加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > BNB > Info

加密行業的360衛士?一文盤點11款「防釣魚插件」_NFT:AMA

Author:

Time:1900/1/1 0:00:00

1月28日,Azuki的Twitter賬號被黑,導致其粉絲連接到釣魚鏈接,超122枚NFT被盜,損失超過78萬美元。1月26日,NFT項目Moonbirds的創始人KevinRose錢包被盜,約40個NFT被盜取,損失超過200萬美元,手法還是NFT“零元購”釣魚,一筆簽名即可被釣走在OpenSea授權過的資產。1月15日,@NFT_GOD因點擊谷歌上的釣魚廣告鏈接,導致所有賬戶、加密貨幣、NFT被盜。為何普通用戶和項目方創始人都屢遭釣魚攻擊,市場上有哪些防釣魚瀏覽器插件?本文對11款插件進行了盤點。原地址。主流插件

1、PeckShieldAlert:安裝次數50k+,中英文界面。派盾團隊產品。網站顯示其惡意地址收錄數量1,286,478、釣魚網站收錄數量90,931,且不斷更新中。目前僅支持ETH和BSC兩條鏈。包含功能:Token合約監測、錢包授權管理、主動防御詐騙代幣威脅、主動防御釣魚網站威脅、可信域名檢測、惡意插件檢測等防釣魚網站功能。2、PocketUniverse:安裝次數20k+、可用于Firefox、MicrosoftEdge、GoogleChrome等瀏覽器、僅適用于ETH主網。聲稱與Metamask、Coinbasewallets錢包有合作。包含功能:監測惡意Seaport交易、HoneypotNFT以及釣魚網站。使用特性:不鏈接錢包,通過模擬交易的方式驗證交易安全,略微影響交易速度。3、Revoke.cash:安裝次數10k+,中英文界面。適用于所有基于EVM的鏈,如Ethereum、Polygon和Avalanche、可用于Firefox、MicrosoftEdge、GoogleChrome等瀏覽器。包含功能:對非白名單NFT交易網站、釣魚網站的交易會彈出警告;可撤銷授權。4、Fire:安裝次數10k+、適用于以太坊主網和Polygon。與MetaMask和Coinbase錢包兼容,可適用任何以太坊錢包。工作原理:通過模擬用戶受影響的ERC-20、ERC-721和ERC-1155交易,監測掃描交易是否安全。小眾插件

加密行業游說團體尋求針對合法加密業務的de-banking信息:金色財經報道,加密行業游說團體 Blockchain Association 向美國聯邦存款保險公司(FDIC)、美聯儲理事會和審計長辦公室提交了《信息自由法》(FOIA) 請求,尋求在美國涉及加密貨幣公司的去銀行化(de-banking)的文件和通信。BA 正在調查有關 de-banking 指控,包括關閉賬戶和拒絕開設新賬戶,以及監管機構可能處理不當導致 Signature、硅谷銀行和 Silvergate 倒閉的行為。

Blockchain Association 呼吁所有受影響的加密貨幣行業參與者挺身而出,正在收集普通美國人和企業家因這種 de-banking 而受到傷害的故事。[2023/3/17 13:09:59]

1、WalletGuard:安裝次數6k+,BinanceLabs孵化。功能:阻止訪問近期創建且信任度低的網站、自動禁用惡意拓展應用程序、監測并阻止訪問釣魚網站。2、MetaDock:安裝次數3k+,代碼開源,安全公司BlockSec團隊產品。功能:僅支持BTC、ETH、BSC、Polygon、Fantom、Arbitrum、Cronos、Avalanche、Optimism、Moonbeam公鏈以及Opensea。可查看地址資金流向、監測NFT藏品風險、與Debank、NFTGo等產品交互。3、Blockem:安裝次數930功能:AI算法模擬交易以及地址打分4、Metashield:安裝次數864、代碼開源、由BuidlerDAO孵化的第一個項目。工作原理:識別approve和send交易,并通過黑白名單的方式以及檢查被授權地址的狀態,幫助用戶進行預警和攔截釣魚網站。無需連接錢包、無需授權。5、Stelo:安裝次數628、代碼開源、適用于任何基于Chromium的瀏覽器。工作原理:Stelo通過包裝Metamask注入頁面的window.ethereumJavascript對象來暫停發送到Metamask的交易請求。一旦用戶在Stelo中批準交易,它就會恢復Metamask請求,如果用戶拒絕它,它會取消請求。6、ScamSniffer:安裝次數615、代碼開源。包含功能:DetectorAPI、模擬交易等。7、BeosinAlert:安裝次數291,由區塊鏈安全審計公司Beosin團隊開發。盤點小結

英國《金融時報》:火必人員調整與財務狀況無關,加密行業頻現大比例裁員:1月7日消息,據《金融時報》關注到了火必Huobi的人員調整進展,火必全球顧問委員會成員、中國加密貨幣企業家孫宇晨對《金融時報》表示,火必沒有遇到財務問題,裁員是基于運營目標的調整,“大部分”離開的員工將位于亞洲區域。孫宇晨表示,“盡管該地區仍將是一個重要市場,但我們正在逐漸降低對亞洲的專注度”。大比例人員的調整是加密行業現階段的普遍狀況,火必Huobi人員計劃調整比例明顯低于同業。《金融時報》指出,過去的一年中,數家知名公司倒閉,比特幣等代幣價值暴跌。一家專注于加密貨幣的美國銀行Silvergate也在周四表示將裁員約40%,而數字資產貸款機構Genesis將裁員30%。在痛苦的2022年之后,火必Huobi是本周第三家宣布裁員的領先加密貨幣公司。[2023/1/7 10:59:58]

慢霧創始人余弦表示其重點關注了ScamSniffer、Revoke.cash、WalletGuard、PocketUniverse、Fire。使用人數最多、功能最全的是PeckShieldAlert。但就安裝次數而言,其與MetaMask10M+、Phantom2M+相比,也幾乎是忽略不記。此外該領域未見融資信息,說明無論從用戶還是投資人的角度而言都未對其真正重視。慢霧團隊成員@IM_23pds觀點:區塊鏈行業被釣魚攻擊主要分布在“域名、簽名”兩點,其中90%的NFT釣魚都跟虛假域名有關。如果用戶打開一個釣魚頁面,相關的插件、瀏覽器就能直接提示風險,這樣就沒有了后面騙簽名的步驟,可以把風險阻斷在第一步。此前Web2世界中的360時代就解決了當時小白用戶被病攻擊的困擾,但它也并非解決了木馬病問題。病的查殺和病的免殺(一種專業的躲避殺軟件查殺技術,可以自行Google了解)永遠存在時間差,如何做到時間差更小,樣本數更快、識別更精準就決定了殺軟件的厲害程度。同樣,在區塊鏈、NFT行業,如何能第一步識別、提醒到釣魚站點的實時情況,在用戶端反饋出速度和識別度也決定了一款防釣魚插件的能力;而如果相關產品沒有在第一步識別到這些釣魚域名,用戶丟幣的風險就大大增加。此前如果錢包有騙簽識別,能夠不錯的展示出用戶要簽名的詳細信息,如授權什么、多少、給誰等人類可讀數據,也可一定程度上避免被盜。但當前MetaMask雖有80%的市場占有率,但是解析實在夠嗆。雖然也有一些產品解析做的不錯,但仍無法防丟幣丟NFT。任何的產品、文章、提醒都是輔助,建立自己的安全意識,可能才可以一直立于不丟幣、不丟NFT之地。個人安全意識,這才是王者。區塊鏈研究員@tmel0211觀點:MetaMask等自托管錢包的技術邏輯是幫助用戶安全保管本地私鑰,處理用戶交易簽名,提供gateway連接各大區塊鏈主網,便捷展開DeFi等智能合約交互等。理論上講,在不影響錢包轉賬交互功能的前提下,嵌入任何優化體驗的插件服務都是可行的。防釣魚地址篩查只能算其中一種剛性需求。不過,目前主流錢包產品功能都很簡潔,在服務優化上很克制。原因如下:1、受客戶端信息有效載荷影響,移動端交互相比瀏覽器插件更需要簡潔;2、受去中心化共識的影響,釣魚網站、黑名單庫等需要中心化的運維支撐,會產生共識側的非議;3、受商業化傾向影響,服務夾層雖能優化體驗卻很難商業變現。目前市場主流瀏覽器安全插件,大多為第三方安全數據公司提供:體驗都不錯,但普及度還不夠。它們都有一個夢想,成為守護web3的360安全衛士,雖然道阻且長:1、提供插件服務的插件本身也存在潛在的安全風險可能,其信任共識需要時間積累;2、常在DEX環境下交易或MintNFT的活躍用戶現階段安全意識尚且薄弱,用戶習慣待養成;3、釣魚網站更新、黑名單地址庫等運維挑戰大;在我看來,錢包敘事應該會趨向于垂直細分化。1、面向極客的極簡錢包;2、面向小白的安全交互防釣魚錢包;3、面向機構的可定制化錢包;4、MPC錢包;5、智能合約錢包等等。但無論怎樣,這和安全插件服務市場并不沖突,現階段共存、互補,相信一款優秀的瀏覽器安全插件終將成為錢包一樣的標配。

Terra創始人發布2022年加密行業預測:向Web 3的認知轉變已經開始:12月31日消息,Terra創始人Do Kwon在個人社交媒體平臺發布了對2022年行業發展的預測,他表示,2021年對于Terra和加密行業來說是偉大的一年,加密行業從DeFi熱潮延續到NFT熱潮,Layer1也得到了迅猛發展,產生數十億美元收益。雖然許多人批評說:DeFi是Token印鈔機、「GameFi只是變相收益耕作」、NFT只是JPEG,但這種看法是不對的。對我來說,加密最令人興奮的事情是促進人類活動從實體世界到互聯網的大遷移,并創造一個不受性別、地理位置等物理定律約束,而僅受人類智慧約束的世界。DoKwon認為,Web3肯定不會只是融入Token的Minecraft(我的世界),DeFi也會發生轉變,如今熱門DeFi應用仍是一些Web2世界里的應用,比如交易平臺、保險等,但現在,向Web3的認知轉變已經開始。[2021/12/31 8:16:10]

聲音 | FATF主席:計劃在明年6月前發布加密行業管理規則:據Cointelegraph消息,金融行動特別工作組(FATF)主席Marshall Billingslea在10月FATF更新準則以打擊歐洲洗錢和恐怖主義融資后,宣布計劃在2019年6月前發布加密行業的管理規則。據此前10月消息,FATF更新了其指導方針,指出虛擬資產服務提供商應遵守反洗錢(AML)和反恐融資(CFT)法規,并對其進行注冊和監督,以確保其遵守盡職調查。[2018/11/11]

前高盛執行董事加入加密行業初創公司:高盛執行董事、前高級執行官Priyanka Lilaramani最近加入了一家名為HOLD馬耳他加密貨幣行業初創公司,并擔任新CEO。Priyanka Lilaramani擔任高盛董事超過10年, 2017年,她被列入英國金融科技創新權力榜。“區塊鏈作為技術和加密貨幣作為應用程序的力量和潛力無可否認。它說明了人群規模化的力量,并重新確立了如何實現偉大事業。“Lilaramani在任命之后發表評論。[2018/5/4]

Tags:NFTAMAMETETAapenft幣的未來價值MamaVerseMETACLOTH價格MetaFooty

BNB
一文速覽Filecoin Space Warp黑客松入圍及獲獎項目_FIL:filecoin幣會漲到多少錢

3月14日,Filecoin主網將推出與以太坊兼容的Filecoin虛擬機(FEVM)。為迎接這一關鍵時點,Filecoin社區近期舉辦了迄今為止最大的黑客馬拉松,專為開發人員啟動與FEVM的建.

1900/1/1 0:00:00
新的社交媒體年:Nostr原理和關鍵管理問題_STR:WATER幣

第五權利下的新型社交媒體設計已經探索多年,卻并沒有被大規模采用的跡象。在過去的一年里,隨著加密技術的不斷發展,以及對馬斯克收購推特的擔憂,去中心化社交網絡迎來新的機會.

1900/1/1 0:00:00
從Base的推出,淺談Coinbase的多元化戰略嘗試_BASE:OIN

美國最大的加密貨幣交易所Coinbase(COIN)周四宣布推出Base---一個使用Optimism的OPStack構建的第2層網絡.

1900/1/1 0:00:00
新項目 | Caldera:5分鐘內啟動一個屬于自己的Rollup_ROLL:roll幣出獠牙肩幾率

2月14日,App-Rollup擴容解決方案項目Caldera宣布在兩輪融資中合計籌資900萬美元,兩輪融資分別由紅杉資本和DragonflyCapital領投.

1900/1/1 0:00:00
Bankless:如何鑄造一個比特幣NFT?_NFT:VER

題圖:LoganCraig比特幣NFT的崛起,是NFT生態目前最大的故事之一。然而,這一早期場景可能相當混亂.

1900/1/1 0:00:00
解析鏈上游戲:鏈上復雜應用的未來_ARK:starknet幣價分析

TL;DR 為什么需要關注鏈上游戲?在區塊鏈基建創新的背景下,鏈上游戲可能是下一代殺手級應用的雛形。鏈上用戶增長面臨瓶頸,期望鏈上游戲可以為區塊鏈可持續地帶來更多活躍用戶.

1900/1/1 0:00:00
ads