加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

加密行業的 360 衛士?盤點正在興起的“防釣魚插件”_NFT:Metafury

Author:

Time:1900/1/1 0:00:00

1月28日,Azuki的Twitter賬號被黑,導致其粉絲連接到釣魚鏈接,超122枚NFT被盜,損失超過78萬美元。1月26日,NFT項目Moonbirds的創始人KevinRose錢包被盜,約40個NFT被盜取,損失超過200萬美元,手法還是NFT“零元購”釣魚,一筆簽名即可被釣走在OpenSea授權過的資產。1月15日,@NFT_GOD因點擊谷歌上的釣魚廣告鏈接,導致所有賬戶、加密貨幣、NFT被盜。

為何普通用戶和項目方創始人都屢遭釣魚攻擊,市場上有哪些防釣魚瀏覽器插件?本文對11款插件進行了盤點。

原文鏈接:

https://twitter.com/WutalkWu/status/1618742863428485120?s=19

主流插件

1、PeckShieldAlert:安裝次數50k+,中英文界面。派盾團隊產品。

網站顯示其惡意地址收錄數量1,286,478、釣魚網站收錄數量90,931,且不斷更新中。目前僅支持ETH和BSC兩條鏈。

分析:加密行情在Genesis申請破產后保持穩定,因負面消息已被市場消化:1月20日消息,一位著名的加密貨幣觀察人士周一發推稱,比特幣對Genesis申請破產消息的反應令人難以置信。在Genesis消息傳出后,BTC 24小時內上漲了0.7%,而ETH則上漲1.2%。然而,并非所有人都對比特幣和以太坊的韌性感到驚訝。

加密服務提供商Matrixport的策略和研究主管Markus Thielen表示,在過去的48小時里,隨著GBTC負溢價突然再次擴大,市場似乎預計Genesis將申請破產保護。隨著Genesis申請破產,這消除了市場的負面影響,加密投資者終于可以專注于基本面。

根據YCharts的數據,本周GBTC負溢價從36%擴大到42%。Grayscale、Genesis和CoinDesk是DCG的獨立子公司。(CoinDesk)[2023/1/20 11:22:58]

包含功能:Token合約監測、錢包授權管理、主動防御詐騙代幣威脅、主動防御釣魚網站威脅、可信域名檢測、惡意插件檢測等防釣魚網站功能。

美聯儲戴利:加密行業問題不會影響美聯儲的數字美元工作:金色財經報道,美聯儲戴利表示,加密行業問題不會影響美聯儲的數字美元工作。在央行數字美元方面,美聯儲將在創新與保護之間找到平衡。[2022/11/22 7:54:27]

2、PocketUniverse:安裝次數20k+、可用于Firefox、MicrosoftEdge、GoogleChrome等瀏覽器、僅適用于ETH主網。聲稱與Metamask、Coinbasewallets錢包有合作。

包含功能:監測惡意Seaport交易、HoneypotNFT以及釣魚網站。

使用特性:不鏈接錢包,通過模擬交易的方式驗證交易安全,略微影響交易速度。

3、Revoke.cash:安裝次數10k+,中英文界面。適用于所有基于EVM的鏈,如Ethereum、Polygon和Avalanche、可用于Firefox、MicrosoftEdge、GoogleChrome等瀏覽器。

Klarna CEO:FTX的破產將導致加密行業監管過度:11月15日消息,Klarna的首席執行官擔心FTX的破產可能會鼓勵金融行業的監管,這將使金融科技公司更難與傳統借貸機構競爭。

此前,加密行業批評家Sebastian Siemiatkowski也表示,這次爆發“相當可怕”。他說,他更擔心的是“傳統銀行行業會利用這個機會再次監管這個行業,對消費者不利”。(彭博社)[2022/11/15 13:06:57]

包含功能:對非白名單NFT交易網站、釣魚網站的交易會彈出警告;可撤銷授權。

4、Fire:安裝次數10k+、適用于以太坊主網和Polygon。與MetaMask和Coinbase錢包兼容,可適用任何以太坊錢包。

工作原理:通過模擬用戶受影響的ERC-20、ERC-721和ERC-1155交易,監測掃描交易是否安全。

小眾插件

1、WalletGuard:安裝次數6k+,BinanceLabs孵化。

《紐約時報》:2021年硅谷科技巨頭因員工轉投加密行業而出現“離職潮”:12月22日消息,據《紐約時報》報道稱,今年硅谷科技巨頭員工離職加速并開始轉投加密行業,隨著諸如狗狗幣這樣的加密故事在硅谷流傳,越來越多的科技行業最優秀和最聰明的人看到了最新的變革時刻,包括谷歌、蘋果、Meta、Amazon等科技巨頭開始出現“離職潮”。比如區塊鏈域名公司Unstoppable Domains在兩天內已收到350多人的求職申請。為了遏制這種趨勢,谷歌公司開始向老員工提供額外股票贈與,目前谷歌拒絕就此事給予置評。另據投資數據追蹤公司PitchBook透露,今年風投已經向全球加密貨幣和區塊鏈初創企業投入了超過280億美元,是2020年的四倍,其中僅NFT公司就獲得了超過30億美元的投資。[2021/12/22 7:55:52]

功能:阻止訪問近期創建且信任度低的網站、自動禁用惡意拓展應用程序、監測并阻止訪問釣魚網站。

2、MetaDock:安裝次數3k+,代碼開源,安全公司BlockSec團隊產品。

Nexo聯合創始人:FinCen泄露事件為加密行業“正名”:Nexo聯合創始人Antoni Trenchev表示,他認為在最近FinCen泄露事件中泄露的信息已為加密行業“正名”。根據泄露的信息,世界主要的金融機構清算了超過2萬億美元的“可疑”交易,而德意志銀行獨自清算了其中的1.3萬億美元。Trenchev稱:“我感覺的第一件事是(加密行業)證明了自己的清白,因為就像所有人多年來一直說的那樣,比特幣總是會跟洗錢相提并論。我們已經從監管機構、政客、銀行家、幾乎所有人那里聽到了這種說法。事實證明,洗錢者的首選仍然是美元,仍然是現存的傳統金融體系。”

此前消息,9月20日,美國金融犯罪執法網絡局(FinCEN)2500多個機密文件又遭泄露,涉及約2萬億美元的交易。這些文件揭露了一些國際性銀行讓犯罪分子在世界各地轉移贓款的行為,也揭露了俄羅斯寡頭是如何利用銀行來逃避西方國家的制裁。據英國廣播公司21日報道,FinCEN文件的泄露是過去五年來發生的一系列泄密事件中最新的一次,其文件內容揭露了秘密交易、洗錢和金融犯罪。(Cointelegraph)[2020/9/26]

功能:僅支持BTC、ETH、BSC、Polygon、Fantom、Arbitrum、Cronos、Avalanche、Optimism、Moonbeam公鏈以及Opensea。可查看地址資金流向、監測NFT藏品風險、與Debank、NFTGo等產品交互。

3、Blockem:安裝次數930

功能:AI算法模擬交易以及地址打分

4、Metashield:安裝次數864、代碼開源、由BuidlerDAO孵化的第一個項目。

工作原理:識別approve和send交易,并通過黑白名單的方式以及檢查被授權地址的狀態,幫助用戶進行預警和攔截釣魚網站。無需連接錢包、無需授權。

5、Stelo:安裝次數628、代碼開源、適用于任何基于Chromium的瀏覽器。

工作原理:Stelo通過包裝Metamask注入頁面的window.ethereumJavascript對象來暫停發送到Metamask的交易請求。一旦用戶在Stelo中批準交易,它就會恢復Metamask請求,如果用戶拒絕它,它會取消請求。

6、ScamSniffer:安裝次數615、代碼開源。

包含功能:DetectorAPI、模擬交易等。

7、BeosinAlert:安裝次數291,由區塊鏈安全審計公司Beosin團隊開發。

盤點小結

慢霧創始人余弦表示其重點關注了ScamSniffer、Revoke.cash、WalletGuard、PocketUniverse、Fire。

使用人數最多、功能最全的是PeckShieldAlert。但就安裝次數而言,其與MetaMask10M+、Phantom2M+相比,也幾乎是忽略不記。此外該領域未見融資信息,說明無論從用戶還是投資人的角度而言都未對其真正重視。

慢霧團隊成員@IM_23pds觀點:

區塊鏈行業被釣魚攻擊主要分布在“域名、簽名”兩點,其中90%的NFT釣魚都跟虛假域名有關。如果用戶打開一個釣魚頁面,相關的插件、瀏覽器就能直接提示風險,這樣就沒有了后面騙簽名的步驟,可以把風險阻斷在第一步。

此前Web2世界中的360時代就解決了當時小白用戶被病攻擊的困擾,但它也并非解決了木馬病問題。病的查殺和病的免殺(一種專業的躲避殺軟件查殺技術,可以自行Google了解)永遠存在時間差,如何做到時間差更小,樣本數更快、識別更精準就決定了殺軟件的厲害程度。

同樣,在區塊鏈、NFT行業,如何能第一步識別、提醒到釣魚站點的實時情況,在用戶端反饋出速度和識別度也決定了一款防釣魚插件的能力;而如果相關產品沒有在第一步識別到這些釣魚域名,用戶丟幣的風險就大大增加。

此前如果錢包有騙簽識別,能夠不錯的展示出用戶要簽名的詳細信息,如授權什么、多少、給誰等人類可讀數據,也可一定程度上避免被盜。但當前MetaMask雖有80%的市場占有率,但是解析實在夠嗆。

雖然也有一些產品解析做的不錯,但仍無法防丟幣丟NFT。任何的產品、文章、提醒都是輔助,建立自己的安全意識,可能才可以一直立于不丟幣、不丟NFT之地。個人安全意識,這才是王者。

區塊鏈研究員@tmel0211觀點:MetaMask等自托管錢包的技術邏輯是幫助用戶安全保管本地私鑰,處理用戶交易簽名,提供gateway連接各大區塊鏈主網,便捷展開DeFi等智能合約交互等。理論上講,在不影響錢包轉賬交互功能的前提下,嵌入任何優化體驗的插件服務都是可行的。防釣魚地址篩查只能算其中一種剛性需求。

不過,目前主流錢包產品功能都很簡潔,在服務優化上很克制。原因如下:

1、受客戶端信息有效載荷影響,移動端交互相比瀏覽器插件更需要簡潔;2、受去中心化共識的影響,釣魚網站、黑名單庫等需要中心化的運維支撐,會產生共識側的非議;3、受商業化傾向影響,服務夾層雖能優化體驗卻很難商業變現。

目前市場主流瀏覽器安全插件,大多為第三方安全數據公司提供:體驗都不錯,但普及度還不夠。它們都有一個夢想,成為守護web3的360安全衛士,雖然道阻且長:

1、提供插件服務的插件本身也存在潛在的安全風險可能,其信任共識需要時間積累;2、常在DEX環境下交易或MintNFT的活躍用戶現階段安全意識尚且薄弱,用戶習慣待養成;3、釣魚網站更新、黑名單地址庫等運維挑戰大;

在我看來,錢包敘事應該會趨向于垂直細分化。1、面向極客的極簡錢包;2、面向小白的安全交互防釣魚錢包;3、面向機構的可定制化錢包;4、MPC錢包;5、智能合約錢包等等。

但無論怎樣,這和安全插件服務市場并不沖突,現階段共存、互補,相信一款優秀的瀏覽器安全插件終將成為錢包一樣的標配。

Tags:NFTMETAMETETAapenft幣價格今日行情MetafuryMetaverse ALL BEST ICOMetatoken

比特幣價格實時行情
45% 的 NFT 交易都是刷單行為 如何識別 NFT 洗盤交易?_NFT:ETH

作者:hildobby 談到加密數據,事情并不總是像看起來那樣。在閃亮的大指標背后-通常還有更多的故事。?在本文中,我們將研究NFT市場中的虛假交易現象,以及它如何扭曲關鍵指標.

1900/1/1 0:00:00
不只是聊天機器人:一文梳理 ChatGPT 帶來的真正影響_GPT:人工智能chatGPT下載

作者:JackyLiang編譯:DeFi之道Wendy自OpenAI發布ChatGPT以來,已經過去幾個月的時間了.

1900/1/1 0:00:00
或被判定為證券 NBA Top Shot精彩時刻NFT面臨監管“拷問”_NFT:Trace Network Labs

撰文:Nancy 繼美國監管機構向質押、穩定幣等加密業務揮起監管大棒后,NFT項目也面臨著證券認定的“靈魂拷問”.

1900/1/1 0:00:00
人工智能可以為加密市場帶來什么?_人工智能:CloudChat

來源:CoinDesk 編譯:Dali@Web3CN.Pro過去幾個月,人工智能受到了廣泛的關注.

1900/1/1 0:00:00
SEC打擊BUSD DeFi穩定幣會迎來新的發展契機嗎?_FRA:pDAI

原文作者:Ignas,DeFi研究員 原文編譯:0x11 DeFi穩定幣在UST崩潰之中受到重擊,但DAI、FRAX和LUSD依然保持堅挺.

1900/1/1 0:00:00
新聞周刊 | 香港特區政府發售首批代幣化綠色債券_比特幣:blur幣能漲到多少

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、礦業信息、項目動態、技術進展等行業動態。本文是其中的新聞周刊,帶您一覽本周區塊鏈行業大事.

1900/1/1 0:00:00
ads