Cointime

扫码下载App
iOS & Android

Web3避坑指南:盘点6大Web3安全工具

在Web3中确保安全性通常看似一项艰巨任务。然而实际上,用户可以遵循许多最佳实践来提高区块链浏览安全性,因此并非无解。然而,在遇到问题之前,很多人往往忽视了过去的经验教训以及同行们已经提供的实际安全解决方案。

直到发生严重的黑客攻击或欺诈事件后,安全性似乎对许多Web3用户不是首要任务。但重大的欺诈行为最终可能给NFT领域的大部分人带来问题,具体取决于受影响的人数。那么,如何打破这一恶性循环?

解决方案需要双管齐下。首先,我们必须认识到NFT领域的安全不仅仅是用户的责任,而是需要集体努力。其次,用户需要了解并开始使用现有的工具,以帮助保护创作者、收藏家和开发者的安全。以下是一些常用工具。

Web3 Antivirus

Web3 Antivirus是一款为不同层次的创作者、收藏家和开发者设计的安全工具。它可以作为浏览器扩展安装在Chrome、Brave、Firefox和Edge上。该扩展通过审查用户参与的智能合约,识别危险逻辑、关键漏洞和潜在的访问权限威胁来发挥作用。

在用户参与恶意合约或进行可能危险行为之前,Web3 Antivirus通过审计合约向用户发出警告。目前,仅提供基本免费版的Web3 Antivirus,预计将很快推出一系列新功能的付费高级版本。

SafeSoul

SafeSoul是一个由Digital Animals NFT项目团队开发的免费浏览器扩展,与Chrome、Brave、Firefox、Opera和Safari浏览器兼容。它通过在Web3用户浏览热门平台(如Twitter、Google和YouTube)时使用醒目的红色括号来标识潜在的NFT欺诈行为。

SafeSoul团队持续监测网络威胁,但该服务也在很大程度上依赖社区成员来识别潜在的恶意账户和内容。通过SafeSoul Web3巡逻,用户可利用不可转让的Soul绑定代币(SafeSoul代币)将自己的身份与验证为NFT社区可信成员关联,从而有动力标记潜在风险。

Immunefi

Immunefi是Web3领域最著名、甚至可能是最重要的漏洞赏金平台之一。对于不熟悉的人来说,漏洞赏金是奖励那些发现并报告应用程序(或智能合约)漏洞或错误的善意黑客的奖励,无论是货币还是其他形式。

在NFT领域,智能合约审计是项目发布前的关键步骤,如执行不当,可能会严重影响Web3用户的安全。考虑到2022年,据报道,黑客攻击和欺诈行为给Web3社区造成了超过40亿美元的损失,Immunefi一直鼓励黑客获取漏洞赏金,以防止更多资金无意义地流向创作者。据该平台报道,迄今为止,已防止了250亿美元的黑客攻击。

NotCommon

NotCommon是一个提供实时定制Web3安全威胁警报的服务,面向以太坊、Polygon、Solana和Tezos平台的用户。用户通过将钱包连接到该服务并下载Chrome扩展程序,将收到与他们的NFT、代币和关注项目相关的安全威胁更新。

迄今为止,NotCommon采用的响应模式似乎已经取得了效果,该平台已识别出超过16万起欺诈行为。通过在威胁发生时发出警报,NotCommon可能拯救收藏家免受与恶意链接互动或交易非官方和恶意NFT的风险。

Harpie

Harpie是一款链上防火墙,旨在为Web3钱包提供新的、必不可少的安全层,以在黑客攻击触及链上之前进行阻止。该服务每秒对用户钱包进行数百次监控,并自动阻止恶意交易或转账。

用户可以期待防御前端攻击、欺诈网站、私钥盗窃、钓鱼攻击和意外转账的保护。Harpie除了是第一家也是唯一一家能够自动阻止私钥盗窃的公司外,还声称是非托管的,运行在不可变且经过审计的合约上,并利用一套权衡检查系统以避免单点故障。

Forta

Forta是第一个专为区块链活动的安全和运营监测而建立的检测网络。该服务旨在通过实时检测DeFi和NFT生态系统,以及治理、桥梁和其他Web3系统中的威胁和异常来确保安全。

Forta在以太坊、Polygon、BSC、Avalanche、Arbitrum、Optimism和Fantom区块链上运行,为用户(交易者、开发者和投资者)提供有关其系统安全性和稳定性的及时有用的信息。迄今为止,Forta的社区运行的安全网络保护了数十亿美元的有价值资产免受攻击。

评论

所有评论

推荐阅读

  • 加密交易生态系统LazyBear完成400万枚USDT战略融资

    加密货币交易生态系统LazyBear宣布完成400万枚USDT战略融资,Gogeko Labs、DWF Labs、Shadow Labs、Salad Labs、Bees Network、REI Network、IBIT、Crypto Bullish、SYNBO Protocol、Bazaars、Sypool、Bitcoin Gbox、GemX Crypto、Wikibit等参投。据悉,LazyBear是面向零售交易者的一个加密货币交易生态系统,致力于为用户提供行业低免费、普惠、愉悦的交易体验。

  • 4月29日晚间要闻速递

    1. BTC短时突破63000美元

  • Tether投资2亿美元收购医疗设备公司Blackrock Neurotech的多数股权

    稳定币USDT的发行方Tether周一表示,通过其风险投资部门Tether Evo,投资2亿美元收购了脑机接口公司Blackrock Neurotech的大部分股权。Blackrock Neurotech开发的医疗设备由脑信号驱动,旨在帮助受到瘫痪和神经系统疾病影响的人。该科技公司与资产管理巨头BlackRock无关。投资将用于推出和商业化医疗设备,并进行研究和开发。Tether是USDT的发行公司,是市值达1100亿美元的最大稳定币。最近,Tether成立了四个部门,以扩大稳定币发行之外的业务。

  • 欧盟至少有10个国家正在敲定或已经敲定地方立法,以促进将MiCA法规转换为当地法律

    针对稳定币发行商的《加密资产市场 (MiCA) 法规》专项规则将率先生效,随后将在12月针对整个加密货币行业的公司实施许可和其他要求。 MiCA法规于2023 年获得通过,此前欧盟各国政府花了三年时间制定监管框架。一旦生效,每个司法管辖区都必须将欧盟范围内的MiCA法规转换为当地法律,选择其监管机构中的哪一个来监管加密货币,并准备授权代币发行商和其他服务提供商。目前20个国家正处于不同的准备阶段,至少有10个国家正在敲定或已经敲定了地方立法

  • 纽约公司Turnkey获得1500万美元A轮融资,将用于扩大业务和开发工作。

    纽约市的加密开发人员钱包基础设施提供商Turnkey获得了1500万美元的A轮融资,由Lightspeed Faction和Galaxy Ventures领投,Sequoia、Coinbase Ventures、Alchemy、Figment Capital和Mirana Ventures参与。该公司打算利用这笔资金扩大业务和开发工作。Turnkey由Bryce Ferguson和Jack Kearney共同创立,提供钱包基础设施,为构建链上体验的团队提供低级原语。Turnkey的产品套件使开发人员能够构建任何涉及钱包或加密交易的东西,并已为Alchemy、Dynamic、Goldfinch、Halliday、Thunder Terminal和Kinto等行业中最好的开发人员工具和应用程序提供支持。

  • 加拿大总理提议对股票和加密货币征收资本利得税

    加拿大总理Justin Trudeau提出了一项新的资本利得税,该税率将从50%到67%不等。根据加拿大税务局网站,常见的资本财产包括别墅、证券(如股票、债券、加密货币和共同基金信托单位)、土地和建筑物。在加拿大纳税人购买或持有加密货币无需纳税,对来自加密货币销售、挖矿活动或其他加密货币相关交易的资本收益或商业收入征税,个人加密货币持有者需为其总资本收益的 50%纳税,而专业(日间)交易者则需为其利润的100%纳税。

  • 泰国监管机构将打击欺骗性加密货币广告

    据《曼谷邮报》报道,包含虚假、夸大、扭曲、隐瞒或误导性信息的加密货币广告违反了泰国法规。主要加密市场的监管机构也采取了类似措施,以尽量减少加密投资的损失。例如,英国金融行为监管局 (FCA)仅在 2023 年就发布了 450 条非法加密货币广告警报。此外,2023 年 11 月,西班牙主要证券市场监管机构国家股票市场委员会谴责了 X 上的欺诈性加密资产促销活动,并重申公司有遵守当地法律的义务。 泰国证券交易委员会提醒加密货币交易所纳入有关投资风险的适当警告,并避免通过特别促销来吸引新用户。他警告说,违反上述指导方针将招致“依法惩处”。

  • 俄罗斯将实施加密货币限制,豁免矿工和央行项目

    俄罗斯将实施加密货币限制,豁免矿工和央行项目。自9月1日起,俄罗斯将对比特币等加密资产的流通实施严格限制。仅允许在其管辖范围内发行数字金融资产。 国家杜马金融市场委员会主席Anatoly Aksakov领导了这一举措。这是在地缘政治紧张局势加剧的情况下政府控制加密生态系统的更广泛努力的一部分。Aksakov表示,即将出台的立法旨在限制非俄罗斯加密货币业务,以加强卢布的主导地位。 与此同时,最近的报告表明,俄罗斯实体已使用加密货币,特别是 Tether 的 USDT来采购军事技术的关键组件。

  • 4月迄今以太坊链上稳定币交易量超1万亿美元,创历史新高

    4月29日消息,The Block数据显示,截至4月28日,4月以太坊链上稳定币交易量达1.08万亿美元,创历史新高,其中DAI交易量为5780.7亿美元,排名第一;USDC以2681.5亿美元交易量位居第二,USDT以1986.2亿美元交易量排名第三。

  • DeFi项目BXH黑客5小时前将9491枚ETH通过Tornado Cash转移

    据链上分析师余烬监测,2021年10月30日从DeFi项目BXH盗取超1.3亿美元资产的黑客在5小时前将9491枚ETH(3138万美元)通过Tornado Cash转移。黑客通过3个地址将共计9491ETH归集到0xda9...ad3地址,然后通过0xda9...ad3地址将这些ETH全部存入Tornado Cash洗走。