加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > FTT > Info

加密行業的360衛士?一文盤點11款「防釣魚插件」_NFT:metamask騙局

Author:

Time:1900/1/1 0:00:00

原文作者:Wade

原文編輯:ColinWu

1月28日,Azuki的Twitter賬號被黑,導致其粉絲連接到釣魚鏈接,超122枚NFT被盜,損失超過78萬美元。1月26日,NFT項目Moonbirds的創始人KevinRose錢包被盜,約40個NFT被盜取,損失超過200萬美元,手法還是NFT“零元購”釣魚,一筆簽名即可被釣走在OpenSea授權過的資產。1月15日,@NFT_GOD因點擊谷歌上的釣魚廣告鏈接,導致所有賬戶、加密貨幣、NFT被盜。

為何普通用戶和項目方創始人都屢遭釣魚攻擊,市場上有哪些防釣魚瀏覽器插件?本文對11款插件進行了盤點。

原文鏈接。

主流插件

1、PeckShieldAlert:安裝次數50?k,中英文界面。派盾團隊產品。

網站顯示其惡意地址收錄數量1,?286,?478、釣魚網站收錄數量90,?931?,且不斷更新中。目前僅支持ETH和BSC兩條鏈。

Cardano創始人:加密行業在2022年可能受到大量監管:金色財經報道,Cardano的創始人Charles Hoskinson在YouTube直播中預測,在2022年及以后,加密貨幣行業可能會受到大量監管參與,有取締風險。(cryptopotato)[2022/1/2 8:19:28]

包含功能:Token合約監測、錢包授權管理、主動防御詐騙代幣威脅、主動防御釣魚網站威脅、可信域名檢測、惡意插件檢測等防釣魚網站功能。

2、PocketUniverse:安裝次數20?k、可用于Firefox、MicrosoftEdge、GoogleChrome等瀏覽器、僅適用于ETH主網。聲稱與Metamask、Coinbasewallets錢包有合作。

包含功能:監測惡意Seaport交易、HoneypotNFT以及釣魚網站。

使用特性:不鏈接錢包,通過模擬交易的方式驗證交易安全,略微影響交易速度。

動態 | 法國支付巨頭Ingenico將與Worldline合并,兩者都曾接觸加密行業:金色財經報道,法國支付巨頭Ingenico將與Worldline合并,兩家公司的股東接受了78億歐元(86億美元)的收購交易。據悉,這兩家公司此前都曾接觸過加密行業。去年11月,Worldline通過與Bitcoin Suisse合作使8.5萬名商戶在瑞士接受加密貨幣,而Ingenico是奧地利一項在電信商店接受加密貨幣的倡議的合作者之一。[2020/2/4]

3、Revoke.cash:安裝次數10?k,中英文界面。適用于所有基于EVM的鏈,如Ethereum、Polygon和Avalanche、可用于Firefox、MicrosoftEdge、GoogleChrome等瀏覽器。

包含功能:對非白名單NFT交易網站、釣魚網站的交易會彈出警告;可撤銷授權。

4、Fire:安裝次數10?k、適用于以太坊主網和Polygon。與MetaMask和Coinbase錢包兼容,可適用任何以太坊錢包。

動態 | 加密行業籌資方式正由ICO轉向IEO:2019年第二季度的數據證明了IEO的日益普及,并已取代了過時的ICO模式。加密市場統計數據顯示,在過去六個月中已經推出了65多個IEO,其中約40個IEO成功達到了軟上限甚至硬上限。在接下來的三個月中,將有約15個IEO推出。值得注意的是,其中一半是由已經完成IEO的項目進行的。在過去三年中,共有245個項目進行了IEO,并成功籌集了34億美元。盡管越來越多的加密貨幣交易所宣布支持IEO項目,但加密貨幣市場正在出現新的眾籌趨勢:轉向多次IEO,即在不同的交易所進行IEO。(cointelegraph)[2019/10/16]

工作原理:通過模擬用戶受影響的ERC-20、ERC-721和ERC-1155交易,監測掃描交易是否安全。

小眾插件

1、WalletGuard:安裝次數6?k,BinanceLabs孵化。

功能:阻止訪問近期創建且信任度低的網站、自動禁用惡意拓展應用程序、監測并阻止訪問釣魚網站。

聲音 | 美國SEC委員皮爾斯:SEC對加密行業監管進展緩慢 對市場造成損害:據Cryptoslate消息,美國證券交易委員會(SEC)委員海斯特·皮爾斯(Hester Peirce)在近日的一次活動中分享了她對美國加密行業現狀的看法,以及監管機構反應遲緩對該行業造成的影響。皮爾斯認為,SEC缺乏行動對美國加密市場造成了損害,并表示有幾種方法可以解決這個問題。她說,該委員會缺乏“外部人士”,這可能會給該機構帶來一股變革之風。然而,事實證明,為美國政府監管機構招聘員工要比看上去困難得多。她還表示,投資者和SEC都需要平衡他們的預期。她在活動上表示:“如果你要求更多的回旋余地,你就不能指責政府。” 為了對其進行監管,SEC首先需要就什么是加密貨幣達成共識。當皮爾斯被問及她認為加密貨幣是一種資產還是一種機制時,她表示,她主要將其視為一種交易機制。然而,皮爾斯補充說,數字資產的價值儲存功能不應該被忽視。她說:“我確實認為,我們將看到技術的變化,它們將更多地成為互聯網的財富。”[2019/9/28]

2、MetaDock:安裝次數3?k,代碼開源,安全公司BlockSec團隊產品。

聲音 | Octagon Strategy合伙人:基金對加密行業中期增長仍持樂觀態度:據CCN報道,加密貨幣交易公司Octagon Strategy Ltd.的合伙人Ryan Rabaglia表示,除了重大修正,加密貨幣市場總是能夠擺脫熊市周期,獲得百分之百的漲幅和大幅反彈。他表示,市場將在2018年底之前恢復到之前的價格,并且基金對該行業的中期增長仍持樂觀態度。加密市場仍然處于增長階段,并且仍然是一個新興產業。該行業的監管立場是一個雙刃劍。圍繞這一監管的不確定性給市場帶來了壓力,并推動市場進一步下滑。他強調,監管的建立將使市場達到長期的上漲。[2018/7/3]

功能:僅支持BTC、ETH、BSC、Polygon、Fantom、Arbitrum、Cronos、Avalanche、Optimism、Moonbeam公鏈以及Opensea。可查看地址資金流向、監測NFT藏品風險、與Debank、NFTGo等產品交互。

3、Blockem:安裝次數930?

功能:AI?算法模擬交易以及地址打分

4、Metashield:安裝次數864、代碼開源、由BuidlerDAO孵化的第一個項目。

工作原理:識別approve和send交易,并通過黑白名單的方式以及檢查被授權地址的狀態,幫助用戶進行預警和攔截釣魚網站。無需連接錢包、無需授權。

5、Stelo:安裝次數628、代碼開源、適用于任何基于Chromium的瀏覽器。

工作原理:Stelo通過包裝Metamask注入頁面的window.ethereumJavascript對象來暫停發送到Metamask的交易請求。一旦用戶在Stelo中批準交易,它就會恢復Metamask請求,如果用戶拒絕它,它會取消請求。

6、ScamSniffer:安裝次數615、代碼開源。

包含功能:DetectorAPI、模擬交易等。

7、BeosinAlert:安裝次數291?,由區塊鏈安全審計公司Beosin團隊開發。

盤點小結

慢霧創始人余弦表示其重點關注了ScamSniffer、Revoke.cash、WalletGuard、PocketUniverse、Fire。

使用人數最多、功能最全的是PeckShieldAlert。但就安裝次數而言,其與MetaMask10?M、Phantom2?M相比,也幾乎是忽略不記。此外該領域未見融資信息,說明無論從用戶還是投資人的角度而言都未對其真正重視。

慢霧團隊成員@IM_?23?pds觀點:

區塊鏈行業被釣魚攻擊主要分布在“域名、簽名”兩點,其中90%的NFT釣魚都跟虛假域名有關。如果用戶打開一個釣魚頁面,相關的插件、瀏覽器就能直接提示風險,這樣就沒有了后面騙簽名的步驟,可以把風險阻斷在第一步。

此前Web2世界中的360時代就解決了當時小白用戶被病攻擊的困擾,但它也并非解決了木馬病問題。病的查殺和病的免殺(一種專業的躲避殺軟件查殺技術,可以自行Google了解)永遠存在時間差,如何做到時間差更小,樣本數更快、識別更精準就決定了殺軟件的厲害程度。

同樣,在區塊鏈、NFT行業,如何能第一步識別、提醒到釣魚站點的實時情況,在用戶端反饋出速度和識別度也決定了一款防釣魚插件的能力;而如果相關產品沒有在第一步識別到這些釣魚域名,用戶丟幣的風險就大大增加。

此前如果錢包有騙簽識別,能夠不錯的展示出用戶要簽名的詳細信息,如授權什么、多少、給誰等人類可讀數據,也可一定程度上避免被盜。但當前MetaMask雖有80%的市場占有率,但是解析實在夠嗆。

雖然也有一些產品解析做的不錯,但仍無法防丟幣丟NFT。任何的產品、文章、提醒都是輔助,建立自己的安全意識,可能才可以一直立于不丟幣、不丟NFT之地。個人安全意識,這才是王者。

區塊鏈研究員@tme?l0?211觀點:MetaMask等自托管錢包的技術邏輯是幫助用戶安全保管本地私鑰,處理用戶交易簽名,提供gateway連接各大區塊鏈主網,便捷展開DeFi等智能合約交互等。理論上講,在不影響錢包轉賬交互功能的前提下,嵌入任何優化體驗的插件服務都是可行的。防釣魚地址篩查只能算其中一種剛性需求。

不過,目前主流錢包產品功能都很簡潔,在服務優化上很克制。原因如下:

1、受客戶端信息有效載荷影響,移動端交互相比瀏覽器插件更需要簡潔;2、受去中心化共識的影響,釣魚網站、黑名單庫等需要中心化的運維支撐,會產生共識側的非議;3、受商業化傾向影響,服務夾層雖能優化體驗卻很難商業變現。

目前市場主流瀏覽器安全插件,大多為第三方安全數據公司提供:體驗都不錯,但普及度還不夠。它們都有一個夢想,成為守護web3的360安全衛士,雖然道阻且長:

1、提供插件服務的插件本身也存在潛在的安全風險可能,其信任共識需要時間積累;2、常在DEX環境下交易或MintNFT的活躍用戶現階段安全意識尚且薄弱,用戶習慣待養成;3、釣魚網站更新、黑名單地址庫等運維挑戰大;

在我看來,錢包敘事應該會趨向于垂直細分化。1、面向極客的極簡錢包;2、面向小白的安全交互防釣魚錢包;3、面向機構的可定制化錢包;4、MPC錢包;5、智能合約錢包等等。

但無論怎樣,這和安全插件服務市場并不沖突,現階段共存、互補,相信一款優秀的瀏覽器安全插件終將成為錢包一樣的標配。

Tags:NFT加密貨幣ETAMETLIVENFT幣加密貨幣軟件Meta Decentralandmetamask騙局

FTT
盤點Arbitrum上值得關注的8個新興DeFi項目_BIT:ARB

原文作者:蔣海波 Arbitrum上的DeFi項目再次迎來春天,原生項目中,衍生品類的GMX、DEX類的Camelot、借貸類的Radiant,都吸引了很多的關注.

1900/1/1 0:00:00
雅虎重金布局AI賽道,CNTM能否成為AI龍頭?_CNTM:WEB3

近期,CNTM有很多博主在推薦,這是一個來自于日本的AI項目,目前主打的產品是一個基于Chatgpt的搜索引擎項目---jinn.

1900/1/1 0:00:00
以太坊基金會2022年Layer2社區捐贈計劃獲獎項目一覽_LAYER:FireStarter

原文作者:RodrigoVasquez原文編譯:PengSUN,ForesightNewsLayer?2CommunityGrants2022是一項由以太坊基金會資助的贈款計劃.

1900/1/1 0:00:00
SignalPlus每日晨報(20230220)_SIG:LPL幣

各位朋友,歡迎來到?SignalPlus?每日晨報。SignalPlus?晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
如何通過FDV和MC評估代幣未來的幣價潛力?_區塊鏈:區塊鏈通俗易懂的例子圖

全稀釋估值和市值,這兩個指標是幣圈最大的煙霧彈。很多人只看市值,覺得「市值」的重要性要大于「全稀釋估值」,而我始終覺得FDV才是更重要的指標.

1900/1/1 0:00:00
BKEX 關于上線 SUDO(sudoswap) 的公告_KEX:Sint-Truidense Voetbalvereniging Fan Token

尊敬的用戶:?????????BKEX即將上線SUDO?,詳情如下:上線交易對:SUDO/USDT??幣種類型:ERC20充值功能開放時間:已開放交易功能開放時間:2023年2月19日20:00.

1900/1/1 0:00:00
ads