加密行业的360卫士盘点正在兴起的“防钓鱼插件”

时间:2024-09-22 编辑: 浏览:(57)

1 月 28 日,Azuki 的 Twitter 账号被黑,导致其粉丝连接到钓鱼链接,超 122 枚 NFT 被盗,损失超过 78 万美元。1 月 26 日,NFT 项目 Moonbirds 的创始人 Kevin Rose 钱包被盗,约 40 个 NFT 被盗取,损失超过 200 万美元,手法还是 NFT “零元购”钓鱼,一笔签名即可被钓走在 OpenSea 授权过的资产。1 月 15 日,@NFT_GOD 因点击谷歌上的钓鱼广告链接,导致所有账户(substack twitter 等)、加密货币、NFT 被盗。

为何普通用户和项目方创始人都屡遭钓鱼攻击,市场上有哪些防钓鱼浏览器插件?本文对 11 款插件进行了盘点。

原文链接(可在评论中找到官网推特与其网址):

https://twitter.com/WutalkWu/status/1618742863428485120?s=19

主流插件(安装次数大于 10k)

1、PeckShieldAlert:安装次数 50k ,中英文界面。派盾(PeckShield)团队产品。

网站显示其恶意地址收录数量 1,286,478、钓鱼网站收录数量 90,931,且不断更新中。目前仅支持 ETH 和 BSC 两条链。

包含功能:Token 合约监测、钱包授权管理、主动防御诈骗代币威胁、主动防御钓鱼网站威胁、可信域名检测、恶意插件检测等防钓鱼网站功能。

2、Pocket Universe:安装次数 20k 、可用于 Firefox 、Microsoft Edge、Google Chrome 等浏览器、仅适用于 ETH 主网。声称与 Metamask、Coinbase wallets 钱包有合作。

包含功能:监测恶意 Seaport 交易、Honeypot NFT 以及钓鱼网站。

使用特性:不链接钱包,通过模拟交易的方式验证交易安全,略微影响交易速度(不超过 1 秒)。

3、Revoke.cash:安装次数 10k ,中英文界面。适用于所有基于 EVM 的链,如 Ethereum、Polygon 和 Avalanche、可用于 Firefox 、Microsoft Edge、Google Chrome 等浏览器。

包含功能:对非白名单 NFT 交易网站、钓鱼网站的交易会弹出警告;可撤销授权。

4、Fire:安装次数 10k 、适用于以太坊主网和 Polygon。与 MetaMask 和 Coinbase 钱包兼容,可适用任何以太坊钱包。

工作原理:通过模拟用户受影响的 ERC-20、ERC-721 和 ERC-1155 交易,监测扫描交易是否安全。

小众插件(安装次数小于 10k)

1、Wallet Guard:安装次数 6k ,Binance Labs 孵化。

功能:阻止访问近期创建且信任度低的网站、自动禁用恶意拓展应用程序、监测并阻止访问钓鱼网站。

2、MetaDock:安装次数 3k ,代码开源,安全公司 BlockSec 团队产品。

功能:仅支持 BTC、ETH、BSC、Polygon、Fantom、Arbitrum、Cronos、Avalanche、Optimism、Moonbeam 公链以及 Opensea。可查看地址资金流向、监测 NFT 藏品风险、与 Debank、NFTGo 等产品交互。

3、Blockem:安装次数 930

功能:AI算法模拟交易以及地址打分

4、Metashield:安装次数 864、代码开源、由 BuidlerDAO 孵化的第一个项目。

工作原理:识别 approve 和 send 交易,并通过黑白名单的方式以及检查被授权地址的状态,帮助用户进行预警和拦截钓鱼网站。无需连接钱包、无需授权。

5、Stelo:安装次数 628、代码开源、适用于任何基于 Chromium 的浏览器。

工作原理:Stelo 通过包装 Metamask 注入页面的 window.ethereum Javascript 对象来暂停发送到 Metamask 的交易请求。一旦用户在 Stelo 中批准交易,它就会恢复 Metamask 请求,如果用户拒绝它,它会取消请求。

6、Scam Sniffer:安装次数 615、代码开源。

包含功能:Detector Api(监测转移用户资产、请求授权等恶意行为)、模拟交易等。

7、Beosin Alert:安装次数 291,由区块链安全审计公司 Beosin 团队开发。

盘点小结

慢雾创始人余弦表示其重点关注了 Scam Sniffer、Revoke.cash、Wallet Guard、Pocket Universe、Fire。

使用人数最多、功能最全的是 PeckShieldAlert。但就安装次数而言,其与 MetaMask 10M 、Phantom 2M 相比,也几乎是忽略不记。此外该领域未见融资信息,说明无论从用户还是投资人的角度而言都未对其真正重视。

慢雾团队成员 @IM_23pds 观点:

区块链行业被钓鱼攻击主要分布在“域名、签名”两点,其中 90% 的 NFT 钓鱼都跟虚假域名有关。如果用户打开一个钓鱼页面,相关的插件、浏览器就能直接提示风险,这样就没有了后面骗签名的步骤,可以把风险阻断在第一步。

此前 Web2 世界中的 360 时代就解决了当时小白用户被病毒攻击的困扰,但它也并非解决了木马病毒问题。病毒的查杀和病毒的免杀(一种专业的躲避杀毒软件查杀技术,可以自行 Google 了解) 永远存在时间差,如何做到时间差更小,样本数更快、识别更精准就决定了杀毒软件的厉害程度。

同样,在区块链、NFT 行业,如何能第一步识别、提醒到钓鱼站点的实时情况,在用户端反馈出速度和识别度也决定了一款防钓鱼插件的能力;而如果相关产品没有在第一步识别到这些钓鱼域名,用户丢币的风险就大大增加。

此前如果钱包有骗签识别,能够不错的展示出用户要签名的详细信息,如授权什么、多少、给谁等人类可读数据,也可一定程度上避免被盗。但当前 MetaMask 虽有 80% 的市场占有率,但是解析实在够呛。

虽然也有一些产品解析做的不错,但仍无法防丢币丢 NFT。任何的产品、文章、提醒都是辅助,建立自己的安全意识,可能才可以一直立于不丢币、不丢 NFT 之地。个人安全意识,这才是王者。

区块链研究员 @tmel0211 观点:MetaMask 等自托管钱包的技术逻辑是帮助用户安全保管本地私钥,处理用户交易签名,提供 gateway 连接各大区块链主网,便捷展开 DeFi 等智能合约交互等。理论上讲,在不影响钱包转账交互功能的前提下,嵌入任何优化体验的插件服务都是可行的。防钓鱼地址筛查只能算其中一种刚性需求。

不过,目前主流钱包产品功能都很简洁,在服务优化上很克制。原因如下:

1、受客户端信息有效载荷影响,移动端交互相比浏览器插件更需要简洁;2、受去中心化共识的影响,钓鱼网站、黑名单库等需要中心化的运维支撑,会产生共识侧的非议;3、受商业化倾向影响,服务夹层虽能优化体验却很难商业变现。

目前市场主流浏览器安全插件,大多为第三方安全数据公司提供:体验都不错,但普及度还不够。它们都有一个梦想,成为守护 web3 的 360 安全卫士,虽然道阻且长:

1、提供插件服务的插件本身也存在潜在的安全风险可能,其信任共识需要时间积累;2、常在 DEX 环境下交易或 Mint NFT 的活跃用户现阶段安全意识尚且薄弱,用户习惯待养成;3、钓鱼网站更新、黑名单地址库等运维挑战大;

在我看来,钱包叙事应该会趋向于垂直细分化。1、面向极客的极简钱包;2、面向小白的安全交互防钓鱼钱包;3、面向机构的可定制化钱包;4、MPC 钱包;5、智能合约钱包等等。

但无论怎样,这和安全插件服务市场并不冲突,现阶段共存、互补,相信一款优秀的浏览器安全插件终将成为钱包一样的标配。

最新 更多 >
  • 1 随着OpenAI和谷歌都公布了主要的人工智能更新,Choise.AI为企业推出了人工智能驱动的L2区块链

    随着ChatGPT-4o的推出,OpenAI本周公布了其大型语言模型的重大更新。谷歌证实了Gemini for Workspace的推出,将其人工智能模型集成到谷歌的企业套件Choise.AI为企业推出了人工智能驱动的第二层区块链。本周,人工智能公告铺天盖地,谷歌和OpenAI针锋相对,两家公司都推出了其人工智能产品的重大更新,而人工智能驱动加密平台Choise.aai则证实了其为企业推出的第二级

  • 2 加密货币正变得政治化——以太坊巨头Consensys希望置身事外

    随着加密货币在2024年总统选举中成为一个越来越党派化的问题——唐纳德·特朗普向该行业示好,乔·拜登总统威胁要扼杀旨在保护加密货币的立法——美国加密货币公司已经开始狂热地支出资金,帮助全国各地支持加密货币的候选人的竞选活动。 Coinbase、Andreessen Horowitz和Ripple Labs等行业中流砥柱已经投入数千万美元来影响今年的参议院和众议院关键选举。与此同时,加密货币领导人开

  • 3 FIL这波牛市能够重回巅峰,还能起来吗?FIL接下来能够突破10美金吗?

    分析一下去中心化存储龙头fil的走势。一观大局、定牛熊、断阶段;二观形态、判断短期方向,看日线。编辑如图所示:一波充分下跌之后,行情在24年4月13日出现了下影长阴,价格放量破了新低来到5美金的位置。行情反弹到上方7美金到11美金的位置形成的密集成交区,下跌的过程之后,依据急性转换原则,支撑就变成了压力。遇到上方压力行情没有有效突破,迎来了第一波回调,但回调幅度不大,且是缩量回调,价格也没有破新低

  • 4 五月份可购买的前三大Meme Coin预售宝石,潜力为100倍——$DOGEVERSE、$WAI和$SEAL

    As the crypto market keeps changing, investors are paying more attention to meme coins, with many promising meme coin presales in May that could bring profits over time. Despite efforts, the declining

  • 5 随着投资者兴趣的增长,Altcoins显示出积极的趋势-代币新闻

    Altcoins再次变绿,截至5月中旬,加密货币投资者的兴趣正在增长。我们提到,如果本周的通胀数据是积极的,我们可以看到未来的好日子。尽管糟糕的PPI数据建议谨慎行事,但投资者对市场的未来仍抱有希望。内容LUNA论坛雪崩(AVAX)

  • 6 Fantom Sonic:以太坊集成会帮助FTM的价格吗?

    Fantom透露,以太坊将实现代币迁移。虽然FTM的价格有所上涨,但在短期内达到1美元可能具有挑战性。 随着Sonic升级发布前的最后阶段,第1层区块链Fantom[FTM]披露了一组新的重要细节。 对于那些不熟悉的人来说,Sonic升级是Fantom的下一次迭代,该项目声称将把每秒交易量(TPS)提高到2000次。 然而,除了性能的提高,最近的升级还提到以太坊(ETH)是开发中的主要参与者。 以

  • 7 加密货币专家预测比特币飙升-最新加密货币新闻

    在加密货币领域,对比特币的预测仍然至关重要。随着比特币(BTC)突破67000美元大关,这些预测对投资者判断市场方向至关重要。加密货币分析师Willy Woo断言,比特币具有巨大的上涨潜力。他通过指出投资者对这种领先的加密货币的持续兴趣来证明这一点,即使在价格上涨的情况下也是如此。 内容隐藏1什么表示比特币的增长?2比特币准备好爆发了吗?投资者的3大收获 什么标志着比特币的增长?

  • 8 ChatGPT预测今年夏天以太坊(ETH)、索拉纳(SOL)、XRP和新加密货币Star BlastUP(BLP)的价格

    随着2024年预期牛市的到来,加密货币市场正在升温。投资者正在密切关注以太坊、XRP和索拉纳等主要加密货币以及BlastUP等新兴玩家的动向。凭借先进的工具和分析,随着夏季的临近,ChatGPT深入预测了这些硬币的潜在价格轨迹。对于那些希望在繁忙的市场中迈出下一步的人来说,这一见解可能至关重要。BlastUP预售:波动加密空间中的可预测性灯塔预售代币不受市场剧烈波动的影响,其价格固定在一定水平。可

  • 9 BlockDAG席卷皮卡迪利广场:CoinMarketCap首次亮相,在DOT崩溃和ETC减半的情况下拥有1亿美元的流动性!

    Polkadot(DOT)目前正经历从其7.5美元的阻力位回落。如果它能维持在6.75美元的支撑,那么就有上升的动力。与此同时,以太坊经典(ETC)正准备在2024年5月31日减半,这将降低挖矿奖励率。与此同时,BlockDAG在皮卡迪利广场(Piccadilly Circus)以其充满活力的展示成为头条新闻,恰逢其在CoinMarketCap上的正式亮相。此次活动之前,该公司成功获得了1亿美元的

  • 10 这是世界电视台的一大骗局!Blackview HERO 10启动了Bildschilmen、108MP Kamera和Android动态岛!

    中国深圳,17。2024年5月/PRNewswire/-Blackview,eine bahnbrechende Marke für Smart Device Technologie,gab heute die weltweite Markteinführung des Blackview HERO 10,seines ersten Flip Smartphone,bekannt。Klapphan