MetaMask, Phantom и ряд других поставщиков криптовалютных кошельков объявили в среду о партнерстве с Security Alliance для создания сети защиты от фишинга в реальном времени, реагируя на потери, превышающие $400 миллионов от фишинговых атак за первые шесть месяцев 2025 года.
Что нужно знать:
- Сеть защиты соединяет MetaMask, Phantom, WalletConnect и Backpack для обмена данными о фишинговых угрозах в реальном времени
- Согласно данным компании CertiK, фишинговые атаки вызвали наибольшее количество инцидентов безопасности в начале 2025 года
- Система позволяет исследователям безопасности по всему миру проверять и сообщать о вредоносных веб-сайтах среди всех участвующих кошельков одновременно
Новая инфраструктура нацелена на меняющиеся угрозы
Команда MetaMask заявила, что инициатива создает то, что Security Alliance (SEAL) описывает как "децентрализованную иммунную систему для криптобезопасности, где любой из любой точки мира может предотвратить следующую большую фишинговую атаку". Сеть работает с системой проверяемых отчетов о фишинге от SEAL, объявленной на прошлой неделе, которая позволяет исследователям безопасности демонстрировать, что подозрительные веб-сайты содержат реальный фишинговый контент, а не ложноположительные результаты.
Процесс проверки устраняет постоянную проблему в безопасности криптовалют. Традиционные методы защиты с трудом успевают за крипто-дрейнерами, вредоносными инструментами, которые вытягивают средства из цифровых кошельков.
Эти угрозы адаптировали свои методы, чтобы обходить стандартные средства защиты.
Злоумышленники теперь быстрее меняют целевые страницы, когда системы блокировки обновляются. Они переходят на офшорный хостинг, когда провайдеры инфраструктуры вводят ограничения. Они используют техники сокрытия, чтобы скрыть вредоносный код от автоматизированных систем сканирования.
Координация ответа поставщиками кошельков
Ом Шах, исследователь безопасности в MetaMask, сказал, что ситуация напоминает "постоянную игру в кошки-мышки". Партнерство с SEAL позволяет командам разработчиков кошельков быстрее реагировать и более эффективно внедрять результаты исследований безопасности, сказал Шах, "фактически бросая ключи в инфраструктуру дренера".
Сеть создает автоматизированный поток для сбора данных о угрозах.
Когда пользователи отправляют отчеты о фишинге, система подтверждает их и распространяет предупреждения по всем участвующим кошелькам без необходимости ручного утверждения или особых разрешений. Эта структура сокращает время реагирования, когда появляются новые фишинговые кампании.
SEAL заявила, что хочет расширить систему обмена данными для дополнительных поставщиков кошельков. Организация не уточнила, какие компании могут присоединиться или предоставила временные рамки для расширения.
Объявление появилось в то время, когда фишинг стал главным вектором атаки в кражах криптовалюты. CertiK, фирма по безопасности блокчейнов, определила фишинг как причину наибольшего количества инцидентов безопасности в первой половине этого года. Данные компании показывают, что злоумышленники успешно похитили более $400 миллионов с помощью этих методов.
Понимание терминов безопасности в криптовалюте
Фишинг в криптовалюте включает создание злоумышленниками поддельных веб-сайтов или сообщений, имитирующих легитимные сервисы для кражи приватных ключей или стадийных фраз. Дрейнеры это продвинутые инструменты, которые автоматически вытягивают все активы из скомпрометированного кошелька после того, как пользователь предоставляет вредоносные разрешения. Блок-листы это базы данных известных вредоносных адресов и веб-сайтов, которые системы безопасности используют для предупреждения пользователей или блокировки их взаимодействия с угрозами.
Техники маскировки позволяют вредоносным веб-сайтам отображать различный контент для систем безопасности по сравнению с тем, что видят реальные пользователи, помогая злоумышленникам избежать обнаружения автоматизированными системами.
Заключительные мысли
Сеть защиты от фишинга представляет собой отраслевое усилие по решению проблемы кражи криптовалюты через координированный обмен данными об угрозах. Вопрос в том, сможет ли система соответствовать темпам меняющихся методов атак, остается открытым, так как все большее количество поставщиков кошельков обдумывают участие.