#digital-payments

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Santiago De Simone, Geoffrey Goodell, Georgios Samakovitis

本文针对传统支付基础设施中普遍认为托管账户模式是保证交易完整性、可审计性和验证必要条件的观点提出挑战。作者认为,非托管的、类似现金的数字资产可以以更安全的方式实现这些能力。为此,他们提出了一种参考架构和核心协议规则,用于数字价值交换系统,在保护有意义的用户隐私的同时支持强可审计性。协议定义了数字资产创建、转移和赎回的合法性条件;架构则规定了这些规则运行的参与者、角色和组件分配,使得交易合规性可以被独立验证。该工作建立在Goodell等人提出的不可伪造、有状态、模糊(USO)资产模型之上,将监管合规数据作为由独立实体签发的加密签名证明直接嵌入资产状态。只有当适用的合规谓词得到满足,并且产生的签名被纳入资产状态时,转移才有效。因此,合规执行在协议层面完成,而不是通过机构托管或基于身份账户控制。作者总结认为,所提模型可以与现有支付系统成功交互,使非托管、合规验证的交易能集成到传统金融基础设施中。主要贡献包括:1) 论证非托管数字资产可以内嵌合规能力;2) 给出参考架构和协议规则;3) 利用USO模型实现合规数据嵌入;4) 展示与现有支付系统的兼容性。适合对数字支付、隐私保护、金融监管技术和协议设计感兴趣的读者。

💡 推荐理由: 研究颠覆传统支付合规模式,对蓝队人员理解新型支付系统安全架构、合规验证机制有启发,有助于评估未来金融基础设施风险。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Hoang Dai Nguyen, Sumit Dhungana, Madhulika Itha, Phani Vadrevu

该论文采用混合研究方法,系统性地分析了社交媒体上针对数字支付系统的个人冒充攻击。研究首先收集了大量真实案例,通过定性分析识别出攻击者冒充熟人(如朋友、家人)的核心策略,包括利用公开个人信息增强可信度、伪造紧急支付请求等。随后,作者通过定量实验测量了不同冒充手法(如昵称相似度、头像盗用、消息风格模仿)的成功率,发现欺骗性极高的冒充消息能够绕过大多数用户的警惕。研究还评估了现有数字支付平台的反欺诈机制(如风险提示、身份验证)的有效性,指出其存在明显盲区。主要贡献包括:构建了个人冒充攻击的分类学;提供了攻击成功率与用户人口统计学特征的关联性分析;提出了针对平台和用户的双向防御建议,例如增强身份认证提示、设计更醒目的交易前警告界面等。该工作为社交工程欺诈防御提供了实证基础。

💡 推荐理由: 揭示了社交媒体上冒充熟人实施数字诈骗的新型攻击面,提醒安全团队关注支付流程中的身份验证盲区。

🎯 建议动作: 研究跟进,评估自身平台是否存在类似风险

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)