Cüzdan

MetaMask, Rakipleriyle Ortaklık Kurarak $400 Milyonluk Kayıptan Sonra Savunma Sistemi Başlatıyor

MetaMask, Rakipleriyle Ortaklık Kurarak $400 Milyonluk Kayıptan Sonra Savunma Sistemi Başlatıyor

MetaMask, Phantom ve birkaç diğer kripto para cüzdan sağlayıcısı, Çarşamba günü Güvenlik İttifakı ile bir ortaklık kurduklarını duyurdu. Bu ortaklık, 2025'in ilk altı ayında kimlik avı saldırılarından 400 milyon doları aşan kayıplara yanıt olarak gerçek zamanlı bir kimlik avı savunma ağı oluşturmak üzere kuruldu.


Bilmeniz Gerekenler:

  • Savunma ağı, MetaMask, Phantom, WalletConnect ve Backpack'i gerçek zamanlı olarak kimlik avı tehdit verilerini paylaşmak üzere bağlantılı hale getiriyor
  • Blockchain güvenlik firması CertiK'e göre, 2025 başlarında en yüksek sayıda güvenlik olayına kimlik avı saldırıları yol açtı
  • Sistem, dünya çapındaki güvenlik araştırmacılarının tüm katılımcı cüzdanlar arasında zararlı web sitelerini doğrulayıp raporlamasına olanak tanır

Yeni Altyapı, Gelişen Tehditleri Hedefliyor

MetaMask ekibi, inisiyatifin, Güvenlik İttifakı'nın (SEAL), "kripto güvenliği için merkezi olmayan bir bağışıklık sistemi" olarak tanımladığı şeyi yarattığını söyledi. Güvenlik İttifakı, dünyanın herhangi bir yerinden insanların bir sonraki büyük kimlik avı saldırısını önleyebileceği bir sistem oluşturmaktadır. Ağ, SEAL'ın geçen hafta duyurduğu doğrulanabilir kimlik avı raporları sistemi ile çalışır. Bu sistem, güvenlik araştırmacılarının şüpheli web sitelerinin yanlış pozitifler yerine gerçek kimlik avı içeriği taşıdığını göstermesine olanak tanır.

Doğrulama süreci, kripto para güvenliğinde sürekli bir zorluğu ele alıyor. Geleneksel savunma yöntemleri, dijital cüzdanlardan fon çeken zararlı araçlar olan kripto drenailerine ayak uydurmakta zorlanıyor.

Bu tehditler, standart korumaları atlatmak için yöntemlerini uyarlamıştır.

Saldırganlar, güvenlik kara listeleri güncellendiğinde daha hızlı iniş sayfalarını döndürüyor. Altyapı sağlayıcıları sınırlamalar koyduğunda denizaşırı barındırmaya geçerler. Otomatik tarama sistemlerinden zararlı kodları gizleyen kılıflama teknikleri kullanırlar.

Cüzdan Sağlayıcılar Yanıtı Koordine Ediyor

MetaMask'ta güvenlik araştırmacısı olan Ohm Shah, durumu "sürekli bir kedi fare oyunu" olarak nitelendirdi. SEAL ile olan ortaklık, cüzdan geliştirme ekiplerinin daha hızlı yanıt vermesine ve güvenlik araştırma bulgularını daha verimli bir şekilde uygulamasına olanak tanır, diyor Shah, "dökmeye çaba gösterilen drenalayı etkili şekilde sekteye uğratır."

Ağ, tehdit istihbaratı için otomatik bir boru hattı kuruyor.

Kullanıcılar kimlik avı raporları gönderdiğinde, sistem onları doğrular ve tüm katılımcı cüzdanlar arasında uyarıları özel izinlere gerek kalmadan veya manuel onaya ihtiyaç duymadan dağıtır. Bu yapı, yeni kimlik avı kampanyaları ortaya çıktığında yanıt sürelerini kısaltır.

SEAL, veri paylaşım sistemini ek cüzdan sağlayıcılarına genişletmeyi hedeflediklerini belirtti. Kuruluş, hangi şirketlerin katılabileceğini veya genişleme için bir zaman çerçevesi verecek mi belirtmedi.

Duyuru, kimlik avının kripto para hırsızlığında en yaygın saldırı vektörü haline geldiği bir dönemde geliyor. Blockchain güvenlik firması CertiK, bu yılın ilk yarısında en fazla güvenlik olayının kimlik avıyla ilişkili olduğunu belirtti. Firmanın verileri, saldırganların bu yöntemlerle 400 milyon dolardan fazla kripto para çalmayı başardığını gösteriyor.

Kripto Güvenliği Terimlerini Anlamak

Kripto para alanında kimlik avı, saldırganların meşru hizmetleri taklit ederek özel anahtarları veya tohum cümlelerini çalmak için sahte web siteleri veya iletişimler oluşturmasıdır. Drenailer, bir kullanıcı zararlı izinler verdiğinde bir kompromize olmuş cüzdandan tüm varlıkları otomatik olarak çıkartan sofistike araçlardır. Kara listeler, bilinen zararlı adresler ve web sitelerinin veritabanlarıdır ve güvenlik sistemleri kullanıcıları tehditlerle etkileşime girmeden önce uyarır veya engeller.

Kılıflama teknikleri, zararlı web sitelerinin otomatik sistemlerde görünenden farklı içeriği göstermesine izin vererek saldırganların tespitten kaçmasına yardımcı olur.

Son Düşünceler

Kimlik avı savunma ağı, tehdit istihbaratı paylaşımı yoluyla kripto para hırsızlığına karşı sanayi çapında bir çabayı temsil ediyor. Sistemin, gelişen saldırı yöntemleriyle eşleşip eşleşmeyeceği, daha fazla cüzdan sağlayıcısı katılmayı düşündükçe gösterilmesi gerektiği gibi gösterilecek.

Yasal Uyarı: Bu makalede sağlanan bilgiler yalnızca eğitim amaçlıdır ve finansal veya hukuki tavsiye olarak değerlendirilmemelidir. Kripto varlıklarla ilgilenirken her zaman kendi araştırmanızı yapın veya bir uzmana danışın.