Danh sách tinCasa ra mắt bốn tính năng bảo mật nhằm chống lại các cuộc tấn công social engineering ngày càng gia tăng nhắm vào những người nắm giữ Bitcoin
Bitcoin Magazine2026-05-27 15:34:35 NóngBTC

Casa ra mắt bốn tính năng bảo mật nhằm chống lại các cuộc tấn công social engineering ngày càng gia tăng nhắm vào những người nắm giữ Bitcoin

ORIGINALCasa Launches Four Security Features to Combat Rising Social Engineering Attacks on Bitcoin Holders
Phân tích tác động AIGrok đang phân tích...
📄Toàn văn bài viết· Được trích xuất tự động bởi trafilaturaGemini 翻譯3382 từ
Công ty bảo mật Bitcoin Casa đã ra mắt bộ bốn tính năng nhắm vào social engineering, vector tấn công chịu trách nhiệm cho phần lớn các vụ trộm tiền điện tử trong năm 2025. Các tính năng hiện đã có sẵn cho khách hàng Casa, ra mắt khi FBI báo cáo thiệt hại do gian lận tiền điện tử đã tăng 22% so với cùng kỳ năm trước, lên hơn 11 tỷ USD trong năm ngoái. Social engineering — nơi kẻ lừa đảo thao túng nạn nhân để gửi tiền hoặc giao quyền truy cập ví — hiện làm lu mờ các hình thức trộm cắp tiền điện tử khác. Cứ mỗi cuộc tấn công vật lý vào một người nắm giữ tiền điện tử được báo cáo trong năm 2025, thì có hơn 2.000 cuộc tấn công phishing được nộp lên FBI. CEO của Casa, Nick Neuman, cho biết công ty coi các cuộc tấn công vào khách hàng của mình như một thách thức trực tiếp. "Social engineering là điều thấp hèn nhất trong những điều thấp hèn", Neuman viết. "Người ta đang cố gắng lừa người khác mất hết tiền tiết kiệm cả đời. Chúng tôi sẽ không dung thứ cho điều đó." Guardian Mode Tính năng đầu tiên, Guardian Mode, thêm một điểm kiểm tra của con người vào mỗi giao dịch. Khi được kích hoạt, Casa Recovery Key sẽ không ký một giao dịch cho đến khi hai Casa Advisors hoàn thành cuộc gọi video xác minh trực tiếp với chủ tài khoản. Sau cuộc gọi đó, một khoảng giữ 48 giờ được kích hoạt trước khi chữ ký được áp dụng. Khoảng thời gian này cho người dùng khả năng đảo ngược quyết định nếu họ hành động dưới áp lực. Việc tắt Guardian Mode cũng theo quy trình tương tự — một cuộc gọi xác minh cộng với độ trễ 48 giờ — để kẻ tấn công không thể gỡ bỏ biện pháp bảo vệ và ra tay trong cùng một phiên. Guardian Mode là tùy chọn và có sẵn cho thành viên Premium và Private Client. Whitelisting Addresses Whitelisting giới hạn việc rút tiền từ vault chỉ đến một danh sách các địa chỉ đã được phê duyệt trước. Bất kỳ địa chỉ mới nào được thêm vào danh sách đều bước vào khoảng chờ 48 giờ trước khi có hiệu lực. Trong khoảng thời gian đó, Casa gửi cảnh báo qua email đến chủ tài khoản. Độ trễ này được thiết kế để làm gián đoạn một yếu tố cốt lõi của social engineering: sự khẩn cấp được dàn dựng nhằm thúc đẩy nạn nhân gửi tiền trước khi họ suy nghĩ lại. Việc tắt Whitelisting cũng có khoảng giữ 48 giờ riêng, ngăn kẻ tấn công vô hiệu hóa tính năng và rút sạch tiền chỉ trong một bước. Suspicious Account Activity Tính năng thứ ba giám sát vị trí đăng nhập và đánh dấu các phiên không thể xảy ra về mặt vật lý dựa trên thời điểm của các lần đăng nhập trước đó. Casa ghi lại dữ liệu vị trí ở cấp thành phố khi đăng nhập nhưng không lưu trữ địa chỉ IP; dữ liệu vị trí sẽ bị xóa sau 48 giờ. Nếu một lần đăng nhập từ Tokyo diễn ra sau một lần đăng nhập từ Montreal chỉ 20 phút, hệ thống sẽ gửi cảnh báo qua email. Tính năng này được xây dựng để phát hiện truy cập tài khoản trái phép mà không tạo hồ sơ giám sát về người dùng. Phone Call Detection Tính năng thứ tư giải quyết vai trò của cuộc gọi điện thoại trong social engineering. Casa phát hiện rằng 20% các cuộc tấn công như vậy bắt đầu bằng một cuộc gọi bất ngờ, nơi kẻ tấn công sử dụng cuộc trò chuyện theo thời gian thực để dàn dựng sự khẩn cấp và áp đảo phán đoán của nạn nhân. Ứng dụng Casa hiện phát hiện cuộc gọi điện thoại đang diễn ra trên thiết bị và, khi người dùng cố gắng gửi tiền giữa cuộc gọi, yêu cầu họ nhập Casa Advisor Verification Code trước khi giao dịch được thực hiện. Một cố vấn Casa hợp pháp sẽ có mã này. Ứng dụng chỉ kiểm tra trạng thái cuộc gọi và không truy cập âm thanh, caller ID hoặc nội dung cuộc gọi. Casa cho biết các tính năng này là một phần của chiến dịch rộng lớn hơn kéo dài năm tuần cùng với các chuyên gia trong ngành nhằm nâng cao nhận thức về social engineering. Công ty lưu ý rằng các công cụ AI và các vụ rò rỉ dữ liệu đã khiến những cuộc tấn công này có tính nhắm mục tiêu và thuyết phục hơn trước.
Trạng thái dữ liệu✓ Đã trích xuất toàn vănĐọc bài gốc (Bitcoin Magazine)
🔍Sự kiện tương tự trong lịch sử· Đối chiếu từ khóa + tài sản6 tin
💡 Hiện đang sử dụng đối chiếu từ khóa + tài sản (MVP) · Sau này sẽ nâng cấp lên tìm kiếm ngữ nghĩa embedding
Thông tin gốc
ID:80f64fb038
Nguồn:Bitcoin Magazine
Đăng:2026-05-27 15:34:35
Danh mục:hot · Danh mục xuất hot
Tài sản:BTC
Bình chọn cộng đồng:+0 /0 · ⭐ 1 quan trọng · 💬 0 bình luận