암호화폐 범죄 조사 그룹인 시큐리티 얼라이언스(SEAL)는 피싱 탐지를 더 빠르고 신뢰성 있게 만드는 새로운 도구를 출시했습니다. 이 시스템은 사용자가 피해자가 보는 것과 정확히 동일하게 의심스러운 웹사이트를 확인할 수 있게 합니다.
피싱 공격이 점점 더 교묘해짐에 따라, 이 조직은 신뢰할 수 있는 보고서를 보장하기 위해 암호화 검증 방법을 사용합니다.
Sponsored새 암호 시스템, 은폐 사이트 겨냥
SEAL의 검증 가능한 피싱 리포터는 월요일에 공식적으로 공개되었습니다. 이 도구는 자동 스캐너에 가짜 “깨끗한” 버전을 제공하는 웹사이트를 노출하는 데 도움을 줍니다. 또한, SEAL의 새로운 검증 가능한 피싱 리포터는 TLS 어테스테이션이라는 암호화 프로토콜을 사용하여 윤리적 해커가 보고된 사이트에 악성 콘텐츠가 포함되어 있음을 확인할 수 있게 합니다.
“사용자가 보는 것을 볼 수 있는 방법이 필요했습니다.”라고 SEAL은 출시를 발표하는 블로그 게시물에서 말했습니다.
이 도구는 각 피싱 보고서에 검증된 세션 데이터를 포함시켜 공격자가 콘텐츠를 위조하거나 서버 응답을 변경하여 조사자를 오도하는 것을 방지합니다.
또한, 일반적인 스캐너와 달리 CAPTCHA나 웹 보안 시스템에 의해 차단될 수 있는 SEAL의 프레임워크는 화이트햇 해커가 페이지를 안전하게 검사하고 실제 방문자가 마주할 증거를 기록할 수 있게 합니다.
Sponsored이 이니셔티브는 몇 달간의 비공개 베타 테스트를 거쳤습니다. SEAL-911, 암호화폐 관련 범죄를 보고하는 텔레그램 채널, SEAL-ISAC, 피해자와 보안 연구자를 연결하는 협력 허브 등 SEAL의 기존 프로그램을 기반으로 합니다.
또한, a16z 크립토, 이더리움 재단, 패러다임의 지원을 받아 SEAL은 디지털 자산 생태계 전반에 걸쳐 투명성과 사이버 사기 방지에 중점을 둔 비영리 단체를 운영합니다.
암호화폐 커뮤니티 강력한 방어
피싱 공격은 여전히 높은 수준을 유지하고 있습니다. 글로벌 사이버 보안 기업 및 법 집행 기관의 컨소시엄인 안티-피싱 워킹 그룹(APWG)은 전 세계 피싱 동향을 모니터링합니다. APWG는 2025년 1분기에 1,003,924건의 공격을 추적했으며, 2분기에는 1,130,393건으로 분기별로 13% 증가했습니다. 한편, 손실도 여전히 큽니다.
CertiK는 2025년 2분기에 52건의 사건에서 약 3억 9천 5백만 달러가 피싱으로 유출되었다고 추정합니다. 또한, 더 넓은 암호화폐 범죄는 계속 증가하고 있습니다. 체이널리시스는 2025년 상반기에 서비스에서 21억 7천만 달러 이상이 도난당했다고 보고했습니다.
검증 가능한 피싱 리포터는 암호화폐 보안 연구자들에게 검증 가능한 세션 증거를 도입하여 기술적 검증 계층을 형성합니다. 또한, 이 접근 방식은 피싱 사건이 문서화되고 교차 검증되는 방식을 표준화하여 기존 도구를 대체하는 것이 아니라 새로운 프로토콜을 제공합니다.
업계 관찰자들은 SEAL의 새로운 프레임워크가 검증 가능한 TLS 기록을 사이버 보안 워크플로에 통합하여 향후 보고 표준에 영향을 미칠 수 있다고 주목합니다. 그러나 전문가들은 채택이 플랫폼 간의 상호 운용성과 사용자 참여에 달려 있다고 경고합니다.