Am 28. Januar wurde Azukis Twitter-Konto gehackt, was dazu führte, dass seine Follower auf Phishing-Links klickten, mehr als 122 NFTs stahlen und einen Verlust von mehr als 780.000 US-Dollar verursachten. Kevin Rose, dem Schöpfer des NFT-Projekts Moonbirds, wurde am 26. Januar sein Portemonnaie entwendet. Insgesamt wurden 40 NFTs entwendet und mehr als 2 Millionen US-Dollar verloren. Von OpenSea lizenzierte Vermögenswerte Ein Phishing-Werbelink wurde am 15. Januar von @NFT GOD angeklickt, was zum Diebstahl aller Konten (einschließlich Stack-Twitter usw.), Bitcoins und NFTs führte.
Warum sind normale Benutzer und Projektgründer so häufig Ziel von Phishing-Angriffen? Welche Browser-Add-ons zum Schutz vor Phishing gibt es? In diesem Beitrag werden 11 Plugins gegen Phishing-Angriffe aufgelistet.
Standard-Plugins (über 10.000 Installationen)
PeckShieldAlert: Chinesische und englische Benutzeroberfläche, 50.000+ Installationszeiten. Produkt von Team PeckShield. Die Website behauptet, 1.286.478 bösartige Adressen und 90.931 Phishing-Websites in ihrer Datenbank zu haben, und sie wird ständig aktualisiert. Derzeit werden nur ETH und BSC unterstützt. Zu den enthaltenen Funktionen gehören die Überwachung von Token-Verträgen, die Verwaltung von Wallet-Autorisierungen, die aktive Abwehr von Gefahren durch gefälschte Token und Phishing-Websites, die Erkennung vertrauenswürdiger Domänennamen, die Erkennung bösartiger Plug-Ins und weitere Funktionen zum Schutz vor Phishing-Websites.
Pocket Universe ist nur auf das ETH-Mainnet anwendbar, hat mehr als 20.000 Installationen und ist über Firefox, Microsoft Edge, Google Chrome und andere Browser zugänglich. behauptet, mit den Wallets von Coinbase und Metamask zu funktionieren. Zu den angebotenen Funktionen gehört die Erkennung betrügerischer Seaport-Transaktionen, Honeypot-NFTs und Phishing-Websites. Verwenden Sie Funktionen wie solche, die die Verknüpfung von Wallets verhindern, Transaktionen simulieren, um die Transaktionssicherheit zu überprüfen, und Transaktionen etwas verlangsamen (nicht länger als 1 Sekunde).
Revoke.cash: Schnittstelle in Mandarin und Englisch, über 10.000 Installationen. Geeignet für die Verwendung mit allen EVM-basierten Ketten, einschließlich Ethereum, Polygon und Avalanche, und zugänglich über Browser wie Firefox, Microsoft Edge, Google Chrome usw. Zu den Funktionen gehören die Möglichkeit, Autorisierungen zu widerrufen, und Popup-Warnungen für Transaktionen, die auf Phishing- und nicht auf der Whitelist stehenden NFT-Handelswebsites getätigt wurden.
Fire: geeignet für das Ethereum-Mainnet und Polygon, mit über 10.000 Installationen. Funktioniert mit jedem Ethereum-Wallet und ist mit den Wallets von Coinbase und MetaMask kompatibel. So funktioniert es: Durch die Replikation der von Benutzern betroffenen ERC-20-, ERC-721- und ERC-1155-Transaktionen überprüft es die Sicherheit der gescannten Transaktionen.
Bestimmte Plugins (weniger als 10.000 Installationen)
Über 6.000 Installationen von Wallet Guard, entwickelt von Binance Labs. Funktionen: Überwachen und beschränken Sie den Zugriff auf Phishing-Websites, deaktivieren Sie schädliche Erweiterungen automatisch und blockieren Sie den Zugriff auf neu erstellte und wenig vertrauenswürdige Websites.
MetaDock: Das Produkt des Sicherheitsunternehmens BlockSec, mit über 3.000 Installationen und Open-Source-Code. Funktion: Unterstützt nur Opensea, Polygon, Fantom, Arbitrum, Cronos, Avalanche, Bitcoin, Ethereum und Bitcoin Classic. Sie können die Geldbewegung innerhalb einer Adresse beobachten, die Gefahr von NFT-Sammlungen im Auge behalten und mit Diensten wie Debank und NFTGo interagieren.
930 Installationen von Blockem Function: Adress- und Transaktionssimulation mittels KI
Metashield: Der Code ist Open Source, es gibt 864 Installationen und dies ist das erste Projekt, das BuilderDAO gefördert hat. Arbeitstheorie: Um Benutzern beim Erkennen und Blockieren von Phishing-Websites zu helfen, Transaktionen zu identifizieren, zu genehmigen und zu übertragen. Verwenden Sie schwarze und weiße Listen und überprüfen Sie den Status genehmigter Adressen. Es ist keine Wallet-Verbindung erforderlich und es ist keine Autorisierung erforderlich.
Stelo: Open Source, 628 Installationen, funktioniert mit jedem Chromium-basierten Browser. So funktioniert es: Durch das Umschließen des Javascript-Objekts window.ethereum, das Metamask in die Website einfügt, setzt Stelo an Metamask gesendete Transaktionsanfragen aus. Wenn der Benutzer die Transaktion in Stelo akzeptiert, wird die Metamask-Anfrage fortgesetzt; wenn der Benutzer sie ablehnt, wird die Anfrage abgebrochen.
Scam Sniffer: Es gibt mittlerweile 615 Installationen. Der Code ist kostenlos verfügbar. Zu den integrierten Funktionen gehören simulierte Transaktionen, eine Detektor-API (zur Verfolgung schädlichen Verhaltens wie der Übertragung von Benutzervermögen und der Einholung einer Autorisierung) und mehr.
Beosin-Alarm: 291 Installationen vom Team des Blockchain-Sicherheitsaudit-Unternehmens Beosin erstellt.
Bestandsaufschlüsselung
Wallet Guard, Pocket Universe, Fire, Scam Sniffer und Revoke.cash sind die Hauptprioritäten von SlowMist-Gründer Cosine.
PeckShieldAlert ist das beliebteste und funktionsreichste Programm. Im Vergleich zu Phantom 2M+ und MetaMask 10M+ ist es jedoch sehr selten installiert. Außerdem gibt es in diesem Bereich keine Finanzinformationen, was darauf hindeutet, dass weder Benutzer noch Investoren darüber nachgedacht haben.
90 % der NFT-Phishing-Versuche beziehen sich auf gefälschte Domänennamen. Phishing-Angriffe auf das Blockchain-Geschäft verteilen sich hauptsächlich auf zwei Punkte: Domänennamen und Signaturen. Wenn ein Benutzer auf eine Phishing-Seite zugreift, können die entsprechenden Plug-Ins und Browser den Benutzer sofort auf das Risiko aufmerksam machen, wodurch ein zukünftiger betrügerischer Signaturschritt vermieden und das Risiko im Anfangsstadium eliminiert werden kann.
Für neue Benutzer damals: Die 360-Periode in der vorherigen Web2-Ära löste Virenangriffe, aber nicht das Problem der Trojaner-Viren. Der Zeitpunkt der Virenerkennung und -prävention ist nie derselbe (eine professionelle Technologie, um die Erkennung und Abschaltung durch Antivirensoftware zu verhindern, Sie können selbst danach googeln). Die Leistungsstärke der Antivirensoftware wird dadurch bestimmt, wie der Zeitunterschied verringert, die Anzahl der Proben schnell erhöht und die Erkennung verbessert werden kann.
Ähnlich hängt die Wirksamkeit eines Anti-Phishing-Plugins in der Blockchain- und NFT-Branche davon ab, wie Phishing-Sites überhaupt erkannt und Benutzer darauf aufmerksam gemacht werden. Wenn diese Phishing-Domänennamen nicht erkannt werden, erhöht sich die Gefahr, dass Benutzer Geld verlieren, erheblich.
Wenn die Brieftasche früher eine gefälschte Signatur hatte, konnte sie die vollständigen Details der Signatur des Benutzers anzeigen, einschließlich der zu autorisierenden Informationen, der zu autorisierenden Menge, an wen und anderer Informationen, die von Menschen gelesen werden konnten. Außerdem konnte sie bis zu einem gewissen Grad Diebstahl verhindern. Obwohl MetaMask derzeit 80 % des Marktes hält, ist die Analyse sehr anspruchsvoll.
Auch wenn einige Produkte in Bezug auf die Analyse gut abschneiden, können sie den Verlust von Münzen und NFTs dennoch nicht verhindern. Alle Waren, Schriftstücke und Erinnerungen sind extra. Sie können nur in einer Position sein, in der Sie weder Geld noch NFTs verlieren, indem Sie Ihr eigenes Sicherheitsbewusstsein entwickeln. Das Bewusstsein für die persönliche Sicherheit ist von größter Bedeutung.
Selbstverwaltete Wallets wie MetaMask funktionieren nach einer technischen Logik, die es Benutzern ermöglicht, lokale private Schlüssel sicher zu speichern, Benutzertransaktionssignaturen zu verarbeiten, Verbindungen zu den primären Netzwerken wichtiger Blockchains anzubieten und Smart-Contract-Interaktionen wie DeFi zu ermöglichen.
Theoretisch kann jeder Plug-in-Dienst eingebettet werden, der das Benutzererlebnis verbessert, ohne die Funktion der Wallet-Transferschnittstelle zu beeinträchtigen. Die Adressüberprüfung auf Phishing ist das einzige Kriterium, das als streng bezeichnet werden kann.
Leider erfüllt die aktuelle Generation weit verbreiteter Wallet-Lösungen nur sehr grundlegende Aufgaben und verfügt nur über begrenzte Möglichkeiten zur Serviceoptimierung. Die Gründe hierfür sind:
Aufgrund der Nutzlast der Clientinformationen muss die Interaktion mit mobilen Endgeräten kürzer sein als bei Browser-Plug-ins.
Phishing-Websites, Blacklist-Bibliotheken usw. sind von dezentralem Konsens betroffen und erfordern eine zentrale Betriebs- und Wartungsunterstützung, die für Konsens sorgt.
Aufgrund der Tendenz zur Kommerzialisierung ist es eine Herausforderung, das Erlebnis durch die Service-Mezzanine-Ebene zu verbessern.
Heutzutage stellen Drittanbieter von Sicherheitsdaten die Mehrheit der weit verbreiteten Browser-Sicherheits-Plugins auf dem Markt bereit. Die Erfahrung ist zwar gut, aber die Popularität ist unzureichend. Obwohl der Weg noch lang und steinig ist, hoffen sie alle, eines Tages als 360-Grad-Sicherheitswächter zu arbeiten, die das Web 3 schützen:
Auch das Plug-in, das Plug-in-Dienste anbietet, birgt mögliche Sicherheitsrisiken und es dauert eine Weile, bis sich ein Vertrauenskonsens entwickelt.
Es besteht die Notwendigkeit, Benutzerverhalten zu schaffen, da aktive Benutzer, die häufig in der DEX-Umgebung oder mit Mint NFT handeln, derzeit wenig Sicherheitsbewusstsein haben;
Die Datenbank mit den schwarzen Listen und die Aktualisierung von Phishing-Websites stellen erhebliche Betriebs- und Wartungsprobleme dar.
Aus unserer Sicht sollte die Brieftaschenerzählung vertikal aufgeteilt werden.
Minimalistische Geldbörse für Nerds;
Eine anfängerfreundliche, sichere, interaktive Anti-Phishing-Wallet;
Individuell anpassbare institutionelle Geldbörse;
MPC-Geldbörse;
Smart-Contract-Wallets und ähnliche Produkte haben oft vertikale Segmente.
Dies steht in jedem Fall nicht im Widerspruch zum Markt für Sicherheits-Plugin-Dienste. Sie existieren bereits nebeneinander und unterstützen sich gegenseitig. Wir gehen davon aus, dass ein erstklassiges Browser-Sicherheits-Plugin eines Tages wie eine Brieftasche zur Norm werden wird.