注:本文來自@tmel0211推特,MarsBit整理如下:
就連月鳥創始人這樣的Crypto行業OG也能被釣魚攻擊,釣魚之患猛如虎也。有朋友DM咨詢,既然交易插件防釣魚功能這么迫切,為何MetaMask這類錢包,不在前端加入交易預覽以幫助用戶篩查釣魚惡意地址?
接下來的Thread來淺談下,錢包安全插件當下市場生態現狀以及可拓展市場的前瞻分析。1/n
@MetaMask等這類自托管錢包的技術邏輯是:幫助用戶安全保管本地私鑰,處理用戶交易簽名,提供gateway連接各大區塊鏈主網,便捷展開DeFi等智能合約交互等。
Sorare已支持使用美元等法定貨幣進行數字卡牌交易:7月31日消息,夢幻足球NFT平臺Sorare已支持使用法定貨幣進行數字卡牌交易,包括美元、歐元和英鎊,取消了用戶使用ETH支付的要求。[2023/7/31 16:09:21]
理論上講,在不影響錢包轉賬交互功能的前提下,嵌入任何優化體驗的插件服務都是可行的。防釣魚地址篩查只能算其中一種剛性需求。2/n
其他可優化體驗的常見功能有:
1)常見智能合約地址TokenList默認顯示;
2)用戶常用轉賬地址addressbook;
數據:昨日比特幣鏈上日交易筆數達66.3萬筆,創歷史新高:5月9日消息,數據顯示,伴隨Ordinals的出現,比特幣鏈上交易的數量最近出現了驚人的增長,自5月1日達到創紀錄的60.5萬筆后,昨日鏈上單日交易筆數再創新高,達到66.3萬筆。相較2022年的日均25萬筆,當前的日交易筆數增長了超2倍。[2023/5/9 14:51:30]
3)input地址匹配釣魚網站庫篩查;
4)Counterparty地址打分及黑名單屬性;
5)配合監管的KYT合規審查;
應該講,開動頭腦風暴,一切對用戶有用的服務功能都能在交易上鏈前嵌入。3/n
IdleFinance:相關策略受Euler事件影響,涉及約1100萬美元穩定幣及630枚ETH:金色財經報道,DeFi協議Idle Finance發推稱,經過調查,Euler Finance事件對協議Yield Tranches策略的敞口涉及約535萬美元穩定幣及320枚ETH,Best Yield策略的敞口涉及480萬美元穩定幣和313枚ETH。
此外Idle Finance強調實際影響將取決于Euler團隊采取的行動和可能采取的緩解措施,以上數字并非實際回撤,而是鎖定在Euler的實際數字。Idle Finance還表示Senior/Junior Best Yield DAI金庫上周由于USDC脫錨,已將所有資金轉移到Aave,因此該金庫(總TVL為1120萬美元)未受Euler事件影響,并且現在正在按預期運行并從Aave獲得收益。[2023/3/14 13:02:42]
不過,目前主流錢包產品功能都很簡潔,在服務優化上很克制。為什么?
美聯儲6月加息50個基點的概率為93.5%:5月18日消息,據CME“美聯儲觀察”,美聯儲到6月份加息25個基點的概率為0%,加息50個基點的概率為93.5%,加息75個基點的概率為6.5%;到7月份累計加息25、50、75個基點的概率均為0%,累計加息100個基點的概率為79.8%,累計加息125個基點的概率為19.2%,累計加息150個基點的概率為1.0%。(金十)[2022/5/18 3:23:46]
1)受客戶端信息有效載荷影響,移動端交互相比瀏覽器插件更需要簡潔;
2)受去中心化共識的影響,釣魚網站、黑名單庫等需要中心化的運維支撐,會產生共識側的非議;
3)受商業化傾向影響,服務夾層雖能優化體驗卻很難商業變現。4/n
目前市場主流瀏覽器安全插件,大多為第三方安全數據公司提供:體驗都不錯,但普及度還不夠。我初步調研了幾款:
1)@MetaDockTeam
由安全公司BlockSec開發,主打交易fundflow可視化,交易風險識別,對開發人員甚為友好;
2)@metashieldOS
主打釣魚網站識別,幫助用戶預警和攔截釣魚地址;5/n
3)@PocketUniverseZ
產品設計感強,營銷商業組合拳不錯;
4)@wallet_guard
由幣安labs孵化,主打釣魚防護和個人安全Dashboard防護數據展示;
5)@stelolabs
主打交易前豐富信息預覽,可透過歷史數據直觀判斷交易方的風險;
6)@Blockem_eth
主打AI算法模擬交易以及地址打分等防欺詐功能。6/n
它們都有一個夢想,成為守護web3的360安全衛士,雖然道阻且長:
1)提供插件服務的插件本身也存在潛在的安全風險可能,其信任共識需要時間積累;
2)常在DEX環境下交易或MintNFT的活躍用戶現階段安全意識尚且薄弱,用戶習慣待養成@SlowMist_Team
3)釣魚網站更新、黑名單地址庫等運維挑戰大;7/n
而最可能扼住這類插件喉嚨的錢包,選擇了其他方向。MetaMask的思路是:切分用戶群體、切分應用場景。
推出了面向有付費能力且有巨量用戶的機構客戶@MMInstitutional,除了風險預警篩查,機構內部審批中控臺,數據Dashboard、交易KYT合規、反洗錢審查等等定制化功能都可以用API的方式整合接入。8/n
在我看來,錢包敘事應該會趨向于垂直細分化。
1)面向極客的極簡錢包;
2)面向小白的安全交互防釣魚錢包;
3)面向機構的可定制化錢包;
4)MPC錢包;
5)智能合約錢包等等。
但無論怎樣,這和安全插件服務市場并不沖突,現階段共存、互補,相信一款優秀的瀏覽器安全插件終將成為錢包一樣的標配。9/9
Tags:ANCFINAFINMETHeco YearnFinanceJswap.FinanceHorizon FinanceGensoKishi Metaverse
2023年是ZK之年嗎?廉價、快速、安全,ZK-rollups是以太坊擴展計劃的重要組成部分,我們想看看哪些ZK項目將在2023年大放異彩.
1900/1/1 0:00:00DEX衍生品在2022年爆發,主要參與者包括$GMX、$PREP、$GNS和$DYDX。最重要的是,新的參與者正在2023年出現。 概述 衍生品是從基礎資產、資產組或基準中獲得價值的金融合約.
1900/1/1 0:00:00穩定幣是加密領域最偉大的創新之一。但是在一眾新的穩定幣發布之后,整體格局將如何變化呢? 穩定幣可以用來吸引用戶進入?DEFI,且也可以將流動性吸引到穩定幣的原生協議中.
1900/1/1 0:00:00MarsBitCryptoDaily2023年1月30日 一、?今日要聞 V神以RAI系統為例探討使用預言機實現共同質押的三個解決方案V神近日發布題為《預言機是否可實現共同質押.
1900/1/1 0:00:002月5日,a16z向?BNBChain上部署UniswapV3的最終提案提出反對票,導致Uniswap登陸BNBChain的計劃擱淺.
1900/1/1 0:00:00近期,全球最大的游戲平臺Steam的運營公司ValveSoftware宣布,針對使用區塊鏈技術或允許用戶兌換加密貨幣或NFT的游戲添加了一條規則.
1900/1/1 0:00:00