加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > ICP > Info

OpenSea釣魚攻擊事件啟示:警惕三個安全教訓_PEN:web3幣有哪些

Author:

Time:1900/1/1 0:00:00

2月19日,攻擊者使用了看似「毫無技巧」的電子郵件網絡釣魚攻擊,成功從一名OpenSea用戶手中盜走了254個NFT,其中包含價值不菲的Decentraland和BoredApeYachtClub系列藏品。這位用戶收到了偽造的電子郵件并被要求批準智能合約,而在用戶批準了合約之后,黑客順利地從被釣魚用戶的錢包中提走了NFT。

發送給用戶的仿冒網站電子郵件到目前為止,網絡釣魚是人們在Web2和Web3中損失資金的最常見方式,不過在Web3中,由于智能合約的額外風險點,所以問題更嚴重。我們必須從OpenSea網絡釣魚攻擊中吸取三個主要的安全教訓,以便對未來的攻擊保持警惕。1.通過智能合約竊取加密貨幣容易

Web3瀏覽器Opera推出獎勵計劃Opera Points:5月29日消息,Web3 瀏覽器 Opera 發文稱,已推出獎勵計劃Opera Points,首先會在西班牙、巴西和墨西哥啟動,用戶購物時可以賺取Opera Points并存儲在其原生錢包 Opera Wallet 中。該積分獎勵計劃現階段支持美元、歐元等貨幣兌換,很快將支持 Opera 生態系統內的其他產品。此外,Opera 下一步計劃將推出基于區塊鏈的積分系統,為用戶提供基于 Web3 的線上購物方式,并且能將Opera Points兌換成加密資產。[2023/5/29 9:48:20]

OpenAI將啟動總計100萬美元的資助計劃,以推動ChatGPT民主進程:5月26日消息,OpenAI將啟動一項資助計劃,以推動ChatGPT的民主進程并管理人工智能的負面因素,預計將從現有基金中撥出100萬美元。該計劃將分為10個等額的資助份額,每份10萬美元。OpenAI希望通過此舉促進人工智能的健康發展,并通過制定有效措施來遏制偏見等問題。

OpenAI首席執行官Sam Altman表示,人工智能系統應該造福全人類,并具有更大的包容性。這項資助計劃是朝著這一目標邁出的第一步。他還表示,其中的10萬美元將捐贈給那些提出相關治理框架的個人和組織,以期望能夠有更多方案來管理人工智能的發展。[2023/5/26 9:44:15]

大多數DeFi協議使用的經典Approval合約「Approval」幾乎是所有基于智能合約的代幣的功能,當用戶「Approval」另一個錢包時,就意味著允許該錢包稍后從用戶自己的錢包中轉移代幣。例如,如果我「Approval」我「0x123」錢包的USDC和無聊猿NFT,那「0x123」就可以將這些代幣轉出。大多數DeFi協議都使用「Approval」作為將資產轉移到協議的主要方法。「Icephishing」是微軟創造的一個術語,是指一種誘騙用戶批準黑客地址的行為。只需單擊MetaMask窗口中的一個按鈕,用戶就可以將資金的完全訪問權限授予黑客,而這正是此次OpenSea網絡釣魚期間發生的事情。2.很難判斷何時被智能合約網絡釣魚

X2Y2針對OpenSea開發購物車插件:3月17日消息,NFT市場X2Y2官方發推表示,X2Y2針對OpenSea開發了免費的OpenSea購物車插件,使用戶可以在OpenSea和X2Y2上批量購買NFT。[2022/3/17 14:02:46]

你能看出區別嗎?電子郵件網絡釣魚是大多數人不再擔心的事情:現代垃圾郵件過濾器和多年的經驗使電子郵件網絡釣魚對于大多數精明的用戶來說已成為過去。相比之下,Web3存在一些挑戰,使得從常規合約中識別網絡釣魚合約變得更加困難。在上面示例的頂部,會看到簽名時使用的網站URL并不相同:左側是「uniswap.org」,右側是「unLswap.org」。如果用戶沒有抓住容易忽略的細節并簽署合約,對不起,這樣就會丟失錢包中的所有USDC。雖然網站URL欺騙是一種經典的網絡釣魚策略,但是當執行黑客攻擊時唯一需要的只是按下批準按鈕時,它的危害就會變得很大。3.嚴重缺乏為加密用戶構建的反網絡釣魚技術

OpenWeaver上線以太坊擴容方案Polygon:金色財經報道,Layer0擴展項目Marlin宣布,OpenWeaver已上線以太坊擴容方案Polygon。通過使用OpenWeaver,Polygon網絡中的區塊生產者和完整節點可以在接近物理限值的延遲下發送和接收大區塊,同時使DeFi交易者、套利和清算機器人可以幾乎立即訪問交易內存池。[2021/8/5 1:35:06]

Gmail的自動垃圾郵件過濾器,每天可保護數百萬人免受網絡犯罪的侵害也許反網絡釣魚技術的最大例子是垃圾郵件過濾器:它已成為互聯網上經常被忽視的重要基石。也正因為垃圾郵件過濾器會自動檢測幾乎所有的網絡釣魚攻擊,因此Web2網絡釣魚攻擊已經失去了大部分效力。然而,在Web3中,幾乎沒有任何保護措施來防止用戶意外地從「unlswap.org」或「sushl.com」批準合約,我們有責任仔細觀察,從而確保永遠不會犯錯誤。由于網絡釣魚詐騙通常很容易避免,因此在現代互聯網中長大的人,往往會輕視網絡釣魚詐騙的有效性以及那些被網絡釣魚詐騙的人。實際上,由于易于執行和投資回報,網絡釣魚詐騙仍然是最常見的網絡犯罪類型。為了規避加密中的網絡釣魚,開發人員社區需要聯合起來開發軟件,使網絡釣魚者更難竊取資金。

OpenSea這些大型加密項目可能成為網絡釣魚攻擊的目標DeathStar提出的防范網絡釣魚攻擊的新思路而在不久前剛剛結束的EthDenver2022上,一個名為DeathStar的項目脫穎而出,該項目旨在通過開源良性flashbots來解決網絡釣魚問題。這些flashbots可在資金從錢包中轉出時進行檢測,一旦檢測到資金是轉移到不受信任的地址時,MEV領跑者就會立即以兩倍Gas費發送一個交易,把用戶的所有資產轉移到備用地址。。我提到這一點只是為了鼓勵其他開發人員繼續考慮其他方法來阻止網絡釣魚攻擊。盡管網絡釣魚攻擊和詐騙具有簡單而不成熟的內涵,但成為它們犧牲品的危險是非常真實的。由于Web3如此年輕,因此在Web3生態里建立起更好的保護措施來對抗它們之前,與網絡釣魚面對面將是司空見慣的事情。每一次成功的騙局背后,都會有一個用戶停止使用Web3,而Web3生態在沒有任何新用戶的情況下,將無處可去。原地址

Tags:PENOPENWEBWEB3apenft幣太垃圾了OPENX價格METAWEB3PAweb3幣有哪些

ICP
當DeFi龍頭決定做NFT,Sushi打的是什么算盤?_USHI:SUSHIBULL幣

2月15日,Sushi核心開發者LufyCZ在Sushi官方社區宣布推出NFT項目Sushimi。這也是Sushi繼去年11月份推出NFT市場平臺shoyo之后,再次在NFT領域的新動作.

1900/1/1 0:00:00
The Wasted Lands鏈游平臺首個NFT系列「利莫里亞天使」即將上線_THE:tether

本文來自TheWastedLands,由Odaily星球日報譯者Katie辜編譯。 末日主題的TheWastedLands將益智、賽車和其它游戲元素整合到鏈游之中,是一個可以參與系列小游戲的集合.

1900/1/1 0:00:00
熊市生存指南:如何在熊市中獲得最大收益?_加密貨幣:中國發行的穩定幣

真正的財富是在熊市中創造的,但是除了“在低點抄底”之外,好像也沒有人分享更實用的建議了。這篇文章將是你在熊市中獲得最大收益的生存指南: 在熊市中最重要的是想辦法生存下來,如果你在這個熊市就完犢子.

1900/1/1 0:00:00
Layer2在2022年將如何發展?看看行業領袖們怎么說_ROL:ROLL

本文來自Defi之道,Odaily星球日報經授權轉載發布。隨著以太坊等區塊鏈的不斷擴展,第2層解決方案為數百萬新用戶提供了機會。 目前可用的選擇不計其數.

1900/1/1 0:00:00
揭秘金融帝國Citadel Securities:「我們不生產汽車,但是我們的確生產鈔票」_ITA:Stader

在Citadel巡禮系列第1期和第2期中,我們聊到,1990年成立的Citadel集團雖然年輕,卻已經是金融界神一般的存在.

1900/1/1 0:00:00
從NFT、Meme和CC0的三元融合出發,探討為什么Mfers會風靡?_NFT:BoredMemes

在Azuki之后,Mfers成為了大家不得不談論、不得不關注的PFP項目。然而,Mfers是怎么火起來的?它和Azuki所走的道路如此迥異,其背后的估值邏輯又在哪里?在Mfers之后我們又該關注.

1900/1/1 0:00:00
ads