以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

Web3避坑指南:十大C端安全工具一覽_WEB

Author:

Time:1900/1/1 0:00:00

Web3通過區塊鏈技術為用戶拿回了數據與資產主權,讓用戶自己管理自己的信息與財產,同時也讓用戶進入了黑森林。在CodeisLaw的Web3世界中,與各種合約交互是用戶的基本動作,但沒有開發背景的普通用戶難以識別惡意嵌入合約代碼里的漏洞,極易遭受財產損失。01C端用戶典型安全問題

錯誤授權:用戶在與dapp交互時通常需要進行合約授權,某些惡意地址會發起轉移資產的授權請求,若用戶點擊授權,則資產可以被直接轉走;機制改動:合約開發者可通過一系列手段更改代幣機制,進行增發、銷毀、改變交易稅等操作;貔貅合約:用戶的買賣行為被限制,常見方式為自由買入,對賣出進行限制。02十大避坑工具

針對以上問題,我們整理了十大避坑工具,幫助Web3用戶守護好自己的資產和賬戶。以下工具除了Harpie在發生追回財產事件時需要付0.01ETH的固定費用,以及MistTrack在一個月免費試用期后需要付費訂閱,其他工具均為免費。

菲律賓區塊鏈委員會與信息和通信技術部合作推動菲律賓Web3的采用:金色財經報道,菲律賓區塊鏈委員會 (BCP) 宣布與信息和通信技術部 (DICT) 合作,促進Web3在菲律賓的采用。菲律賓政府官員指出,這一發展標志著該國已為采用區塊鏈做好了準備,并準備成為區塊鏈教育的領導者,并且肯定會成為區塊鏈行業的全球領導者。[2023/7/13 10:52:42]

2.1合約風險掃描

Go+Security官網:https://gopluslabs.io/StaySafu官網:https://app.staysafu.org/TokenSniffer官網:https://tokensniffer.com/2.1.1功能與使用場景功能:檢測合約地址風險,快速獲得簡易審計報告。使用場景:在與某個dApp交互、或在dex上輸入地址購買長尾代幣時,如不確定其智能合約是否存在漏洞及其他風險,可在以上工具的掃描功能中輸入要交互的智能合約地址,查看風險檢測結果。

Web3游戲GalaxyBlitz開通法幣支付渠道:3月16日消息,大型Web3游戲項目GalaxyBlitz已經開通web2玩家支付渠道。屆時GalaxyBlitz不需要任何錢包知識和操作就可以使用超過130種法定貨幣和700多種支付方式輕松購買游戲內資源。

GalaxyBlitz是一款SLG類型星際戰爭主題的Web3游戲,游戲品質對標成功的Web2游戲《部落沖突》,《海島奇兵》等等,同時也將兼容Web2玩家。[2023/3/16 13:07:48]

2.1.2項目對比支持公鏈

安全能力

項目背景

Fuse Capital推出5000萬美元專注于Web 3的新基金:金色財經報道,總部位于巴西的Fuse Capital已經開始募集Fuse Capital Fund II,其核心主題是投資拉美的下一代Web 3創業公司。該計劃是在他們的第一個基金成功投資區塊鏈和加密初創公司之后提出的,該基金的論文采用不可知論的方法。目標是籌集5000萬美元。

Fuse Capital Fund II將針對解決傳統世界問題的公司,這些問題仍然由web2主導,同時使用嵌入在Web 3框架中的技術,如區塊鏈、DeFi(去中心化金融)、穩定幣和NFTs。解決方案可以針對不同部門,從開放金融到衛生、基礎設施、電子商務和保險等。該基金的另一個差異將是其5年的期限,這是一個前提,被投資的公司在此期間發行代幣,允許從這些代幣的銷售中進行撤資。捐款金額約為100萬美元。(finextra)[2022/8/17 12:31:17]

綜合點評Go+Security:覆蓋的公鏈最多,且涵蓋的風險指標更多,可更加全面了解潛在風險Tokensiffer:同樣有較多覆蓋指標,同時每個指標有詳細解釋,可以更加深入理解風險點StaySafu:風險指標和支持公鏈較少2.2錢包防釣魚插件

Web3聲譽平臺Noox完成200萬美元種子輪融資:4月9日消息,Web3聲譽平臺Noox完成200萬美元種子輪融資,Collab+Currency領投,ElectricCapital、Sfermion、SamsungNext、POAP和Alphanonce參投。Noox是一個供Web3用戶基于鏈上操作鑄造徽章的平臺。這些徽章將是無法轉讓的靈魂綁定NFT,用戶擁有的NFT就是唯一的標識符,可以作為他們的鏈上身份來解鎖新的機會。該項目計劃在四月底推出帶有Web3個人資料和徽章瀏覽器功能的封閉測試版產品。[2022/4/9 14:13:48]

ScamSniffer官網:https://scamsniffer.ioPocketUniverse官網:https://www.pocketuniverse.app/2.2.1功能與使用場景功能:下載安裝插件后當連接錢包發起交互時,安全插件會對交互邏輯進行掃描,并彈窗告知安全掃描結果,提示風險。使用場景:某些釣魚合約會通過空投等方式引導用戶授權簽名,當用戶收到陌生空投想變現時,發起的交互將會被識別,并告知用戶交互風險程度。

前Web3基金會波卡增長負責人Dan Reecer擔任Acala增長副總裁:前Web3基金會波卡增長負責人Dan Reecer發推宣布:今天是自己全職擔任Acala增長副總裁的第一天。過去兩年,他參與了波卡、Kusama的啟動,在推文中感謝Web3基金會團隊,他表示將以與Acala的同事一道幫助構建Acala和Kusama上領先的DeFi平臺。[2021/2/2 18:42:21]

2.2.2項目對比支持錢包:均為MetaMask安全能力

項目背景

綜合點評:該類工具較為同質化,隨著用戶積累,該類項目可以積累更多風險數據,提升安全能力。2.3鏈上實時監控

Forta官網:https://forta.org功能:監控智能合約地址和錢包地址的狀態變化,并發送狀態至郵箱、Slack、Discord等通訊軟件。使用場景:用戶向Forta輸入想監控的地址,并留下通知方式,便可以獲得實時的鏈上動態,不用實時連接錢包或查看某需要關注的合約地址。

支持公鏈:以太坊、Polygon、BSC、Avalanche、Optimism、Fantom、Arbitrum。項目背景:Forta由OpenZeppelin孵化,在2021年10月獲得A16z領投的2300w美金融資,其他投資方包括CoinbaseVentures、TrueVentures、OpenZeppelin等。2.4授權查看與取消

Revoke官網:https://revoke.cash/Approved.zone官網:https://approved.zone/2.4.1功能與使用場景功能:查看授權的NFT和Token,可以取消授權使用場景:許多釣魚智能合約會通過各種場景引導用戶授權自己的簽名,某些授權可能會涉及財產轉移,資產有隨時被轉走的風險,通過該類工具,用戶可以查看自己進行了哪些授權,并可以取消授權

2.4.2項目對比支持公鏈

項目背景:暫無其他信息綜合點評:該類工具較為同質化,支持公鏈更多的產品更方便使用。2.5鏈上防火墻

Harpie官網:https://harpie.io功能:對資產的交易進行限制,用戶可以提前設置受信任的網絡、應用或朋友的地址,如果有資產被轉到受信任地址之外的地址,Harpie會在執行過程中阻止交易。使用場景:當用戶想進一步降低資產被轉移的風險時,可通過Harpie選擇要保護的資產,并設置該資產可以轉移的白名單地址,當該資產被轉向白名單之外的地址時,交易會被阻斷。

支持公鏈:以太坊項目背景:2022年9月底,Harpie完成450萬美元種子輪融資,DragonflyCapital領投,CoinbaseVentures和OpenSea等參投2.6鏈上安全數據分析

MistTrack官網:https://misttrack.io功能:分析目標錢包地址的關聯交易、資金流向等鏈上信息,綜合評估地址風險,同時也能監控某地址,獲得狀態變化推送。使用場景:可以分析自己地址的相關信息,查看是否與風險地址交互過,分析潛在的安全隱患;在發生財產損失后,對損失財產轉入地址進行查看,分析被攻擊的方式,吸取教訓。

支持公鏈:以太坊、BSC、Polygon、Avalanche、Tron、IoTeX項目背景:該項目是由慢霧科技推出的C端安全產品03總結

對于剛加入Web3世界的新人來說,安裝防釣魚錢包插件是十分必要的,能夠讓新人充分意識到潛在的風險,從入門就建立好安全意識。對于更加熟悉web3世界的「老韭菜」,在沖項目前,也應該先掃描項目風險冷靜一下,避免被割得不明不白。最后,愿我們在Web3黑森林里安全生存,收獲滿滿!原地址

Tags:WEBWEB3ALAHTTWEB價格Web3CampMEGALANDhtt幣騙局

比特幣交易
再次征收NFT版稅,零版稅先鋒X2Y2向Opensea低頭_X2Y2

上周,NFT市場針對版稅問題的立場又迎來一個新變化——最早放棄征收NFT版稅轉向“自定義”版稅的NFT市場X2Y2又更改了選擇,宣布將強制執行所有藏品的版稅,以獲得更統一、更流暢的用戶體驗.

1900/1/1 0:00:00
身處破產邊緣的Genesis:5億元融資難倒DCG_GEN

或許Coindesk沒能想到,自己的一篇報道在帶崩FTX后,也讓這把火燒到了自己母公司DigitalCurrencyGroup身上.

1900/1/1 0:00:00
全方位解讀Web3加密錢包:發展演變、市場現狀、細分賽道_WEB

引言 如果說互聯網的普及和發展造就了移動支付,那么Web3的到來則書寫了加密支付的新篇章,并將加密錢包的發展推向新高潮。傳統電子錢包的功能是儲存資產與移動支付.

1900/1/1 0:00:00
星球日報 | SBF回應FTX一切正常;美國司法部扣押絲綢之路暗網欺詐案的33.6億美元比特幣(11月8日)_FTX

頭條 FTX:目前充提幣運作順暢無阻,偶有擁堵需耐心等待FTX官方推特發布的最新關于提幣情況的說明,FTX表示,正在持續集中處理較多的充提需求,目前充提幣運作順暢無阻,FTX也一切如常.

1900/1/1 0:00:00
IOSG Ventures:為什么我們看好零知識證明硬件加速?_PRO

本文將主要討論ZKP作為擴容方案的發展現狀,從理論層面描述產生證明過程中主要需要優化的幾個維度,并引深到不同擴容方案對于加速的需求。然后再圍繞硬件方案著重展開,展望zk硬件加速領域的摩爾定律.

1900/1/1 0:00:00
Uniswap NFT市場上線倒計時,其Github透露出這些細節_NFT

今年6月,Uniswap收購了NFT聚合平臺Genie;7月,Uniswap在其官方推特上向用戶征求NFT產品的功能意見……Uniswap的種種動向都預示著這家DEX巨頭在大步進軍NFT市場賽道.

1900/1/1 0:00:00
ads