火星链 火星链
Ctrl+D收藏火星链
首页 > MANA > 正文

WEB:Web3避坑指南:十大C端安全工具一览

作者:

时间:1900/1/1 0:00:00

Web3通过区块链技术为用户拿回了数据与资产主权,让用户自己管理自己的信息与财产,同时也让用户进入了黑森林。在CodeisLaw的Web3世界中,与各种合约交互是用户的基本动作,但没有开发背景的普通用户难以识别恶意嵌入合约代码里的漏洞,极易遭受财产损失。01C端用户典型安全问题

错误授权:用户在与dapp交互时通常需要进行合约授权,某些恶意地址会发起转移资产的授权请求,若用户点击授权,则资产可以被直接转走;机制改动:合约开发者可通过一系列手段更改代币机制,进行增发、销毁、改变交易税等操作;貔貅合约:用户的买卖行为被限制,常见方式为自由买入,对卖出进行限制。02十大避坑工具

针对以上问题,我们整理了十大避坑工具,帮助Web3用户守护好自己的资产和账户。以下工具除了Harpie在发生追回财产事件时需要付0.01ETH的固定费用,以及MistTrack在一个月免费试用期后需要付费订阅,其他工具均为免费。

Web3工具和平台开发商608 Labs完成2200万美元融资:金色财经报道,Web3工具和平台开发商608 Labs宣布完成2200万美元融资,前FTX成员Ryan Caroson和MEXC Exchange首席运营官Mario Luttz等投资者参投。608 Labs构建的工具和平台可以帮助企业在Web3领域里运营,并推动Web3行业变得更加安全和去中心化,据悉Animoca Brands曾为该公司提供了首笔捐款,而本次募集的新资金将用于其扩大开发者和工程师团队。(Digitaljournal)[2023/3/23 13:22:28]

2.1合约风险扫描

Go+Security官网:https://gopluslabs.io/StaySafu官网:https://app.staysafu.org/TokenSniffer官网:https://tokensniffer.com/2.1.1功能与使用场景功能:检测合约地址风险,快速获得简易审计报告。使用场景:在与某个dApp交互、或在dex上输入地址购买长尾代币时,如不确定其智能合约是否存在漏洞及其他风险,可在以上工具的扫描功能中输入要交互的智能合约地址,查看风险检测结果。

Mysten Labs与Web3游戏生态系统Metagame Industries达成合作:3月6日消息,Web3基础设施公司、Sui Network开发商Mysten Labs今天宣布与Web3游戏生态系统Metagame Industries达成合作。

通过这次合作,Metagame Industries将在Sui平台上开发一款基于Web3的RPG游戏Abyss World。获得AMD、微软和IGN支持的Abyss World致力于成为Web3中一款3A级RPG开放世界游戏。(Business Wire)[2023/3/7 12:45:43]

2.1.2项目对比支持公链

日本首相:Web3的灵活运用有多种可能性,符合“酷日本”政策:金色财经报道,日本首相岸田文雄昨日在众议院预算委员会上,回应了自民党议员平良明关于“日本政策需要Web3的原因”相关论点。岸田文雄表示,Web3的灵活运用有各种各样的可能性。例如,DAO也可以由对相同社会问题感兴趣的人组成新的社区。NFT也可能使创作者收益多元化,可以用来维持和提高粉丝忠诚度。Web3对于Cool Japan(酷日本)政策及区域振兴可能会成为有力的工具。他在积极使用与Web3.0 相关的术语的同时给出了肯定的回答。

据悉,日本政府在21世纪第二个十年提出的“酷日本”(Cool Japan)政策,是以文化产业为核心的国际战略。[2023/2/2 11:43:43]

安全能力

项目背景

币安推出5亿美元基金推动Web3应用:金色财经报道,币安旗下的风险投资和孵化机构Binance Labs周三表示,已完成一只规模达5亿美元的新基金的募资,得到了全球机构投资者DST global Partners和Breyer capital的支持。币安实验室表示,该基金将投资于能够扩展加密货币用例、推动Web3和区块链技术采用的项目。根据周三的一份声明,其他几家主要的私募股权基金、家族办公室和企业也将作为有限合伙人支持该基金。该基金也计划投资于Web3初创公司,在机器学习、人工智能和区块链等技术的融合上押下重金,以实现一些人所希望的互联网的下一个进化阶段。与业内其他公司一样,该公司的目标是将5亿美元投资于三个不同阶段的初创公司:孵化、早期风险投资和后期成长期。(blockworks)[2022/6/1 3:56:10]

综合点评Go+Security:覆盖的公链最多,且涵盖的风险指标更多,可更加全面了解潜在风险Tokensiffer:同样有较多覆盖指标,同时每个指标有详细解释,可以更加深入理解风险点StaySafu:风险指标和支持公链较少2.2钱包防钓鱼插件

动态 | 研究:50%使用WebAssembly的网站将其用于加密挖矿等恶意行为:一项研究显示,在Alexa前100万个网站中,每600个网站中有一个执行WebAssembly(Wasm)代码。此外,该研究还发现,超过50%使用WebAssembly的网站将其应用于恶意行为,如加密货币挖矿和恶意代码混淆。(InfoQ)[2019/10/28]

ScamSniffer官网:https://scamsniffer.ioPocketUniverse官网:https://www.pocketuniverse.app/2.2.1功能与使用场景功能:下载安装插件后当连接钱包发起交互时,安全插件会对交互逻辑进行扫描,并弹窗告知安全扫描结果,提示风险。使用场景:某些钓鱼合约会通过空投等方式引导用户授权签名,当用户收到陌生空投想变现时,发起的交互将会被识别,并告知用户交互风险程度。

2.2.2项目对比支持钱包:均为MetaMask安全能力

项目背景

综合点评:该类工具较为同质化,随着用户积累,该类项目可以积累更多风险数据,提升安全能力。2.3链上实时监控

Forta官网:https://forta.org功能:监控智能合约地址和钱包地址的状态变化,并发送状态至邮箱、Slack、Discord等通讯软件。使用场景:用户向Forta输入想监控的地址,并留下通知方式,便可以获得实时的链上动态,不用实时连接钱包或查看某需要关注的合约地址。

支持公链:以太坊、Polygon、BSC、Avalanche、Optimism、Fantom、Arbitrum。项目背景:Forta由OpenZeppelin孵化,在2021年10月获得A16z领投的2300w美金融资,其他投资方包括CoinbaseVentures、TrueVentures、OpenZeppelin等。2.4授权查看与取消

Revoke官网:https://revoke.cash/Approved.zone官网:https://approved.zone/2.4.1功能与使用场景功能:查看授权的NFT和Token,可以取消授权使用场景:许多钓鱼智能合约会通过各种场景引导用户授权自己的签名,某些授权可能会涉及财产转移,资产有随时被转走的风险,通过该类工具,用户可以查看自己进行了哪些授权,并可以取消授权

2.4.2项目对比支持公链

项目背景:暂无其他信息综合点评:该类工具较为同质化,支持公链更多的产品更方便使用。2.5链上防火墙

Harpie官网:https://harpie.io功能:对资产的交易进行限制,用户可以提前设置受信任的网络、应用或朋友的地址,如果有资产被转到受信任地址之外的地址,Harpie会在执行过程中阻止交易。使用场景:当用户想进一步降低资产被转移的风险时,可通过Harpie选择要保护的资产,并设置该资产可以转移的白名单地址,当该资产被转向白名单之外的地址时,交易会被阻断。

支持公链:以太坊项目背景:2022年9月底,Harpie完成450万美元种子轮融资,DragonflyCapital领投,CoinbaseVentures和OpenSea等参投2.6链上安全数据分析

MistTrack官网:https://misttrack.io功能:分析目标钱包地址的关联交易、资金流向等链上信息,综合评估地址风险,同时也能监控某地址,获得状态变化推送。使用场景:可以分析自己地址的相关信息,查看是否与风险地址交互过,分析潜在的安全隐患;在发生财产损失后,对损失财产转入地址进行查看,分析被攻击的方式,吸取教训。

支持公链:以太坊、BSC、Polygon、Avalanche、Tron、IoTeX项目背景:该项目是由慢雾科技推出的C端安全产品03总结

对于刚加入Web3世界的新人来说,安装防钓鱼钱包插件是十分必要的,能够让新人充分意识到潜在的风险,从入门就建立好安全意识。对于更加熟悉web3世界的「老韭菜」,在冲项目前,也应该先扫描项目风险冷静一下,避免被割得不明不白。最后,愿我们在Web3黑森林里安全生存,收获满满!原地址

标签:WEBWEB3HTTTPSweb3币价格METAWEB3PA价格htt币价格tps币行情

MANA热门资讯
稳定币:全球监管加强,欧盟主导的MiCA法案威力几何?

2022年10月10日,欧洲议会委员会通过了《加密资产市场监管法案》,欧洲议会还对《资金转移条例》进行了投票。接下来MiCA法案一旦通过并实施,将对欧盟的加密监管具有里程碑式的意义.

1900/1/1 0:00:00
RIN:FTX深度数据复盘

Nov2022,SabrinaDataSource:FootprintAnlyticsDashboards11月2日,Coindesk公布了Alameda的私人财务文件.

1900/1/1 0:00:00
INT:NFT市场回暖,KPR能成为后起之秀吗?

最近的NFT市场似乎有着转暖的迹象,前有ArtGobblers一经发售便跻身蓝筹,FreeMint但地板价直接超过20ETH,财富效应令人咋舌;后有声名大噪的KPR在昨晚完成部分发售.

1900/1/1 0:00:00
UMA:Humanode主网上线,计划两周内扩展1000个验证者节点

本文来自Humanode,由Odaily星球日报译者Katie辜编译。 Humanode的构想始于2017年,由一个5人的小团队在2020年创立,并从2021年开始启动4次拥有超过1万名参与者的.

1900/1/1 0:00:00
onekey:硬件钱包实用手册+盘点:安全便捷玩转加密应用

随着FTX事件的持续发酵,多个平台提币困难,中心化加密金融设施迎来一波严重的信任危机。比特币开源区块链专家AndreasAntonopoulos的那句「Notyourkeys,Notyourcr.

1900/1/1 0:00:00
比特币:彭博社:FTX资产负债表状况堪忧,客户追回资产机会渺茫

Odaily星球日报译者|念银思唐FTX持有的主要加密货币资产价值快速下跌,加上在申请破产后出现未经授权的资金提款,不难想见,这家一度颇受欢迎的加密货币交易所的客户收回大部分存款的可能性很小.

1900/1/1 0:00:00