Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
Crypto : Security Alliance lance un bouclier anti-phishing

Crypto : Security Alliance lance un bouclier anti-phishing

CryptonewsCryptonews2025/10/15 19:18
Par:Julien Leroy

La Security Alliance déploie un nouvel outil pour documenter les arnaques au phishing avec des preuves vérifiables. L’objectif : produire des rapports signés qui reproduisent exactement ce que voit une victime et faciliter ainsi le retrait des sites malveillants.

Outil SEAL : « verifiable phishing reports », comment ça marche ?

Security Alliance , collectif spécialisé dans la lutte contre les fraudes crypto , présente un mécanisme de preuve pensé pour les équipes sécurité. Le principe consiste à capturer la page frauduleuse telle qu’elle s’affiche à l’écran. Puis à la sceller avec une attestation cryptographique. Cette attestation accompagne le rapport et permet à un tiers de vérifier que la capture n’a pas été altérée. Cela transmet ainsi plus qu’une simple image, il fournit une preuve portable.

Dans la pratique, l’outil vise un problème récurrent : le cloaking. Beaucoup de sites d’hameçonnage servent une page propre aux robots et aux scanners, tout en affichant une interface piégée aux victimes. Résultat, les plateformes, CERT et forces de l’ordre ont parfois du mal à reproduire l’arnaque. Avec une preuve signée, l’écart disparaît. Les équipes peuvent trier plus vite les signalements, déclencher des blocages de domaines et coordonner des gels de fonds quand c’est possible.

🔏 SEAL has been working on a new tool to enable advanced users and security researchers to join the fight against crypto phishing, and we're excited to release it to the public pic.twitter.com/6denBjlO1L

— Security Alliance (@_SEAL_Org) October 13, 2025

Pourquoi c’est utile : preuves et entraide d’enquête

Le phishing reste l’une des principales portes d’entrée des vols crypto. Les fraudeurs exploitent la notoriété de projets, de wallets ou d’exchanges, puis poussent une page miroir qui siphonne les clés ou les signatures. Les victimes pensent interagir avec un service légitime, elles signent une transaction ou livrent leur seed. Ensuite, les fonds partent vers des comptes relais. Sans preuve robuste, la chaîne de réponse s’enlise et chacun doute de la matérialité du faux site au moment du signalement.

Avec un rapport vérifiable, les maillons s’alignent. Les plateformes ont un artefact standard qu’elles peuvent partager avec des partenaires ou hébergeurs. Les autorités reçoivent une pièce technique exploitable, compatible avec des procédures de retrait.

Enfin, les équipes anti-fraude gagnent du temps, car elles n’ont plus à rejouer toutes les conditions d’accès à la page piégée. À terme, un format commun de preuve accélère la circulation de l’information et réduit la fenêtre d’exposition des victimes.

Crypto : Security Alliance lance un bouclier anti-phishing image 1
Attestation en direct : identification des liens malveillants

Pas un antivirus, mais un standard de preuve

Cet outil ne s’adresse pas au grand public. Il ne remplace ni les filtres anti-phishing ni les bonnes pratiques d’hygiène numérique. Il s’insère plutôt dans le pipeline des professionnels, chercheurs sécurité, équipes trust safety et cellules d’investigation.

L’idée n’est pas de détecter à la place des utilisateurs, mais de documenter ce qui a été détecté, sans ambiguïté, puis d’enclencher les bons leviers opérationnels.

La suite se jouera sur l’adoption. Les résultats dépendront du nombre d’exchanges, de wallets et de CERT qui intègrent ces attestations dans leurs workflows. Il faudra aussi clarifier la gouvernance des listes noires et la façon de partager les rapports entre acteurs.

Si le format devient un standard, la réponse collective gagnera en vitesse. Dans le cas contraire, l’outil restera un progrès local.

Source : SEAL

Pour aller plus loin sur le sujet :

  • Agression crypto en Israël : 600 000 dollars dérobés avec une Wrench Attack
  • SwissBorg touché : 41,5 M$ en Solana volés
  • Kinto (Ethereum L2) ferme après un hack de 1,6 M$ : le token chute de 91 %
0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

L'espresso à l'origine de la première chaîne de magasins sans couture NFT Mint via la nouvelle solution « Presto »

En bref Espresso Foundation a lancé Presto pour alimenter la première chaîne de montage sans interruption. NFT L'interconnexion entre ApeChain et RARI Chain permet des transactions en un clic qui illustrent les avantages pratiques d'une véritable composabilité inter-chaînes.

MPOST2025/12/11 05:45
L'espresso à l'origine de la première chaîne de magasins sans couture NFT Mint via la nouvelle solution « Presto »

Gensyn annonce une vente aux enchères publique de jetons d'IA avec un point d'entrée de 1 million de dollars FDV

En bref Gensyn organisera une vente publique de jetons le 15 décembre, proposant 300 millions de jetons d'IA via une vente aux enchères en anglais à une valeur finale de 1 million à 1 milliard de dollars, avec des incitations communautaires et les recettes soutenant son écosystème d'intelligence artificielle décentralisé.

MPOST2025/12/11 05:45
Gensyn annonce une vente aux enchères publique de jetons d'IA avec un point d'entrée de 1 million de dollars FDV

HSC Asset Management 2025 : Un pont entre les cryptomonnaies et les actifs institutionnels à Abou Dhabi

En bref L'événement HSC Asset Management 2025 à Abu Dhabi a réussi à connecter les investisseurs et les innovateurs du monde entier, en faisant le lien entre les cryptomonnaies et les actifs institutionnels tout en faisant progresser les partenariats arabo-chinois et les technologies émergentes.

MPOST2025/12/11 05:45
HSC Asset Management 2025 : Un pont entre les cryptomonnaies et les actifs institutionnels à Abou Dhabi

Le député américain Self critique l'accord NDAA après la suppression de la clause relative aux monnaies numériques de banque centrale (CBDC).

Partager le lien:Dans cet article : Le représentant Keith Self a accusé les dirigeants de la Chambre de ne pas avoir respecté leur promesse d'inclure un langage anti-CBDC dans la loi NDAA. L'amendement de Self visant à empêcher la Fed de créer ou de tester une monnaie numérique de banque centrale (CBDC) a été rejeté. Des républicains comme Greene et Davidson affirment qu'une monnaie numérique de banque centrale (MNBC) menace la liberté financière.

Cryptopolitan2025/12/11 02:39
© 2025 Bitget