Web3通過區塊鏈技術為用戶拿回了數據與資產主權,讓用戶自己管理自己的信息與財產,同時也讓用戶進入了黑森林。在CodeisLaw的Web3世界中,與各種合約交互是用戶的基本動作,但沒有開發背景的普通用戶難以識別惡意嵌入合約代碼里的漏洞,極易遭受財產損失。
01
錯誤授權:用戶在與dapp交互時通常需要進行合約授權,某些惡意地址會發起轉移資產的授權請求,若用戶點擊授權,則資產可以被直接轉走機制改動:合約開發者可通過一系列手段更改代幣機制,進行增發、銷毀、改變交易稅等操作貔貅合約:用戶的買賣行為被限制,常見方式為自由買入,對賣出進行限制02
十大避坑工具
針對以上問題,我們整理了十大避坑工具,幫助Web3用戶守護好自己的資產和賬戶。以下工具除了Harpie在發生追回財產事件時需要付0.01ETH的固定費用,以及MistTrack在一個月免費試用期后需要付費訂閱,其他工具均為免費。
Trader Joe推出鏈上限價單功能:8月3日消息,基于Avalanche的一站式去中心化交易平臺Trader Joe推出鏈上限價單功能。用戶可以設置自動執行的買入或賣出訂單,并且不會產生任何費用或價格影響。[2023/8/3 16:16:29]
2.1合約風險掃描
Go+Security官網:https://gopluslabs.io/StaySafu官網:https://app.staysafu.org/TokenSniffer官網:https://tokensniffer.com/2.1.1功能與使用場景
功能:檢測合約地址風險,快速獲得簡易審計報告
使用場景:在與某個dApp交互、或在dex上輸入地址購買長尾代幣時,如不確定其智能合約是否存在漏洞及其他風險,可在以上工具的掃描功能中輸入要交互的智能合約地址,查看風險檢測結果
以太坊上海升級以來,幣安和Coinbase的ETH質押流出超7億美元:金色財經報道,數據顯示,自以太坊上海升級以來,由于投資者涌向去中心化的競爭對手,集中式加密貨幣交易所幣安和Coinbase遭受了抵押以太幣(ETH)的大量外流。自4月12日以來,Coinbase的質押平臺已經承受了3.67億美元的質押ETH凈流出,因為提款請求(包括獎勵提款和完全退出)超過了新存款。Binance的質押服務凈流出3.4億美元。[2023/5/3 14:39:29]
2.1.2項目對比
支持公鏈
安全能力
項目背景
佛羅里達國際大學與Blockchain.com合作,使該校學生為加密行業的職業機會做好準備:金色財經報道,佛羅里達國際大學(FIU)正在與Blockchain.com合作,為該校學生和FIU校友在加密行業的職業機會做更好的準備。Blockchain的首席商務官Lane Kasselman認為,公司與FIU的合作是該公司為南佛羅里達居民提供更多加密貨幣教育機會的一種方式。FIU的臨時教務長Elizabeth M. Bejar說,這種合作關系反映了該校科技畢業生的多樣化社區,以及未來的畢業生有可能更好地適應這一新興行業。
FIU和Blockchain.com的合作從2022-23學年開始。學生、校友和社區成員將有機會參與與科技培訓和就業有關的實習、研討會和特別講座。(miamiherald)[2022/8/16 12:28:35]
綜合點評
Go+Security:覆蓋的公鏈最多,且涵蓋的風險指標更多,可更加全面了解潛在風險Tokensiffer:同樣有較多覆蓋指標,同時每個指標有詳細解釋,可以更加深入理解風險點StaySafu:風險指標和支持公鏈較少2.2錢包防釣魚插件
CZ:Binance存在全球控股實體總部,將于適當時間公布:7月19日消息,Binance首席執行官CZ在做客Decrypt播客時,針對Binance是否存在總部表示,我們有一家全球控股公司,一個用于集中交易的全球控股實體。我們會在適當的時候宣布其位置。這很簡單。沒那么復雜。
此前21年CZ表示Binance總部的候選名單有五個國家,其中一些在歐洲,但拒絕進一步透露細節。據悉,Binance在巴林、迪拜和巴黎等城市設有辦事處。[2022/7/19 2:23:26]
ScamSniffer
官網:https://scamsniffer.io
PocketUniverse
官網:https://www.pocketuniverse.app/
2.2.1功能與使用場景
功能:下載安裝插件后當連接錢包發起交互時,安全插件會對交互邏輯進行掃描,并彈窗告知安全掃描結果,提示風險
使用場景:某些釣魚合約會通過空投等方式引導用戶授權簽名,當用戶收到陌生空投想變現時,發起的交互將會被識別,并告知用戶交互風險程度
Mark Cuban:更多關注實用型應用程序將助力加密市場脫離熊市:6月29日消息,NBA達拉斯獨行俠隊老板Mark Cuban表示,除非人們更好地關注實用型應用,否則加密貨幣熊市不會結束。他還認為,市場還沒有觸底。
Cuban指出,更多關注具有實用性的應用程序將使加密貨幣市場脫離低迷時期。鑒于目前有很多應用程序專注于金融技術或收藏品,推出專注于商業的應用程序將是引發市場逆轉的事件之一。他還認為,不同協議和區塊鏈之間的合并最終將見證加密行業的整合,因為“這是每個行業都會發生的事情”。(Cointelegraph)[2022/6/29 1:38:32]
2.2.2項目對比
支持錢包:均為MetaMask
安全能力
綜合點評:該類工具較為同質化,隨著用戶積累,該類項目可以積累更多風險數據,提升安全能力。
2.3鏈上實時監控
Forta
官網:https://forta.org
功能:監控智能合約地址和錢包地址的狀態變化,并發送狀態至郵箱、Slack、Discord等通訊軟件
使用場景:用戶向Forta輸入想監控的地址,并留下通知方式,便可以獲得實時的鏈上動態,不用實時連接錢包或查看某需要關注的合約地址
支持公鏈:以太坊、Polygon、BSC、Avalanche、Optimism、Fantom、Arbitrum
項目背景:Forta由OpenZeppelin孵化,在2021年10月獲得A16z領投的2300w美金融資,其他投資方包括CoinbaseVentures、TrueVentures、OpenZeppelin等
2.4授權查看與取消
Revoke
官網:https://revoke.cash/
Approved.zone
官網:https://approved.zone/
2.4.1功能與使用場景
功能:查看授權的NFT和Token,可以取消授權
使用場景:許多釣魚智能合約會通過各種場景引導用戶授權自己的簽名,某些授權可能會涉及財產轉移,資產有隨時被轉走的風險,通過該類工具,用戶可以查看自己進行了哪些授權,并可以取消授權
2.4.2項目對比
支持公鏈
項目背景:暫無其他信息
綜合點評:該類工具較為同質化,支持公鏈更多的產品更方便使用
2.5鏈上防火墻
Harpie
官網:https://harpie.io
功能:對資產的交易進行限制,用戶可以提前設置受信任的網絡、應用或朋友的地址,如果有資產被轉到受信任地址之外的地址,Harpie會在執行過程中阻止交易
使用場景:當用戶想進一步降低資產被轉移的風險時,可通過Harpie選擇要保護的資產,并設置該資產可以轉移的白名單地址,當該資產被轉向白名單之外的地址時,交易會被阻斷
支持公鏈:以太坊
項目背景:2022年9月底,Harpie完成450萬美元種子輪融資,DragonflyCapital領投,CoinbaseVentures和OpenSea等參投
2.6鏈上安全數據分析
MistTrack
官網:https://misttrack.io
功能:分析目標錢包地址的關聯交易、資金流向等鏈上信息,綜合評估地址風險,同時也能監控某地址,獲得狀態變化推送
使用場景:可以分析自己地址的相關信息,查看是否與風險地址交互過,分析潛在的安全隱患;在發生財產損失后,對損失財產轉入地址進行查看,分析被攻擊的方式,吸取教訓
支持公鏈:以太坊、BSC、Polygon、Avalanche、Tron、IoTeX
項目背景:該項目是由慢霧科技推出的C端安全產品
03
總結
對于剛加入Web3世界的新人來說,安裝防釣魚錢包插件是十分必要的,能夠讓新人充分意識到潛在的風險,從入門就建立好安全意識。對于更加熟悉web3世界的“老韭菜”,在沖項目前,也應該先掃描項目風險冷靜一下,避免被割得不明不白。最后,愿我們在Web3黑森林里安全生存,收獲滿滿!
Tags:HTTTPSANCOINhttps://etherscan.iotps幣行情symbiosisfinance幣創始人EverestCoin
10月31日,香港政府發表有關虛擬資產在港發展的政策宣言,引發Web3.0人士廣泛討論。港府新政是否為重大利好?當晚22:00,由香港立法會議員吳杰莊、NanoLabs創始人Jack孔共同發起《.
1900/1/1 0:00:00第一個提出PoS的人,現在發展的怎么樣了?是誰發明了PoS?V神?其實是SunnyKing。SunnyKing是誰?可能你不一定知道SunnyKing是誰,但如果你久在圈內的話,一定聽過Ta的名.
1900/1/1 0:00:002022.11.08又會是一個載入Crypto史冊的一天。三天時間,一代巨頭跌落神壇,崩潰速度超乎所有人的預料,行業信心被嚴重打擊。但從另一個角度來看,這或許是行業的新的轉折點.
1900/1/1 0:00:002022年5月,《福布斯》旗下ForbesDigitalAssets針對交易量最高的60家加密貨幣交易所和提供加密貨幣服務的交易公司發起了一項調研工作.
1900/1/1 0:00:0010月19日,新加坡金融管理局宣布啟動「守護者項目」,該項目將與金融業展開合作,旨在測試資產Token化和DeFi應用的可行性,同時也對金融穩定性和完整性進行風險控制.
1900/1/1 0:00:00FTX事件引起了行業做市商的空前恐慌,不關乎盈虧,FTX里外部做市商的本金在此次覆滅,此次危機后,整體行業的市場流動性下降也因為一部分做市商停擺。做市商似乎對于大眾投資者還有一些神秘感.
1900/1/1 0:00:00