加密行业的360卫士盘点正在兴起的“防钓鱼插件”

时间:2024-09-24 编辑: 浏览:(98)

1 月 28 日,Azuki 的 Twitter 账号被黑,导致其粉丝连接到钓鱼链接,超 122 枚 NFT 被盗,损失超过 78 万美元。1 月 26 日,NFT 项目 Moonbirds 的创始人 Kevin Rose 钱包被盗,约 40 个 NFT 被盗取,损失超过 200 万美元,手法还是 NFT “零元购”钓鱼,一笔签名即可被钓走在 OpenSea 授权过的资产。1 月 15 日,@NFT_GOD 因点击谷歌上的钓鱼广告链接,导致所有账户(substack twitter 等)、加密货币、NFT 被盗。

为何普通用户和项目方创始人都屡遭钓鱼攻击,市场上有哪些防钓鱼浏览器插件?本文对 11 款插件进行了盘点。

原文链接(可在评论中找到官网推特与其网址):

https://twitter.com/WutalkWu/status/1618742863428485120?s=19

主流插件(安装次数大于 10k)

1、PeckShieldAlert:安装次数 50k ,中英文界面。派盾(PeckShield)团队产品。

网站显示其恶意地址收录数量 1,286,478、钓鱼网站收录数量 90,931,且不断更新中。目前仅支持 ETH 和 BSC 两条链。

包含功能:Token 合约监测、钱包授权管理、主动防御诈骗代币威胁、主动防御钓鱼网站威胁、可信域名检测、恶意插件检测等防钓鱼网站功能。

2、Pocket Universe:安装次数 20k 、可用于 Firefox 、Microsoft Edge、Google Chrome 等浏览器、仅适用于 ETH 主网。声称与 Metamask、Coinbase wallets 钱包有合作。

包含功能:监测恶意 Seaport 交易、Honeypot NFT 以及钓鱼网站。

使用特性:不链接钱包,通过模拟交易的方式验证交易安全,略微影响交易速度(不超过 1 秒)。

3、Revoke.cash:安装次数 10k ,中英文界面。适用于所有基于 EVM 的链,如 Ethereum、Polygon 和 Avalanche、可用于 Firefox 、Microsoft Edge、Google Chrome 等浏览器。

包含功能:对非白名单 NFT 交易网站、钓鱼网站的交易会弹出警告;可撤销授权。

4、Fire:安装次数 10k 、适用于以太坊主网和 Polygon。与 MetaMask 和 Coinbase 钱包兼容,可适用任何以太坊钱包。

工作原理:通过模拟用户受影响的 ERC-20、ERC-721 和 ERC-1155 交易,监测扫描交易是否安全。

小众插件(安装次数小于 10k)

1、Wallet Guard:安装次数 6k ,Binance Labs 孵化。

功能:阻止访问近期创建且信任度低的网站、自动禁用恶意拓展应用程序、监测并阻止访问钓鱼网站。

2、MetaDock:安装次数 3k ,代码开源,安全公司 BlockSec 团队产品。

功能:仅支持 BTC、ETH、BSC、Polygon、Fantom、Arbitrum、Cronos、Avalanche、Optimism、Moonbeam 公链以及 Opensea。可查看地址资金流向、监测 NFT 藏品风险、与 Debank、NFTGo 等产品交互。

3、Blockem:安装次数 930

功能:AI算法模拟交易以及地址打分

4、Metashield:安装次数 864、代码开源、由 BuidlerDAO 孵化的第一个项目。

工作原理:识别 approve 和 send 交易,并通过黑白名单的方式以及检查被授权地址的状态,帮助用户进行预警和拦截钓鱼网站。无需连接钱包、无需授权。

5、Stelo:安装次数 628、代码开源、适用于任何基于 Chromium 的浏览器。

工作原理:Stelo 通过包装 Metamask 注入页面的 window.ethereum Javascript 对象来暂停发送到 Metamask 的交易请求。一旦用户在 Stelo 中批准交易,它就会恢复 Metamask 请求,如果用户拒绝它,它会取消请求。

6、Scam Sniffer:安装次数 615、代码开源。

包含功能:Detector Api(监测转移用户资产、请求授权等恶意行为)、模拟交易等。

7、Beosin Alert:安装次数 291,由区块链安全审计公司 Beosin 团队开发。

盘点小结

慢雾创始人余弦表示其重点关注了 Scam Sniffer、Revoke.cash、Wallet Guard、Pocket Universe、Fire。

使用人数最多、功能最全的是 PeckShieldAlert。但就安装次数而言,其与 MetaMask 10M 、Phantom 2M 相比,也几乎是忽略不记。此外该领域未见融资信息,说明无论从用户还是投资人的角度而言都未对其真正重视。

慢雾团队成员 @IM_23pds 观点:

区块链行业被钓鱼攻击主要分布在“域名、签名”两点,其中 90% 的 NFT 钓鱼都跟虚假域名有关。如果用户打开一个钓鱼页面,相关的插件、浏览器就能直接提示风险,这样就没有了后面骗签名的步骤,可以把风险阻断在第一步。

此前 Web2 世界中的 360 时代就解决了当时小白用户被病毒攻击的困扰,但它也并非解决了木马病毒问题。病毒的查杀和病毒的免杀(一种专业的躲避杀毒软件查杀技术,可以自行 Google 了解) 永远存在时间差,如何做到时间差更小,样本数更快、识别更精准就决定了杀毒软件的厉害程度。

同样,在区块链、NFT 行业,如何能第一步识别、提醒到钓鱼站点的实时情况,在用户端反馈出速度和识别度也决定了一款防钓鱼插件的能力;而如果相关产品没有在第一步识别到这些钓鱼域名,用户丢币的风险就大大增加。

此前如果钱包有骗签识别,能够不错的展示出用户要签名的详细信息,如授权什么、多少、给谁等人类可读数据,也可一定程度上避免被盗。但当前 MetaMask 虽有 80% 的市场占有率,但是解析实在够呛。

虽然也有一些产品解析做的不错,但仍无法防丢币丢 NFT。任何的产品、文章、提醒都是辅助,建立自己的安全意识,可能才可以一直立于不丢币、不丢 NFT 之地。个人安全意识,这才是王者。

区块链研究员 @tmel0211 观点:MetaMask 等自托管钱包的技术逻辑是帮助用户安全保管本地私钥,处理用户交易签名,提供 gateway 连接各大区块链主网,便捷展开 DeFi 等智能合约交互等。理论上讲,在不影响钱包转账交互功能的前提下,嵌入任何优化体验的插件服务都是可行的。防钓鱼地址筛查只能算其中一种刚性需求。

不过,目前主流钱包产品功能都很简洁,在服务优化上很克制。原因如下:

1、受客户端信息有效载荷影响,移动端交互相比浏览器插件更需要简洁;2、受去中心化共识的影响,钓鱼网站、黑名单库等需要中心化的运维支撑,会产生共识侧的非议;3、受商业化倾向影响,服务夹层虽能优化体验却很难商业变现。

目前市场主流浏览器安全插件,大多为第三方安全数据公司提供:体验都不错,但普及度还不够。它们都有一个梦想,成为守护 web3 的 360 安全卫士,虽然道阻且长:

1、提供插件服务的插件本身也存在潜在的安全风险可能,其信任共识需要时间积累;2、常在 DEX 环境下交易或 Mint NFT 的活跃用户现阶段安全意识尚且薄弱,用户习惯待养成;3、钓鱼网站更新、黑名单地址库等运维挑战大;

在我看来,钱包叙事应该会趋向于垂直细分化。1、面向极客的极简钱包;2、面向小白的安全交互防钓鱼钱包;3、面向机构的可定制化钱包;4、MPC 钱包;5、智能合约钱包等等。

但无论怎样,这和安全插件服务市场并不冲突,现阶段共存、互补,相信一款优秀的浏览器安全插件终将成为钱包一样的标配。

最新 更多 >
  • 1 Bybit verbitert cryptobestedingen满足了2%的现金返还

    弗吉尼亚州迪拜,2024年5月20日/PRNewswire/-Bybit,een van的加密货币交易量最高,在Bybit卡交易中获得2%的现金返还,并以美元兑换。现金返还是van在dagelijkse交易中通过加密货币集成程序实现的。 自动返现功能以美元为单位自动返现。这是一个很好的例子。Gebruikers kunnen Auto Cashback直接在卡面板上活动,并在Bybit离开现场

  • 2 为什么这种新的加密货币受到关注

    目录:PAW SOL SHIB XRP简介:在快节奏的加密货币世界中,新项目不断涌现,但只有少数项目获得了极大的关注。这就是为什么这种新的加密货币在投资者中越来越受欢迎。PAW:PawFury(PAW)在加密货币社区迅速获得关注。PAW的预售已经筹集了250万美元,Telegram上有超过30000名活跃的成员,它不仅仅是另一个迷因币;这是一个很有希望的投资机会。预售很快售罄,目前的预售价格为0.

  • 3 Polkadot加速生态系统增长-最新加密货币新闻

    Polkadot的生态系统在持续改进和关键合作伙伴关系的推动下正在经历显著增长。最近,区块链协议与方正研究所结成了战略联盟,这标志着核心计划中最初的Web3小组的启动具有重要的里程碑意义。此次合作被视为区块链未来的突破性一步。 内容隐藏1波尔卡多的旅程有什么新内容?2哪些合作伙伴关系脱颖而出?3生态系统的具体发展4用户的关键收获5结论 波尔卡多的旅程有什么新内容? 方正研究所宣布

  • 4 比特币本周能突破69K美元吗?需要关注的关键信号是…

    比特币本周有强烈的看涨倾向。最近的下跌可能是为了调整流动性,可能会出现更大的波动。 截至发稿时,比特币交易价格处于67美元的区间高点。这一区间自4月中旬以来一直存在。过去几天的势头,特别是超过6.5万美元的复苏,使多头相信可能会进一步上涨。 链上分析的其他信号突显了市场的乐观情绪。然而,6.8万至6.9万美元区域的流动性可能出现看跌反转。这种情况发生的可能性有多大? 如何设计流动性运行 加密货币分

  • 5 ClayBro评论美国参议院最近做出决定后五大加密货币激增

    ClayBro reviews the top five tokens poised to surge following the US Senate’s groundbreaking decision to repeal the SEC’s Staff Accounting Bulletin Number 121 (SAB 121). This move, supported by bipart

  • 6 Kompakte Lösungen,明星Ergebnisse:Cervoz entfesselt die Kraft des Edge Computing

    台北,20岁。2024年5月/PRNewswire/-Cervoz Technology,在Speicher-und Erweiterungslösungen的Unternehmen für industrieaugliche中,致力于创新Lösungendie Entwicklung des Edge Computing voran。 在最新的数据中,Landschaft和Unternehm

  • 7 大华Netzwerkkamera Serie erhält CC EAL 3+Zertifikat

    中国杭州,20。2024年5月/PRNewswire/-大华科技,在AIoT-Lösungen和Dienstleistungen的视频会议上,根据通用标准(CC)EAL 3+Zertifikat erhalten haben的要求,它是一个非常好的例子。Auszeichnung对Dahua的参与、Lösungen zu liefern的参与、分支机构的信息安全标准和最佳实践进行了研究。 Zer

  • 8 BingX宣布“扩张X”战略6周年

    在其成立六周年之际,加密货币交易所BingX推出了名为“ExpansionX”的战略发展战略,计划推出一系列新产品,并将业务扩展到更多国家。 BingX推出现货和衍生品交易新产品 作为ExpansionX的一部分,交易所打算引入USDC保证金期货交易,并扩大可用于杠杆投资的资产数量。在现货市场,Launchpad和Launchpool将补充该产品,允许参与新加密货币项目和代币的销售。 BingX首

  • 9 为什么2025年币圈应该关注AI赛道?

    2025年伊始,一个#IO.NET,一个$RNDR,一个$ARKM,币价和热度让大家的视线集中到了#AI 赛道无论是传统互联网的web2,还是加密圈的web3,哪怕是做个视频打上AI的标签,流量都要高一些从2022年的chatGPT,2024年的SORA,到更多让人惊喜的AI应用落地,我们的生活里越来越多的AI出现那么为什么是人工智能呢?!因为还没有一个领域满足了技术、市场、政策三个大范围的G点!

  • 10 伊朗总统莱西确认“殉难”身亡 黄金破阻后挑战2460 比特币反弹突破6.7万

    周一(5月20日)亚市午盘,美元指数跌至104.43,黄金早盘一度突破2440美元,市场分析称,金价将挑战2460美元阻力位。比特币短线反弹再次突破67000美元,多头买盘持稳。伊朗总统易卜拉欣·莱西(Ebrahim Raisi)和外长坠机后,官方确认已殉难死亡。伊朗官媒:总统莱西、外长确认殉难死亡伊朗官方媒体证实,莱西和外长侯赛因·阿米尔·阿卜杜拉希安(Hossein Amir-Abdollah