Uppsala Security 成為首家加入網路威脅聯盟的區塊鏈情報公司
重點速覽
- •Uppsala Security 是首家加入網路威脅聯盟的區塊鏈情報公司,將該組織的業務範圍擴展至數位資產威脅情報領域。
- •該公司將向 CTA 的情報分享社群貢獻鏈上威脅指標,包括惡意錢包活動、可疑交易模式和非法資金流動。
- •CTA 表示,Uppsala Security 獨特的情報類型可以提升會員組織之間共享資訊的整體價值。
- •此次會員資格預計將促進網路安全公司、區塊鏈情報提供商、金融機構、數位資產企業和執法機構之間更緊密的合作。
- •Uppsala Security 還計劃向其他 CTA 會員學習,了解與被盜資產流入鏈上之前相關的網路安全事件基礎設施、戰術和指標。

Uppsala Security 是一家總部位於新加坡的區塊鏈情報與加密貨幣鑑識公司,該公司已加入網路威脅聯盟(CTA)成為附屬會員,成為首家參與該組織的區塊鏈情報公司。
CTA 是一個非營利組織,致力於聯合網路安全機構分享可付諸行動的威脅情報、提升態勢感知能力,並強化針對惡意行為者的集體防禦。其會員向來以傳統網路安全廠商和研究團隊為主,因此 Uppsala Security 的加入標誌著該聯盟的業務範圍顯著擴展至與數位資產相關的威脅情報領域。
Uppsala Security 的加入為 CTA 的情報分享社群帶來了鏈上視角,而此時網路犯罪正日益橫跨傳統數位基礎設施與區塊鏈網路。勒索軟體營運者、詐騙集團以及國家級駭客組織經常利用加密貨幣來收取和洗白非法所得,這促使市場對能將傳統網路指標與區塊鏈活動串聯起來的情報需求日益增加。
消除傳統網路威脅與鏈上活動之間的鴻溝
許多網路安全事件的源頭是網路釣魚、勒索軟體、惡意軟體、憑證外洩或未經授權的存取。被盜資產隨後可能透過區塊鏈錢包、交易所、跨鏈橋、混幣器及其他數位資產服務進行轉移。儘管這些活動可能屬於同一事件的一部分,但初始入侵的證據與後續資產流動的證據往往由不同團隊使用不同的資料來源進行分析。這種割裂狀態之所以持續存在,部分原因是區塊鏈分析已發展為一門獨立的學科,由專業公司提供服務,而大多數安全營運中心則專注於網路、端點和身分識別遙測數據。
透過其 CTA 會員資格,Uppsala Security 計劃貢獻鏈上威脅情報,包括惡意錢包活動、可疑交易模式、非法資金流動以及其他區塊鏈指標。當這些鏈上情報與惡意基礎設施、惡意軟體特徵、網域和 IP 位址等傳統網路威脅指標相結合時,可以幫助調查人員和安全團隊對事件建立更完整的全貌。
領導層評論
「網路犯罪不會在攻擊者離開網路時就停止。被盜資產可以繼續在鏈上移動,而這些移動軌跡可能保留了關於事件如何發展以及資金去向的重要證據,」Uppsala Security 創辦人兼執行長 Patrick Kim 表示。
「加入 CTA 讓我們有機會將鏈上視角與其會員已分享的網路威脅情報串聯起來。透過將這兩個領域結合在一起,我們可以協助更廣泛的網路安全社群更全面地理解事件,並做出更有效的應對,」Kim 補充道。
CTA 的觀點與未來合作
在其正式的會員公告中,CTA 表示 Uppsala Security 帶來了不同於一般網路安全公司的威脅情報類型。CTA 同時指出,結合不同形式的情報和洞見可以提升會員之間共享資訊的價值。
Uppsala Security 也將借助其他 CTA 會員的專業知識,更深入了解與網路安全事件相關的基礎設施、戰術和指標——這些事件涉及被盜資產在流入鏈上之前的活動。
此次會員資格預計將促進網路安全公司、區塊鏈情報提供商、金融機構、數位資產企業以及執法機構之間更緊密的合作,共同應對跨境網路犯罪和金融犯罪。隨著全球監管機構和執法機關加大對非法加密貨幣流動的審查力度,串聯傳統領域與鏈上領域的情報分享框架可能將成為事件應對流程中更為核心的一環。
Uppsala Security 計劃利用其 CTA 會員資格擴大國際資訊分享,與其他會員交流調查經驗,並為涉及數位資產的網路犯罪提供更協調的應對方案。