web3: Uppsala Security加入网络威胁联盟
摘要
新加坡区块链情报公司 Uppsala Security 宣布加入 Cyber Threat Alliance(CTA),成为首家加入这一联盟的区块链情报公司。公司披露称,此举将把链上情报纳入 CTA 现有的网络威胁信息共享体系,用于追踪跨越传统网络...
新加坡区块链情报公司 Uppsala Security 宣布加入 Cyber Threat Alliance(CTA),成为首家加入这一联盟的区块链情报公司。公司披露称,此举将把链上情报纳入 CTA 现有的网络威胁信息共享体系,用于追踪跨越传统网络与区块链的犯罪活动。
链上数据进入联盟共享体系
CTA 是一家非营利组织,成员主要为网络安全从业机构,重点是共享可执行的威胁情报。Uppsala Security 表示,加入后将提供与数字资产相关的链上指标,包括恶意钱包活动、可疑交易模式、非法资金流向等信息。
文章提到,许多网络攻击最初发生在传统数字基础设施中,例如钓鱼、勒索软件、恶意程序、凭证泄露或未授权访问。资产被盗后,资金往往会继续流向区块链钱包、交易所、跨链桥、混币工具及其他数字资产服务。
补上攻击后资金流向这一环

公司认为,现实中的同一事件常被不同团队分开处理。前期入侵证据与后续资金转移数据分别来自不同系统,这会增加还原完整事件过程的难度。
Uppsala Security 计划把链上情报与传统网络安全指标结合使用,后者包括恶意基础设施、恶意软件样本、域名和 IP 地址。这样做的目标,是帮助调查人员更完整地识别攻击路径,并追踪被盗资产后续去向。
合作对象覆盖金融机构与执法部门
公司称,CTA 成员的经验也将帮助其更早识别资产上链前的攻击基础设施、常见手法和相关指标。双方合作预计将覆盖网络安全公司、区块链情报服务商、金融机构、数字资产企业以及执法机构。
Uppsala Security 表示,后续将借助 CTA 平台扩大国际信息共享,与其他成员交换调查经验,并推动针对数字资产相关网络犯罪的协同行动。
补充信息:Uppsala Security 成立于 2018 年,总部位于新加坡,主要提供区块链情报、加密取证、威胁情报与调查服务。
评论 (5)
加入联盟能扩大信息共享,就是不知道实际操作中各成员的配合会不会有问题。
联合这么多机构,希望能真正解决数字资产网络犯罪问题,别最后只是形式。
这合作不错,能把链上链下信息整合,对追踪犯罪活动有用,后续效果应该值得期待。
想法挺好,把不同系统的数据结合,就看能不能真帮调查人员追踪到被盗资产。
Uppsala Security这步棋走得好,补上资金流向信息,打击网络犯罪更有力度了。