt waarschuwingen over alle deelnemende portemonnees zonder dat handmatige goedkeuring of speciale permissies vereist zijn. Deze structuur vermindert de responstijd wanneer nieuwe phishingcampagnes opduiken.

SEAL verklaarde dat het het gegevensdeelsysteem wil uitbreiden naar aanvullende portemonneeproviders. De organisatie specificeerde niet welke bedrijven zich zouden kunnen aansluiten of gaf geen tijdlijn voor uitbreiding.

De aankondiging komt nu phishing de dominante aanvalsvector is geworden bij cryptocurrency-diefstal. CertiK, een blockchainbeveiligingsfirma, identificeerde phishing als verantwoordelijk voor de meeste beveiligingsincidenten in de eerste helft van dit jaar. De gegevens van het bedrijf tonen aan dat aanvallers meer dan $400 miljoen wisten te stelen via deze methoden.

Begrijpen van crypto-beveiligingstermen

Phishing in cryptocurrency houdt in dat aanvallers valse websites of communicatie creëren die legitieme diensten imiteren om privésleutels of seedzinnen te stelen. Drainers zijn geavanceerde tools die automatisch alle activa uit een gecompromitteerde portemonnee halen zodra een gebruiker kwaadaardige permissies verleent. Blokkades zijn databases van bekende kwaadaardige adressen en websites die beveiligingssystemen gebruiken om gebruikers te waarschuwen of te blokkeren bij interacties met dreigingen.

Cloakingtechnieken stellen kwaadaardige websites in staat een andere inhoud aan beveiligingsscanners te tonen dan wat feitelijke gebruikers zien, waardoor aanvallers detectie door geautomatiseerde systemen ontlopen.

Laatste gedachten

Het phishingverdedigingsnetwerk vertegenwoordigt een inspanning van de industrie om cryptocurrency-diefstal aan te pakken door middel van gecoördineerde dreigingsinformatie-uitwisseling. Of het systeem het tempo van evoluerende aanvalsmethoden kan bijhouden, moet nog blijken naarmate meer portemonneeproviders deelname overwegen.

Disclaimer: De informatie in dit artikel is uitsluitend bedoeld voor educatieve doeleinden en mag niet worden beschouwd als financieel of juridisch advies. Doe altijd uw eigen onderzoek of raadpleeg een professional bij het omgaan met cryptocurrency-activa.
Laatste nieuws
Toon al het nieuws
MetaMask werkt samen met rivalen om verdedigingssysteem te lanceren na verlies van $400 miljoen door phishing | Yellow.com