月亮链 月亮链
Ctrl+D收藏月亮链
首页 > TUSD > 正文

TPS:Web3 避坑指南:C 端安全十大工具_APP

作者:

时间:1900/1/1 0:00:00

Web3通过区块链技术为用户拿回了数据与资产主权,让用户自己管理自己的信息与财产,同时也让用户进入了黑森林。在CodeisLaw的Web3世界中,与各种合约交互是用户的基本动作,但没有开发背景的普通用户难以识别恶意嵌入合约代码里的漏洞,极易遭受财产损失。

01

错误授权:用户在与dapp交互时通常需要进行合约授权,某些恶意地址会发起转移资产的授权请求,若用户点击授权,则资产可以被直接转走机制改动:合约开发者可通过一系列手段更改代币机制,进行增发、销毁、改变交易税等操作貔貅合约:用户的买卖行为被限制,常见方式为自由买入,对卖出进行限制02

十大避坑工具

针对以上问题,我们整理了十大避坑工具,帮助Web3用户守护好自己的资产和账户。以下工具除了Harpie在发生追回财产事件时需要付0.01ETH的固定费用,以及MistTrack在一个月免费试用期后需要付费订阅,其他工具均为免费。

A股收盘:深证区块链50指数上涨1.59%:金色财经消息,A股收盘,上证指数报3270.38点,收盘上涨1.18%,深证成指报12048.27点,收盘上涨1.64%,深证区块链50指数报3163.76点,收盘上涨1.59%。区块链板块收盘上涨1.76%,数字货币板块收盘上涨2.53%。[2023/2/9 11:57:07]

2.1合约风险扫描

Go+Security官网:https://gopluslabs.io/StaySafu官网:https://app.staysafu.org/TokenSniffer官网:https://tokensniffer.com/2.1.1功能与使用场景

功能:检测合约地址风险,快速获得简易审计报告

使用场景:在与某个dApp交互、或在dex上输入地址购买长尾代币时,如不确定其智能合约是否存在漏洞及其他风险,可在以上工具的扫描功能中输入要交互的智能合约地址,查看风险检测结果

2.1.2项目对比

支持公链

美国加州于Tezos区块链启动车主证NFT化测试,预计Q2上线配套应用程序:1月27日消息,美国加利福尼亚州机动车管理局(California's Department of Motor Vehicles)将在Tezos区块链上启动车主证NFT化测试,旨在将汽车产权数字化并简化车主之间的产权转让过程。

据加州机动车管理局首席数字官Ajay Gupta透露,该项目预计将在三个月内完成,届时还将推出包括数字钱包在内的消费者应用程序。(Crypto Saurus)[2023/1/27 11:32:38]

安全能力

项目背景

综合点评

Go+Security:覆盖的公链最多,且涵盖的风险指标更多,可更加全面了解潜在风险Tokensiffer:同样有较多覆盖指标,同时每个指标有详细解释,可以更加深入理解风险点StaySafu:风险指标和支持公链较少2.2钱包防钓鱼插件

99999996枚BUSD从未知钱包转移到币安:金色财经报道,WhaleAlert监测数据显示,99,999,996枚BUSD(99,999,996美元)从未知钱包转移币安。[2022/10/18 17:30:42]

ScamSniffer

官网:https://scamsniffer.io

PocketUniverse

官网:https://www.pocketuniverse.app/

2.2.1功能与使用场景

功能:下载安装插件后当连接钱包发起交互时,安全插件会对交互逻辑进行扫描,并弹窗告知安全扫描结果,提示风险

使用场景:某些钓鱼合约会通过空投等方式引导用户授权签名,当用户收到陌生空投想变现时,发起的交互将会被识别,并告知用户交互风险程度

2.2.2项目对比

支持钱包:均为MetaMask

安全能力

Azuki系列NFT总市值达3.48亿美元:金色财经消息,据NFTGo.io数据显示,Azuki系列NFT总市值达3.48亿美元,在所有NFT项目总市值排名中位列第10;其24小时交易额为27.7万美元,增幅达24.33%。[2022/7/4 1:49:10]

综合点评:该类工具较为同质化,随着用户积累,该类项目可以积累更多风险数据,提升安全能力。

2.3链上实时监控

Forta

官网:https://forta.org

功能:监控智能合约地址和钱包地址的状态变化,并发送状态至邮箱、Slack、Discord等通讯软件

使用场景:用户向Forta输入想监控的地址,并留下通知方式,便可以获得实时的链上动态,不用实时连接钱包或查看某需要关注的合约地址

龙泉宝剑首批3D数字藏品上线:金色财经报道,近日,龙泉宝剑在唯艺艺术平台上线首批5000份3D数字藏品,当天就全部售罄,用户购买后可实现永久收藏、分享等功能。据介绍,本次发行的龙泉宝剑主题数字藏品为《馆藏龙渊剑》《馆藏工布剑》《清代福寿七星剑》等5款,每款售价51.8元。数字藏品收藏家不仅可以在线上全方位欣赏每一个细节,而且有详细的文字和语音帮助了解这项国家非物质文化遗产的锻造技艺。(丽水市人民政府网站)[2022/5/16 3:17:59]

支持公链:以太坊、Polygon、BSC、Avalanche、Optimism、Fantom、Arbitrum

项目背景:Forta由OpenZeppelin孵化,在2021年10月获得A16z领投的2300w美金融资,其他投资方包括CoinbaseVentures、TrueVentures、OpenZeppelin等

2.4授权查看与取消

Revoke

官网:https://revoke.cash/

Approved.zone

官网:https://approved.zone/

2.4.1功能与使用场景

功能:查看授权的NFT和Token,可以取消授权

使用场景:许多钓鱼智能合约会通过各种场景引导用户授权自己的签名,某些授权可能会涉及财产转移,资产有随时被转走的风险,通过该类工具,用户可以查看自己进行了哪些授权,并可以取消授权

2.4.2项目对比

支持公链

项目背景:暂无其他信息

综合点评:该类工具较为同质化,支持公链更多的产品更方便使用

2.5链上防火墙

Harpie

官网:https://harpie.io

功能:对资产的交易进行限制,用户可以提前设置受信任的网络、应用或朋友的地址,如果有资产被转到受信任地址之外的地址,Harpie会在执行过程中阻止交易

使用场景:当用户想进一步降低资产被转移的风险时,可通过Harpie选择要保护的资产,并设置该资产可以转移的白名单地址,当该资产被转向白名单之外的地址时,交易会被阻断

支持公链:以太坊

项目背景:2022年9月底,Harpie完成450万美元种子轮融资,DragonflyCapital领投,CoinbaseVentures和OpenSea等参投

2.6链上安全数据分析

MistTrack

官网:https://misttrack.io

功能:分析目标钱包地址的关联交易、资金流向等链上信息,综合评估地址风险,同时也能监控某地址,获得状态变化推送

使用场景:可以分析自己地址的相关信息,查看是否与风险地址交互过,分析潜在的安全隐患;在发生财产损失后,对损失财产转入地址进行查看,分析被攻击的方式,吸取教训

支持公链:以太坊、BSC、Polygon、Avalanche、Tron、IoTeX

项目背景:该项目是由慢雾科技推出的C端安全产品

03

总结

对于刚加入Web3世界的新人来说,安装防钓鱼钱包插件是十分必要的,能够让新人充分意识到潜在的风险,从入门就建立好安全意识。对于更加熟悉web3世界的“老韭菜”,在冲项目前,也应该先扫描项目风险冷静一下,避免被割得不明不白。最后,愿我们在Web3黑森林里安全生存,收获满满!

标签:TPSHTTNFTAPPtps币行情HTT币MINUTE Vault (NFTX)Dappatoz

TUSD热门资讯
ETH:Messari CEO:冷静分析加密行业总体现状_ENS

1、糟糕的一周,糟糕的月份,糟糕的一年......特别是,对于过度杠杆化,贪婪和不道德的人!长期建设者受到了整体的伤害,但他们并不是一直在进行欺诈或取投资者的人.

1900/1/1 0:00:00
COM:数据挖掘:币安/火币/OKX 营收与用户_ALEX Lab

本文主要用到使用的数据收集与分析逻辑:三大所均有收入销毁平台币的行为币安交易所每季度拿出20%收入来回购BNB并销毁。火币交易所每季度拿出20%收入来回购HT并销毁.

1900/1/1 0:00:00
加密钱包:大规模采用的决定性因素

你有没有想过一个问题,你的借记卡里其实没有你的钱。它只授权银行将账户发送交易请求到银行系统数据库来进行交易。同样,你的加密钱包也不存放你的硬币.

1900/1/1 0:00:00
ENT:MarsBit日报 | Deribit热钱包被盗2800万美元;新加坡金管局宣布上线首个数字资产和DeFi行业试点_Tokyo Coin

MarsBitCryptoDaily2022年11月2日一、今日要闻Deribit热钱包被盗2800万美元,损失将由公司储备金弥补加密衍生品交易平台Deribit发布公告称其热钱包被盗.

1900/1/1 0:00:00
TOK:FIFA 世界杯开幕在即,粉丝代币的机会在哪里?_imtoken币被盗找回案例

摘要2022年11月21日,第22届世界杯将在卡塔尔举办,这是足球球迷四年一度的盛典,作为世界上最大的竞技体育项目,世界杯背后有着无法估量的商机与流量.

1900/1/1 0:00:00
区块链:为什么去中心化搜索是未来?_Presearch

2021年11月16日,Google中断导致30,000个网站崩溃。当这样的科技巨头倒闭时,每个人都会感受到影响。当然,谷歌在几个小时内就解决了这个问题.

1900/1/1 0:00:00