CryptoNeo 威胁建模框架 (CNTMF):在集成区块链生态系统中保障新型银行与金融科技的安全
密码学与安全
2025-07-21 v1 新兴技术
摘要
区块链、加密货币和 Web3 技术向数字银行和金融科技业务的快速整合,创造了一个将传统金融系统与去中心化元素融合的集成环境。本文提出了 CryptoNeo 威胁建模框架 (CNTMF),旨在应对这些生态系统中的风险,如预言机操纵和跨链漏洞利用。CNTMF 是对 STRIDE、OWASP Top 10、NIST 框架、LINDDUN 和 PASTA 等既有方法的拟议扩展,同时引入了定制化组件,包括混合层分析、针对加密货币特定风险的 CRYPTOQ 助记符,以及 AI 增强反馈循环。基于 2025 年事件的真实数据,CNTMF 支持数据驱动的缓解措施以减少损失——在 2025 年上半年的 344 起安全事件中,损失总额约为 24.7 亿美元 (CertiK via GlobeNewswire, 2025; Infosecurity Magazine, 2025)。其各阶段指导资产映射、风险画像、优先级排序、缓解和迭代反馈。这有助于防范国家支持攻击等不断演变的风险。
引用
@article{arxiv.2507.14007,
title = {The CryptoNeo Threat Modelling Framework (CNTMF): Securing Neobanks and Fintech in Integrated Blockchain Ecosystems},
author = {Serhan W. Bahar},
journal= {arXiv preprint arXiv:2507.14007},
year = {2025}
}