木星链 木星链
Ctrl+D收藏木星链
首页 > 酷币 > 正文

WEB:Web3避坑指南:十大C端安全工具一览

作者:

时间:1900/1/1 0:00:00

Web3通过区块链技术为用户拿回了数据与资产主权,让用户自己管理自己的信息与财产,同时也让用户进入了黑森林。在CodeisLaw的Web3世界中,与各种合约交互是用户的基本动作,但没有开发背景的普通用户难以识别恶意嵌入合约代码里的漏洞,极易遭受财产损失。01C端用户典型安全问题

错误授权:用户在与dapp交互时通常需要进行合约授权,某些恶意地址会发起转移资产的授权请求,若用户点击授权,则资产可以被直接转走;机制改动:合约开发者可通过一系列手段更改代币机制,进行增发、销毁、改变交易税等操作;貔貅合约:用户的买卖行为被限制,常见方式为自由买入,对卖出进行限制。02十大避坑工具

针对以上问题,我们整理了十大避坑工具,帮助Web3用户守护好自己的资产和账户。以下工具除了Harpie在发生追回财产事件时需要付0.01ETH的固定费用,以及MistTrack在一个月免费试用期后需要付费订阅,其他工具均为免费。

Web3孵化器Webn获得野村证券加密公司Laser Digital投资:金色财经报道,由对冲基金经理Alan Howard支持的加密孵化公司Webn表示,将聘请Laser Digital首席执行官Jez Mohideen担任董事会非执行董事。Laser也对其进行了投资,但没有透露投资金额。

日本金融服务巨头野村证券加密子公司Laser Digital正寻求为成熟的金融机构带来更多与加密货币相关的服务。

Webn成立于2021年底,已经孵化了许多web3业务,包括密码学研究机构Geometry、DeFi协议Trufin和非托管权益提供商Twinstake。[2023/7/19 11:04:18]

2.1合约风险扫描

Go+Security官网:https://gopluslabs.io/StaySafu官网:https://app.staysafu.org/TokenSniffer官网:https://tokensniffer.com/2.1.1功能与使用场景功能:检测合约地址风险,快速获得简易审计报告。使用场景:在与某个dApp交互、或在dex上输入地址购买长尾代币时,如不确定其智能合约是否存在漏洞及其他风险,可在以上工具的扫描功能中输入要交互的智能合约地址,查看风险检测结果。

全球票务巨头Ticketmaster的Web3商品申请已获美国专利商标局批准:金色财经报道,据美国专利商标局 (USPTO)注册商标律师Mike Kondoudis在社交媒体披露,全球票务巨头Ticketmaster的Web3商品申请已获美国专利商标局批准,并授予该公司运营加密数字藏品和 NFT 资产线上市场的专有权。据悉,美国专利商标局还批准Ticketmaster可以使用区块链技术为数字藏品提供交易和注册服务,覆盖艺术、娱乐、体育和流行文化领域的照片、图像、艺术品、视频、游戏和虚拟体验等内容。[2023/6/22 21:53:50]

2.1.2项目对比支持公链

安全能力

World Innovation Lab完成10亿美元融资,新基金将投资Web3领域:6月14日消息,World Innovation Lab(WiL)宣布完成10亿美元融资,具体融资细节暂未透露。本轮融资资金将流入World Innovation Lab旗下多个基金,包括:WiL的第三个成长型基金WiL Ventures III、WiL风投基金WiL Strategic Partners、以及企业风投基金。据悉,WiL VenturesIII将在气候、健康、Web3及其他新兴技术领域进行投资。[2022/6/14 4:26:05]

项目背景

综合点评Go+Security:覆盖的公链最多,且涵盖的风险指标更多,可更加全面了解潜在风险Tokensiffer:同样有较多覆盖指标,同时每个指标有详细解释,可以更加深入理解风险点StaySafu:风险指标和支持公链较少2.2钱包防钓鱼插件

毕马威聘请CryptoUK高管Ian Taylor领导其加密团队并开发Web3产品:5月17日消息,毕马威(KPMG)已聘请CryptoUK高管Ian Taylor领导其加密和数字资产团队,以加强加密产品计划。

该公司表示,Taylor将继续在CryptoUK担任顾问职位,同时在毕马威担任新职位。Taylor在领英上表示将与客户合作利用Web3开发“新的创新产品和服务”。(CITY A.M.)[2022/5/17 3:22:31]

ScamSniffer官网:https://scamsniffer.ioPocketUniverse官网:https://www.pocketuniverse.app/2.2.1功能与使用场景功能:下载安装插件后当连接钱包发起交互时,安全插件会对交互逻辑进行扫描,并弹窗告知安全扫描结果,提示风险。使用场景:某些钓鱼合约会通过空投等方式引导用户授权签名,当用户收到陌生空投想变现时,发起的交互将会被识别,并告知用户交互风险程度。

Web3协同工作应用Skiff完成1050万美元A轮融资:3月31日消息,Web3协同工作应用Skiff宣布完成1050万美元A轮融资,本轮融资由红杉资本领投,其它具体融资信息暂未透露。本轮融资资金将用于丰富其产品功能,允许用户在其平台上共享更多种类的数据。

Skiff是一个网络应用程序,与Google Docs具有类似的文档编写和共享功能等协同工作功能,该应用与Protocol Labs合作为其提供分布式存储技术,用户可通过连接Metamask等加密钱包登录该应用。[2022/3/31 14:28:06]

2.2.2项目对比支持钱包:均为MetaMask安全能力

项目背景

综合点评:该类工具较为同质化,随着用户积累,该类项目可以积累更多风险数据,提升安全能力。2.3链上实时监控

Forta官网:https://forta.org功能:监控智能合约地址和钱包地址的状态变化,并发送状态至邮箱、Slack、Discord等通讯软件。使用场景:用户向Forta输入想监控的地址,并留下通知方式,便可以获得实时的链上动态,不用实时连接钱包或查看某需要关注的合约地址。

支持公链:以太坊、Polygon、BSC、Avalanche、Optimism、Fantom、Arbitrum。项目背景:Forta由OpenZeppelin孵化,在2021年10月获得A16z领投的2300w美金融资,其他投资方包括CoinbaseVentures、TrueVentures、OpenZeppelin等。2.4授权查看与取消

Revoke官网:https://revoke.cash/Approved.zone官网:https://approved.zone/2.4.1功能与使用场景功能:查看授权的NFT和Token,可以取消授权使用场景:许多钓鱼智能合约会通过各种场景引导用户授权自己的签名,某些授权可能会涉及财产转移,资产有随时被转走的风险,通过该类工具,用户可以查看自己进行了哪些授权,并可以取消授权

2.4.2项目对比支持公链

项目背景:暂无其他信息综合点评:该类工具较为同质化,支持公链更多的产品更方便使用。2.5链上防火墙

Harpie官网:https://harpie.io功能:对资产的交易进行限制,用户可以提前设置受信任的网络、应用或朋友的地址,如果有资产被转到受信任地址之外的地址,Harpie会在执行过程中阻止交易。使用场景:当用户想进一步降低资产被转移的风险时,可通过Harpie选择要保护的资产,并设置该资产可以转移的白名单地址,当该资产被转向白名单之外的地址时,交易会被阻断。

支持公链:以太坊项目背景:2022年9月底,Harpie完成450万美元种子轮融资,DragonflyCapital领投,CoinbaseVentures和OpenSea等参投2.6链上安全数据分析

MistTrack官网:https://misttrack.io功能:分析目标钱包地址的关联交易、资金流向等链上信息,综合评估地址风险,同时也能监控某地址,获得状态变化推送。使用场景:可以分析自己地址的相关信息,查看是否与风险地址交互过,分析潜在的安全隐患;在发生财产损失后,对损失财产转入地址进行查看,分析被攻击的方式,吸取教训。

支持公链:以太坊、BSC、Polygon、Avalanche、Tron、IoTeX项目背景:该项目是由慢雾科技推出的C端安全产品03总结

对于刚加入Web3世界的新人来说,安装防钓鱼钱包插件是十分必要的,能够让新人充分意识到潜在的风险,从入门就建立好安全意识。对于更加熟悉web3世界的「老韭菜」,在冲项目前,也应该先扫描项目风险冷静一下,避免被割得不明不白。最后,愿我们在Web3黑森林里安全生存,收获满满!原地址

标签:WEBWEB3HTTTPSEndless Web WorldsWEB3.0价格htt币局https://etherscan.io

酷币热门资讯
BLO:一文详解多项式承诺:如何重塑整个区块链?

不同多项式承诺方案列表 上表中,FRI是Starkware采用的多项式承诺方案,可以实现量子级别的安全.

1900/1/1 0:00:00
DEX:空投埋伏日记:unstoppable domains、fusepass、bebop(11月10日)

熊市漫漫,热点分散。在缺乏明确投资机会的当下,本着“宁可错付gas,不能放过大毛”的原则,我将视线与精力投向了优质项目交互,说不定还能提前发现下一价值标的,是吧.

1900/1/1 0:00:00
NFT:详解NFT版税改革:厮杀、内幕、何去何从

摘要NFT市场在当前整体熊市的情况下进入到了激烈搏杀的阶段。近期,以X2Y2为代表的交易平台先后推出了零版税功能。关于版税是否应该存在,市场各方围绕此进行了激烈的讨论.

1900/1/1 0:00:00
BIT:Bit.com上线U本位期权,能否搅动加密衍生品赛道格局?

作为加密衍生品之一的期权在过去两年备受关注。一方面,以币安、OKX为首的加密交易平台以及以CME、高盛为首的传统金融机构,相继开通期权交易;另一方面,以Hegic、Opyn为代表的新兴去中心化协.

1900/1/1 0:00:00
EFI:深度专访20家投资机构,告诉你未来的机会在哪里

摘要加密市场进入熊市已经成为了所有投资者和从业者的共识。而冬天正是为春天的播种做准备的时候。未来会结出什么果实,当然要问播种的人.

1900/1/1 0:00:00
FTX:用链上数据分析FTX三大关键问题

这是加密领域最黑暗的日子之一。由SBF领导的第二大中心化交易所FTX正处于崩溃的边缘。FTX已无法满足用户1:1的提款需求,据称有多达80-100亿美元的客户存款缺口.

1900/1/1 0:00:00