加密行业的360卫士盘点正在兴起的“防钓鱼插件”

时间:2024-09-24 编辑: 浏览:(53)

1 月 28 日,Azuki 的 Twitter 账号被黑,导致其粉丝连接到钓鱼链接,超 122 枚 NFT 被盗,损失超过 78 万美元。1 月 26 日,NFT 项目 Moonbirds 的创始人 Kevin Rose 钱包被盗,约 40 个 NFT 被盗取,损失超过 200 万美元,手法还是 NFT “零元购”钓鱼,一笔签名即可被钓走在 OpenSea 授权过的资产。1 月 15 日,@NFT_GOD 因点击谷歌上的钓鱼广告链接,导致所有账户(substack twitter 等)、加密货币、NFT 被盗。

为何普通用户和项目方创始人都屡遭钓鱼攻击,市场上有哪些防钓鱼浏览器插件?本文对 11 款插件进行了盘点。

原文链接(可在评论中找到官网推特与其网址):

https://twitter.com/WutalkWu/status/1618742863428485120?s=19

主流插件(安装次数大于 10k)

1、PeckShieldAlert:安装次数 50k ,中英文界面。派盾(PeckShield)团队产品。

网站显示其恶意地址收录数量 1,286,478、钓鱼网站收录数量 90,931,且不断更新中。目前仅支持 ETH 和 BSC 两条链。

包含功能:Token 合约监测、钱包授权管理、主动防御诈骗代币威胁、主动防御钓鱼网站威胁、可信域名检测、恶意插件检测等防钓鱼网站功能。

2、Pocket Universe:安装次数 20k 、可用于 Firefox 、Microsoft Edge、Google Chrome 等浏览器、仅适用于 ETH 主网。声称与 Metamask、Coinbase wallets 钱包有合作。

包含功能:监测恶意 Seaport 交易、Honeypot NFT 以及钓鱼网站。

使用特性:不链接钱包,通过模拟交易的方式验证交易安全,略微影响交易速度(不超过 1 秒)。

3、Revoke.cash:安装次数 10k ,中英文界面。适用于所有基于 EVM 的链,如 Ethereum、Polygon 和 Avalanche、可用于 Firefox 、Microsoft Edge、Google Chrome 等浏览器。

包含功能:对非白名单 NFT 交易网站、钓鱼网站的交易会弹出警告;可撤销授权。

4、Fire:安装次数 10k 、适用于以太坊主网和 Polygon。与 MetaMask 和 Coinbase 钱包兼容,可适用任何以太坊钱包。

工作原理:通过模拟用户受影响的 ERC-20、ERC-721 和 ERC-1155 交易,监测扫描交易是否安全。

小众插件(安装次数小于 10k)

1、Wallet Guard:安装次数 6k ,Binance Labs 孵化。

功能:阻止访问近期创建且信任度低的网站、自动禁用恶意拓展应用程序、监测并阻止访问钓鱼网站。

2、MetaDock:安装次数 3k ,代码开源,安全公司 BlockSec 团队产品。

功能:仅支持 BTC、ETH、BSC、Polygon、Fantom、Arbitrum、Cronos、Avalanche、Optimism、Moonbeam 公链以及 Opensea。可查看地址资金流向、监测 NFT 藏品风险、与 Debank、NFTGo 等产品交互。

3、Blockem:安装次数 930

功能:AI算法模拟交易以及地址打分

4、Metashield:安装次数 864、代码开源、由 BuidlerDAO 孵化的第一个项目。

工作原理:识别 approve 和 send 交易,并通过黑白名单的方式以及检查被授权地址的状态,帮助用户进行预警和拦截钓鱼网站。无需连接钱包、无需授权。

5、Stelo:安装次数 628、代码开源、适用于任何基于 Chromium 的浏览器。

工作原理:Stelo 通过包装 Metamask 注入页面的 window.ethereum Javascript 对象来暂停发送到 Metamask 的交易请求。一旦用户在 Stelo 中批准交易,它就会恢复 Metamask 请求,如果用户拒绝它,它会取消请求。

6、Scam Sniffer:安装次数 615、代码开源。

包含功能:Detector Api(监测转移用户资产、请求授权等恶意行为)、模拟交易等。

7、Beosin Alert:安装次数 291,由区块链安全审计公司 Beosin 团队开发。

盘点小结

慢雾创始人余弦表示其重点关注了 Scam Sniffer、Revoke.cash、Wallet Guard、Pocket Universe、Fire。

使用人数最多、功能最全的是 PeckShieldAlert。但就安装次数而言,其与 MetaMask 10M 、Phantom 2M 相比,也几乎是忽略不记。此外该领域未见融资信息,说明无论从用户还是投资人的角度而言都未对其真正重视。

慢雾团队成员 @IM_23pds 观点:

区块链行业被钓鱼攻击主要分布在“域名、签名”两点,其中 90% 的 NFT 钓鱼都跟虚假域名有关。如果用户打开一个钓鱼页面,相关的插件、浏览器就能直接提示风险,这样就没有了后面骗签名的步骤,可以把风险阻断在第一步。

此前 Web2 世界中的 360 时代就解决了当时小白用户被病毒攻击的困扰,但它也并非解决了木马病毒问题。病毒的查杀和病毒的免杀(一种专业的躲避杀毒软件查杀技术,可以自行 Google 了解) 永远存在时间差,如何做到时间差更小,样本数更快、识别更精准就决定了杀毒软件的厉害程度。

同样,在区块链、NFT 行业,如何能第一步识别、提醒到钓鱼站点的实时情况,在用户端反馈出速度和识别度也决定了一款防钓鱼插件的能力;而如果相关产品没有在第一步识别到这些钓鱼域名,用户丢币的风险就大大增加。

此前如果钱包有骗签识别,能够不错的展示出用户要签名的详细信息,如授权什么、多少、给谁等人类可读数据,也可一定程度上避免被盗。但当前 MetaMask 虽有 80% 的市场占有率,但是解析实在够呛。

虽然也有一些产品解析做的不错,但仍无法防丢币丢 NFT。任何的产品、文章、提醒都是辅助,建立自己的安全意识,可能才可以一直立于不丢币、不丢 NFT 之地。个人安全意识,这才是王者。

区块链研究员 @tmel0211 观点:MetaMask 等自托管钱包的技术逻辑是帮助用户安全保管本地私钥,处理用户交易签名,提供 gateway 连接各大区块链主网,便捷展开 DeFi 等智能合约交互等。理论上讲,在不影响钱包转账交互功能的前提下,嵌入任何优化体验的插件服务都是可行的。防钓鱼地址筛查只能算其中一种刚性需求。

不过,目前主流钱包产品功能都很简洁,在服务优化上很克制。原因如下:

1、受客户端信息有效载荷影响,移动端交互相比浏览器插件更需要简洁;2、受去中心化共识的影响,钓鱼网站、黑名单库等需要中心化的运维支撑,会产生共识侧的非议;3、受商业化倾向影响,服务夹层虽能优化体验却很难商业变现。

目前市场主流浏览器安全插件,大多为第三方安全数据公司提供:体验都不错,但普及度还不够。它们都有一个梦想,成为守护 web3 的 360 安全卫士,虽然道阻且长:

1、提供插件服务的插件本身也存在潜在的安全风险可能,其信任共识需要时间积累;2、常在 DEX 环境下交易或 Mint NFT 的活跃用户现阶段安全意识尚且薄弱,用户习惯待养成;3、钓鱼网站更新、黑名单地址库等运维挑战大;

在我看来,钱包叙事应该会趋向于垂直细分化。1、面向极客的极简钱包;2、面向小白的安全交互防钓鱼钱包;3、面向机构的可定制化钱包;4、MPC 钱包;5、智能合约钱包等等。

但无论怎样,这和安全插件服务市场并不冲突,现阶段共存、互补,相信一款优秀的浏览器安全插件终将成为钱包一样的标配。

最新 更多 >
  • 1 狗狗币、Shiba Inu的价格从埃隆·马斯克的最新帖子中获利,但…

    马斯克的推文助长了上涨趋势,尤其是狗狗币、Shiba Inu和PEPE Memecoins的波动性,导致许多人质疑其长期生存能力 在以太坊(ETH)现货交易所交易基金(ETF)获批的一天内,Dogecoin[DOGE]和Shiba Inu[SHIB]在图表上大幅下跌,分别下跌5%和65%。 然而,就在这些迷因币似乎破产的时候,科技巨头兼迷因爱好者埃隆·马斯克再次拯救了它们。 马斯克:迷因币爱好者

  • 2 具有10倍快速收益潜力的顶级加密货币

    随着2024年牛市的临近,投资者正在寻找有望获得可观回报的加密货币。这篇文章重点介绍了一些有前景的货币,这些货币有可能使投资翻倍十倍。这些都是准备快速获利的竞争者,吸引了那些渴望利用当前市场飙升的人的眼球。深入研究这些信息可能会揭示加密货币世界的下一个重大机遇。CYBRO预售运行迅速,2500万代币已售罄CYBRO是一个独一无二的市场,利用了Blast区块链的本地收益潜力。CYBRO为早期投资者提

  • 3 以太坊在现货ETF批准后,如果收盘价高于此水平,将暴跌5000美元

    市场资深人士阿里·马丁内斯分析了以太坊市场在现货ETF批准后的动态,如果达到临界水平,以太坊市场将上涨至5000美元。 在美国证券交易委员会(SEC)批准多只以太坊交易所交易基金(ETF)后,以太坊最近经历了重大的价格波动。 这一里程碑事件再次引发了交易员和分析师的兴趣和讨论。市场资深人士Ali Martinez在X上深入分析了最近的发展对以太坊市场动态的潜在影响,并呼吁人们关注市场趋势的转变。

  • 4 分析师预测,ETF获批后,ETH价格将飙升至至少6000美元

    分析师表示,在美国证券监管机构批准了以太坊交易所交易基金后,以太坊打破了此前的历史新高,并攀升至至少6000美元。 在批准之前,以太坊的原生代币以太币的价格已经大幅上涨。该代币在过去14天里上涨了27%,目前的交易价格为3716美元,尽管它与市场其他部分一起下跌了3%,这似乎是一场“卖消息”事件。 MN Trading首席执行官Michael Van de Poppe表示,未来几个月,ETH将再攀

  • 5 为即将到来的Altseason提供最佳潜在投资回报率的Altcoins

    加密货币市场对下一个altseason充满了期待,精明的投资者正在寻找最有前景的硬币,以获得可观的回报。随着2024年牛市势头的增强,识别这些竞争者变得至关重要。重点是那些有望实现卓越性能、提供显著增长潜力的代币。这一见解深入研究了最新市场趋势的核心,以确定智能货币下一步的发展方向。CYBRO通过预售代币登上加密鲸的雷达CYBRO是Blast上的一个新聚合平台,它为L2区块链的高收益铺平了道路。B

  • 6 分析师利用供需原理确定比特币价格

    对于分析师和投资者来说,了解影响加密货币市场复杂世界中价格走势的变量至关重要。著名加密货币专家Ali Martinez最近通过应用供求的基本经济理论,对比特币价格的波动提供了见解。通过供求关系了解比特币价格值得注意的是,包括加密货币在内的任何资产的价格波动都是由供求关系的基本规则决定的。当供应超过需求时,资产的价格往往会下降,而当供应无法跟上需求时,价格通常会上涨。相关阅读比特币价格背后的隐藏力量

  • 7 标志性的狗狗记忆犬Kabosu 18岁去世

    成为网络红人和狗狗币代言人的Shiba Inu Kabosu于5月24日安详去世,享年18岁。她的主人佐藤Atsuko在她的博客上宣布了这一消息,对多年来对Kabosu的爱和支持深表感谢。送别会将于5月26日在成田市Kotsu no Mori的Flower Kaori举行。《记忆传奇的诞生安息吧》,Doge pic.twitter.com/odgzw7Nnfj——DogeDesigner(@cb_

  • 8 以太坊ETF获批后加密货币市场下跌

    美国证券交易委员会周四批准了八只由现货以太币支持的交易所交易基金后,加密货币市场下跌。 这一备受期待的批准最初预计会进一步提振市场,但后来演变成了一场“卖消息”事件,导致市场整体下跌。 ETH在过去一周上涨20%后,在获得批准后下跌了4%。全球最大的加密货币比特币也继续下跌,下跌6%,索拉纳下跌5%。 ETH价格 ITC Crypto首席执行官Benjamin Cowen发现,人们对ETH缺乏行

  • 9 新的加密货币今日发布、上市和预售-SolarX、BROOT、FALX

    Over the past week, market activities have significantly increased interest in digital assets. This surge is partly driven by the excitement surrounding the recent approval of spot Ether ETFs. Additio

  • 10 Caldera推出Guardian Nodes,为团队筹集资金和分散网络开辟了一条新途径

    美国旧金山,2024年5月24日,Chainware Rollup-as-a-Service平台Caldera将推出Guardian Nodes,这是一个可供生产的节点系统,使网络用户能够验证汇总区块以获得奖励。HYCHAIN是第一个与Caldera一起利用该系统的团队,从最初的节点销售中获得了800万美元的收入。Caldera是领先的Rollup-as-a-Service(RaaS)平台,目前支