比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > DYDX > Info

Web3 避坑指南:C 端安全十大工具_GOE

Author:

Time:1900/1/1 0:00:00

Web3通過區塊鏈技術為用戶拿回了數據與資產主權,讓用戶自己管理自己的信息與財產,同時也讓用戶進入了黑森林。在CodeisLaw的Web3世界中,與各種合約交互是用戶的基本動作,但沒有開發背景的普通用戶難以識別惡意嵌入合約代碼里的漏洞,極易遭受財產損失。

01

錯誤授權:用戶在與dapp交互時通常需要進行合約授權,某些惡意地址會發起轉移資產的授權請求,若用戶點擊授權,則資產可以被直接轉走機制改動:合約開發者可通過一系列手段更改代幣機制,進行增發、銷毀、改變交易稅等操作貔貅合約:用戶的買賣行為被限制,常見方式為自由買入,對賣出進行限制02

十大避坑工具

針對以上問題,我們整理了十大避坑工具,幫助Web3用戶守護好自己的資產和賬戶。以下工具除了Harpie在發生追回財產事件時需要付0.01ETH的固定費用,以及MistTrack在一個月免費試用期后需要付費訂閱,其他工具均為免費。

Matter Labs將對時間戳、編號和哈希值在zkSync Era上的行為方式進行重要更改:8月8日消息,Matter Labs開發者關系工程師Antonio在Github表示正在對 block.timestamp、block.number 和 blockhash 在 zkSync Era 上的行為方式進行重要更改。目前 block.timestamp、block.number 和 blockhash 分別是返回 L1 批次的時間戳、編號和哈希值,此次更新完成后,將分別返回 L2 區塊的時間戳、編號和哈希值。

Antonio 表示,許多應用需要更高的時間 fidelity,這可以通過引用 L1 批次來實現。通過這些更改,合約將能夠在 L2 區塊級別計時(約每隔幾秒生成一次),這些信息已經在 API 上提供,但隨著新的更改,開發人員將能夠直接在智能合約中進行訪問。當前我們正在開發此更改,將在轉移到測試網和最終主網之前在內部測試更新過程。[2023/8/8 21:32:37]

趙長鵬:幣安并未出售比特幣或BNB:金色財經報道,幣安CEO趙長鵬推特發文稱,幣安并未出售比特幣或BNB,并且仍然持有FTT。[2023/6/14 21:35:10]

2.1合約風險掃描

Go+Security官網:https://gopluslabs.io/StaySafu官網:https://app.staysafu.org/TokenSniffer官網:https://tokensniffer.com/2.1.1功能與使用場景

功能:檢測合約地址風險,快速獲得簡易審計報告

使用場景:在與某個dApp交互、或在dex上輸入地址購買長尾代幣時,如不確定其智能合約是否存在漏洞及其他風險,可在以上工具的掃描功能中輸入要交互的智能合約地址,查看風險檢測結果

2.1.2項目對比

支持公鏈

MakerDAO執行捆綁八個提案治理行動,包括提高DAI利率等:12月13日消息,MakerDAO執行捆綁八個提案的治理行動,包括支付代表工資、提高DAI利率、卸載renBTC作為DAI抵押品、將GnosisDAO治理代幣GNO作為抵押品、Starknet DAI橋參數更改、上線BlockTower真實世界資產Vault、MKR歸屬、MOMC參數變化,這些提案均已由社區投票通過。[2022/12/13 21:41:02]

安全能力

項目背景

綜合點評

Go+Security:覆蓋的公鏈最多,且涵蓋的風險指標更多,可更加全面了解潛在風險Tokensiffer:同樣有較多覆蓋指標,同時每個指標有詳細解釋,可以更加深入理解風險點StaySafu:風險指標和支持公鏈較少2.2錢包防釣魚插件

以太坊測試網Goerli/Prater合并于8月4日開始,合并后保留Goerli名稱:7月28日消息,以太坊協議支持團隊發布Goerli–Prater合并公告,稱在最后一次測試網PoS轉換中,Goerli即將與Prater合并,且合并后的網絡將保留Goerli的名稱。其中合并過程分為兩個步驟,首先從共識層上的網絡升級Bellatrix開始,預計于UTC時間2022年8月4日12:24(北京時間8月4日20:24)開始,隨后是執行層的Paris升級,預計將在UTC時間2022年8月6日至12日之間進行(總難度10790000)。合并后,Goerli的驗證節點網絡將保持開放,供各個權益者運行測試網驗證節點。

假設在Goerli/Prater合并過程中沒有發現任何問題,一旦客戶端發布了功能完整的版本,將在主網信標鏈上為Bellatrix升級選擇插槽高度,并為主網過渡設置總難度值。然后,客戶端將發布在主網上啟用The Merge(合并)的版本。[2022/7/28 2:42:58]

ScamSniffer

官網:https://scamsniffer.io

PocketUniverse

Meta年度人權報告:會將其人權承諾反映在未來的元宇宙中:7月14日消息,Meta(原Facebook)發布首份年度人權報告,報告特別提到人權原則和防欺凌和騷擾政策等,還解釋了數據政策,以及其執法響應團隊和盡職調查評估工作如何保護人們免受非法或過度的政府監控,并強調了端到端加密在 WhatsApp 上在保護隱私方面發揮的重要作用,以及如何將其擴展到其他消息傳遞應用程序等。此外,報告也指出,人權和公民權利是其元宇宙發展的中心,并且會將其人權承諾反映在未來的元宇宙中。[2022/7/14 2:13:46]

官網:https://www.pocketuniverse.app/

2.2.1功能與使用場景

功能:下載安裝插件后當連接錢包發起交互時,安全插件會對交互邏輯進行掃描,并彈窗告知安全掃描結果,提示風險

使用場景:某些釣魚合約會通過空投等方式引導用戶授權簽名,當用戶收到陌生空投想變現時,發起的交互將會被識別,并告知用戶交互風險程度

2.2.2項目對比

支持錢包:均為MetaMask

安全能力

綜合點評:該類工具較為同質化,隨著用戶積累,該類項目可以積累更多風險數據,提升安全能力。

2.3鏈上實時監控

Forta

官網:https://forta.org

功能:監控智能合約地址和錢包地址的狀態變化,并發送狀態至郵箱、Slack、Discord等通訊軟件

使用場景:用戶向Forta輸入想監控的地址,并留下通知方式,便可以獲得實時的鏈上動態,不用實時連接錢包或查看某需要關注的合約地址

支持公鏈:以太坊、Polygon、BSC、Avalanche、Optimism、Fantom、Arbitrum

項目背景:Forta由OpenZeppelin孵化,在2021年10月獲得A16z領投的2300w美金融資,其他投資方包括CoinbaseVentures、TrueVentures、OpenZeppelin等

2.4授權查看與取消

Revoke

官網:https://revoke.cash/

Approved.zone

官網:https://approved.zone/

2.4.1功能與使用場景

功能:查看授權的NFT和Token,可以取消授權

使用場景:許多釣魚智能合約會通過各種場景引導用戶授權自己的簽名,某些授權可能會涉及財產轉移,資產有隨時被轉走的風險,通過該類工具,用戶可以查看自己進行了哪些授權,并可以取消授權

2.4.2項目對比

支持公鏈

項目背景:暫無其他信息

綜合點評:該類工具較為同質化,支持公鏈更多的產品更方便使用

2.5鏈上防火墻

Harpie

官網:https://harpie.io

功能:對資產的交易進行限制,用戶可以提前設置受信任的網絡、應用或朋友的地址,如果有資產被轉到受信任地址之外的地址,Harpie會在執行過程中阻止交易

使用場景:當用戶想進一步降低資產被轉移的風險時,可通過Harpie選擇要保護的資產,并設置該資產可以轉移的白名單地址,當該資產被轉向白名單之外的地址時,交易會被阻斷

支持公鏈:以太坊

項目背景:2022年9月底,Harpie完成450萬美元種子輪融資,DragonflyCapital領投,CoinbaseVentures和OpenSea等參投

2.6鏈上安全數據分析

MistTrack

官網:https://misttrack.io

功能:分析目標錢包地址的關聯交易、資金流向等鏈上信息,綜合評估地址風險,同時也能監控某地址,獲得狀態變化推送

使用場景:可以分析自己地址的相關信息,查看是否與風險地址交互過,分析潛在的安全隱患;在發生財產損失后,對損失財產轉入地址進行查看,分析被攻擊的方式,吸取教訓

支持公鏈:以太坊、BSC、Polygon、Avalanche、Tron、IoTeX

項目背景:該項目是由慢霧科技推出的C端安全產品

03

總結

對于剛加入Web3世界的新人來說,安裝防釣魚錢包插件是十分必要的,能夠讓新人充分意識到潛在的風險,從入門就建立好安全意識。對于更加熟悉web3世界的“老韭菜”,在沖項目前,也應該先掃描項目風險冷靜一下,避免被割得不明不白。最后,愿我們在Web3黑森林里安全生存,收獲滿滿!

Tags:TPSHTTGOEBLOtps幣行情htt幣騙局Goes Up HigherLaunchblock

DYDX
FTX 員工自述:我們已經失去了一生積蓄_SBF

一個FTX員工的自述截圖在社區傳播,我們確認了它大部分的真實性,文章經過編譯。 全文如下: 我是接近FTX情況的消息來源。SBF毀了他許多現任和前任雇員的生活。FTX的每個人都感到震驚和失望.

1900/1/1 0:00:00
通往單個 slot 實現最終確定性之路_以太坊

特別感謝JustinDrake,DankradFeist,AlexObadia,Hasu,AndersElowsson和各位hackmd匿名者對這篇文章各個版本的審校和反饋.

1900/1/1 0:00:00
對話王一石和超級君:還要 CeFi 暴雷多少次,持幣者才肯用自己的錢包?_KEY

注:本文為線上AMA對話實錄,主持人為子魚,嘉賓為OneKey王一石、本末社區主理人超級君。子魚:今天的話題就正式開始。我是子魚,也是一個老韭菜了.

1900/1/1 0:00:00
香港和新加坡,誰是亞洲加密金融中心?_WEB

去新加坡,還是去中國香港?對中國Web3的創業者來說,是一個問題。2022年11月,中國香港金融科技周和新加坡金融科技周同時舉辦,將這場競賽推向高潮.

1900/1/1 0:00:00
MUTE.IO:Zksync上的DEFI平臺_GATE

一,簡介 眾所周知,ETH的鏈上效率慢,gas費高,天下苦eth久矣,于是誕生了L2項目。L2不僅提供更快的速度,手續費也大大降低.

1900/1/1 0:00:00
FTX被盜迷蹤:神秘的CTO Gary Wang是誰?_GAR

短短一周之內,曾為全球第二大交易所的?FTX??轟然崩塌。而更大的drama接踵而至,資產本已不多的FTX居然離奇遭遇黑客入侵,被盜數億美元.

1900/1/1 0:00:00
ads