Finanziamento per la Sicurezza Informatica
L’organizzazione no-profit per la sicurezza informatica Security Alliance (SEAL) ha ricevuto un finanziamento dalla Ethereum Foundation per intensificare gli sforzi volti a contrastare i crypto drainers e altri vettori di attacco che prendono di mira gli utenti di Ethereum. Secondo SEAL, la Ethereum Foundation ha sponsorizzato un ingegnere della sicurezza attraverso l’iniziativa “Trillion Dollar Security” dell’organizzazione no-profit, dopo aver contattato la fondazione alla fine dello scorso anno.
Obiettivi dell’Iniziativa
In linea con l’obiettivo di SEAL, la “missione principale” dell’ingegnere della sicurezza è collaborare con il team SEAL Intel per tracciare e neutralizzare i drainers che prendono di mira gli utenti di Ethereum, ha dichiarato l’organizzazione no-profit.
Cosa Sono i Crypto Drainers?
I crypto drainers sono una categoria di script o toolkit malevoli, spesso venduti o condivisi tra attori malintenzionati come servizio a pagamento su forum sotterranei, che consentono a chiunque di lanciare campagne di phishing senza alcuna competenza tecnica.
“Questi truffatori implementano siti web falsi che imitano protocolli fidati per convincere l’utente ad approvare alcune semplici transazioni nel proprio wallet. Se l’utente lo fa, il suo wallet viene rapidamente svuotato di tutti gli asset di valore,”
ha affermato SEAL. Drainers noti come Angel e Inferno si sono costantemente evoluti per eludere le misure di sicurezza tradizionali, e nuove versioni sono emerse anche dopo segnalazioni di chiusure.
Statistiche e Impatti
I dati della piattaforma di intelligence crypto ScamSniffer, citati da SEAL, stimano che tali vettori di attacco abbiano portato a perdite per quasi 1 miliardo di dollari negli ultimi anni. SEAL mira a contrastare tali vettori di minaccia sistemici attraverso il suo completo dashboard Trillion Dollar Security, che fornisce visibilità in tempo reale per tracciare sei dimensioni critiche della sicurezza, come l’esperienza utente, i contratti intelligenti, l’infrastruttura, il protocollo di consenso, il monitoraggio e la risposta agli incidenti, e la governance del layer sociale.
Collaborazioni Future
“La nostra collaborazione con la Ethereum Foundation è la prima di molte iniziative pianificate con ecosistemi lungimiranti,”
ha affermato SEAL, aggiungendo che altre fondazioni o ecosistemi crypto possono contattare per esplorare modelli di sponsorizzazione simili progettati per proteggere gli utenti su larga scala. Secondo SEAL, i suoi sforzi hanno contribuito a ridurre le perdite legate ai drainers a un minimo storico di 84 milioni di dollari nel 2025.
Origini di SEAL
SEAL è stato sviluppato dall’hacker etico e ricercatore di sicurezza samczsun nel 2023 e, sin dalla sua nascita, ha offerto infrastrutture di risposta rapida e strumenti collaborativi di intelligence sulle minacce per aiutare a mitigare gli exploit on-chain e le campagne di phishing. Lo scorso anno, MetaMask e Phantom wallet si sono uniti a SEAL come parte della sua rete di difesa in tempo reale contro il phishing, insieme ad altri attori principali come WalletConnect e Backpack, per fornire sicurezza in tempo reale contro gli attacchi di phishing.