链资讯 链资讯
Ctrl+D收藏链资讯
首页 > BNB价格 > 正文

HTT:Web3 避坑指南:C 端安全十大工具_tps币行情

作者:

时间:

Web3通过区块链技术为用户拿回了数据与资产主权,让用户自己管理自己的信息与财产,同时也让用户进入了黑森林。在CodeisLaw的Web3世界中,与各种合约交互是用户的基本动作,但没有开发背景的普通用户难以识别恶意嵌入合约代码里的漏洞,极易遭受财产损失。

01

错误授权:用户在与dapp交互时通常需要进行合约授权,某些恶意地址会发起转移资产的授权请求,若用户点击授权,则资产可以被直接转走机制改动:合约开发者可通过一系列手段更改代币机制,进行增发、销毁、改变交易税等操作貔貅合约:用户的买卖行为被限制,常见方式为自由买入,对卖出进行限制02

十大避坑工具

针对以上问题,我们整理了十大避坑工具,帮助Web3用户守护好自己的资产和账户。以下工具除了Harpie在发生追回财产事件时需要付0.01ETH的固定费用,以及MistTrack在一个月免费试用期后需要付费订阅,其他工具均为免费。

SmartBCH联盟:已收到CoinFLEX偿还的部分加密资产,正逐步将rvUSD兑成BCH:6月27日消息,SmartBCH联盟发文称,已收到加密货币交易所CoinFLEX偿还的4,281,291.42rvUSD、651,928.02USDC、6,834.015BCH,其中已收到USDC中的521,542.4USDC(80%)已兑换成3,924.84枚BCH,剩余20%将保留作法律和其他运营费用。此外SmartBCH联盟正在OPNX开设账户,并将逐步在交易所将rvUSD兑换成BCH。

截至目前,SmartBCH联盟有权但尚未收到Coinflex的资产包括:Coinflex的普通股(将按比例分配债权人)、Coinflex1个董事会席位。Coinflex仍在进行重组的法律程序,一旦有任何重大进展,将及时更新。[2023/6/27 22:01:53]

2.1合约风险扫描

Go+Security官网:https://gopluslabs.io/StaySafu官网:https://app.staysafu.org/TokenSniffer官网:https://tokensniffer.com/2.1.1功能与使用场景

NFL球星Marshawn Lynch提交其绰号“BeastMode”NFT商标申请:金色财经报道,据美国商标律师Mike Kondoudis在社交媒体披露,知名NFL球星Mashawn Lynch已经向美国专利商标局提交了其绰号“BeastMode”的NFT和数字藏品商标申请,据悉提交商标申请只是一个初步步骤,BeastMode NFT项目或藏品的潜在计划目前还不得而知。 虽然Mashawn Lynch绰号“野兽模式”不知从何而起,但他在2010年创造的标志性达阵得分已被命名为“野兽地震(Beast Quake)”。[2023/1/26 11:30:47]

功能:检测合约地址风险,快速获得简易审计报告

使用场景:在与某个dApp交互、或在dex上输入地址购买长尾代币时,如不确定其智能合约是否存在漏洞及其他风险,可在以上工具的扫描功能中输入要交互的智能合约地址,查看风险检测结果

2.1.2项目对比

Findora生态推出首个隐私跨链应用“Yellow Submarine”:4月23日消息,隐私公链Findora支持生态与独立隐私结算层ColumbusDao共同推出首个通用隐私跨链应用Dapp“Yellow Submarine”。Yellow Submarine利用Findora的零知识证明技术,将首次为DeFi用户提供跨evm兼容链隐私交易的功能,并为数千万Web3用户提供其加密资产的一站式完整隐私服务。

据悉,Yellow Submarine首先建立在Findora链之上并跨链连接以太坊等各主要智能合约链,它是第一个零知识证明 (ZKP) 的实用应用,并且实现了跨BNB链、以太坊和其他EVM兼容链的隐私跨链交易和资产置换。[2022/4/23 14:43:43]

支持公链

安全能力

瑞士加密货币交易所Smart Valor列出实物黄金代币PAXG:瑞士加密货币交易所SmartValor3月19日宣布,已列出实物黄金代币PAXG。据悉,PAXOS于去年推出了这种合规且受监管的的实物黄金代币。(Cryptoninjas)[2020/3/20]

项目背景

综合点评

Go+Security:覆盖的公链最多,且涵盖的风险指标更多,可更加全面了解潜在风险Tokensiffer:同样有较多覆盖指标,同时每个指标有详细解释,可以更加深入理解风险点StaySafu:风险指标和支持公链较少2.2钱包防钓鱼插件

ScamSniffer

官网:https://scamsniffer.io

PocketUniverse

官网:https://www.pocketuniverse.app/

2.2.1功能与使用场景

动态 | 香港供应链管理公司CargoSmart加入筹建首个区块链联盟GSBN:据maritime-executive消息,香港供应链管理公司CargoSmart已与中远海运、CMA CGM、上海国际港务、东方海外等多个相关方签署合作协议,加入筹建首个区块链联盟GSBN。据介绍,GSBN这是一家非营利性的合资联盟,旨在加快航运业的数字化转型。一旦GSBN成立,CargoSmart将为其提供软件解决方案和服务。[2019/7/13]

功能:下载安装插件后当连接钱包发起交互时,安全插件会对交互逻辑进行扫描,并弹窗告知安全扫描结果,提示风险

使用场景:某些钓鱼合约会通过空投等方式引导用户授权签名,当用户收到陌生空投想变现时,发起的交互将会被识别,并告知用户交互风险程度

2.2.2项目对比

支持钱包:均为MetaMask

安全能力

综合点评:该类工具较为同质化,随着用户积累,该类项目可以积累更多风险数据,提升安全能力。

2.3链上实时监控

Forta

官网:https://forta.org

功能:监控智能合约地址和钱包地址的状态变化,并发送状态至邮箱、Slack、Discord等通讯软件

使用场景:用户向Forta输入想监控的地址,并留下通知方式,便可以获得实时的链上动态,不用实时连接钱包或查看某需要关注的合约地址

支持公链:以太坊、Polygon、BSC、Avalanche、Optimism、Fantom、Arbitrum

项目背景:Forta由OpenZeppelin孵化,在2021年10月获得A16z领投的2300w美金融资,其他投资方包括CoinbaseVentures、TrueVentures、OpenZeppelin等

2.4授权查看与取消

Revoke

官网:https://revoke.cash/

Approved.zone

官网:https://approved.zone/

2.4.1功能与使用场景

功能:查看授权的NFT和Token,可以取消授权

使用场景:许多钓鱼智能合约会通过各种场景引导用户授权自己的签名,某些授权可能会涉及财产转移,资产有随时被转走的风险,通过该类工具,用户可以查看自己进行了哪些授权,并可以取消授权

2.4.2项目对比

支持公链

项目背景:暂无其他信息

综合点评:该类工具较为同质化,支持公链更多的产品更方便使用

2.5链上防火墙

Harpie

官网:https://harpie.io

功能:对资产的交易进行限制,用户可以提前设置受信任的网络、应用或朋友的地址,如果有资产被转到受信任地址之外的地址,Harpie会在执行过程中阻止交易

使用场景:当用户想进一步降低资产被转移的风险时,可通过Harpie选择要保护的资产,并设置该资产可以转移的白名单地址,当该资产被转向白名单之外的地址时,交易会被阻断

支持公链:以太坊

项目背景:2022年9月底,Harpie完成450万美元种子轮融资,DragonflyCapital领投,CoinbaseVentures和OpenSea等参投

2.6链上安全数据分析

MistTrack

官网:https://misttrack.io

功能:分析目标钱包地址的关联交易、资金流向等链上信息,综合评估地址风险,同时也能监控某地址,获得状态变化推送

使用场景:可以分析自己地址的相关信息,查看是否与风险地址交互过,分析潜在的安全隐患;在发生财产损失后,对损失财产转入地址进行查看,分析被攻击的方式,吸取教训

支持公链:以太坊、BSC、Polygon、Avalanche、Tron、IoTeX

项目背景:该项目是由慢雾科技推出的C端安全产品

03

总结

对于刚加入Web3世界的新人来说,安装防钓鱼钱包插件是十分必要的,能够让新人充分意识到潜在的风险,从入门就建立好安全意识。对于更加熟悉web3世界的“老韭菜”,在冲项目前,也应该先扫描项目风险冷静一下,避免被割得不明不白。最后,愿我们在Web3黑森林里安全生存,收获满满!

标签:HTTTPSPIERPIhtt币价格tps币行情官网版本bitpie钱包下载RPI币

BNB价格热门资讯
ROLL:Rollup:zkSync v2.0和ZK-Rollup的未来_TROLLER

简介 “ZK-Rollup”可能是今年最热门的网络流行语。随着zkSync2.0版本“babyalpha”主网的推出,这种兴奋情绪已经达到了顶峰.

TUR:BlueMove:Sui上的NFT交易市场_SYN

众所周知,Aptos、Aleo、SUI,这三个是炙手可热的新生三大公链,无论是热度、技术、资金都是新生公链的佼佼者.

ROLL:MarsBit投融资周报 | 市场总额环比翻倍,Matter Labs获资2亿美金_DSYNC

据MarsBit统计,11月12日至11月18日期间,加密市场共发生19笔投融资事件,其中基础设施领域3笔、DeFi领域2笔、链游和NFT领域3笔、Web3领域6笔.

EDP:Hooked:“以人为本”的趣头条模式在web3的复刻_WEB

应刚才约定,HookedProtocol这个——Web3版趣头条我来聊聊它。会奉上一些思考:为什么说它是web3版趣头条,而不是今日头条.

binance:香港和新加坡,谁是亚洲加密金融中心?_BNANA

去新加坡,还是去中国香港?对中国Web3的创业者来说,是一个问题。2022年11月,中国香港金融科技周和新加坡金融科技周同时举办,将这场竞赛推向高潮.

WEB:加密克星在控制着行业的发展_SEC

SEC的主席GaryGensler,正处于一场关于加密货币未来的清算中心。今年3月,也就是SBF的加密货币帝国崩盘的八个月前,他加入了与GaryGensler的视频通话.