El 28 de enero, la cuenta de Twitter de Azuki fue pirateada, lo que llevó a sus seguidores a hacer clic en enlaces de phishing, robando más de 122 NFT y provocando una pérdida de más de 780.000 dólares. A Kevin Rose, creador del proyecto NFT Moonbirds, le quitaron la billetera el 26 de enero. Se robaron un total de 40 NFT y se perdieron más de 2 millones de dólares. Activos con licencia OpenSea @NFT GOD hizo clic en un enlace de anuncio de phishing el 15 de enero, lo que provocó el robo de todas las cuentas (incluidas las de Twitter, etc.), bitcoins y NFT.

¿Por qué los usuarios comunes y los fundadores de proyectos son el blanco de ataques de phishing con tanta frecuencia? ¿Qué complementos de navegador están disponibles para protegerse contra el phishing? En esta publicación, se enumeran 11 complementos anti-phishing.

Complementos estándar (más de 10 000 instalaciones)

  1. PeckShieldAlert: interfaz de usuario en chino e inglés, más de 50 000 tiempos de instalación. Producto del equipo PeckShield. El sitio web afirma tener 1 286 478 direcciones maliciosas y 90 931 sitios web de phishing en su base de datos, y se actualiza continuamente. Solo se admiten ETH y BSC en este momento. Las funciones incluidas incluyen monitoreo de contratos de tokens, administración de autorización de billeteras, defensa activa contra los peligros que plantean los tokens falsos y los sitios web de phishing, detección de nombres de dominio confiables, detección de complementos maliciosos y más funciones de sitios web antiphishing.

  2. Solo aplicable a la red principal de ETH, Pocket Universe tiene más de 20.000 instalaciones y es accesible a través de Firefox, Microsoft Edge, Google Chrome y otros navegadores. afirma funcionar con las billeteras de Coinbase y Metamask. La detección de transacciones fraudulentas de Seaport, NFT honeypot y sitios web de phishing se encuentran entre las funciones que ofrece. Utilice funciones como las que evitan la vinculación de billeteras, simulan transacciones para verificar la seguridad de las transacciones y ralentizan un poco las transacciones (no más de 1 segundo).

  3. Revoke.cash: interfaz en mandarín e inglés, más de 10 000 instalaciones. Adecuado para su uso con todas las cadenas basadas en EVM, incluidas Ethereum, Polygon y Avalanche, y accesible a través de navegadores como Firefox, Microsoft Edge, Google Chrome, etc. Las características incluyen la capacidad de revocar la autorización y advertencias emergentes para transacciones realizadas en sitios web de phishing y de comercio de NFT no incluidos en la lista blanca.

  4. Fire: apto para la red principal de Ethereum y Polygon, con más de 10 000 instalaciones. Funciona con cualquier billetera Ethereum y es compatible con las billeteras Coinbase y MetaMask. Cómo funciona: al replicar las transacciones ERC-20, ERC-721 y ERC-1155 impactadas por los usuarios, verifica la seguridad de las transacciones escaneadas.

Complementos específicos (menos de 10 000 instalaciones)

  1. Más de 6000 instalaciones de Wallet Guard, desarrollado por Binance Labs. Características: Supervisa y limita el acceso a sitios web de phishing, desactiva automáticamente extensiones dañinas, bloquea el acceso a sitios web recién creados y de baja confianza.

  2. MetaDock: El producto del equipo de la firma de seguridad BlockSec, con más de 3000 instalaciones y código abierto. Función: Solo es compatible con Opensea, Polygon, Fantom, Arbitrum, Cronos, Avalanche, Bitcoin, Ethereum y Bitcoin Classic. Puedes observar el movimiento de dinero dentro de una dirección, estar atento al peligro de las colecciones de NFT e interactuar con servicios como Debank y NFTGo.

  3. 930 instalaciones de Blockem Función: Simulación de direcciones y transacciones mediante IA

  4. Metashield: El código es de código abierto, hay 864 instalaciones y este es el primer proyecto que BuilderDAO ha impulsado. Teoría de trabajo: Ayudar a los usuarios a alertar y bloquear sitios web de phishing, identificar, aprobar y transferir transacciones. Utilizar listas blancas y negras, así como verificar el estado de las direcciones aprobadas. No es necesaria la conexión a la billetera ni la autorización.

  5. Stelo: código abierto, 628 instalaciones, funciona con cualquier navegador basado en Chromium. Cómo funciona: al encapsular el objeto Javascript window.ethereum que Metamask inyecta en el sitio web, Stelo suspende las solicitudes de transacción enviadas a Metamask. Si el usuario acepta la transacción en Stelo, la solicitud de Metamask continúa; si el usuario la rechaza, la solicitud se cancela.

  6. Detector de estafas: ya hay 615 instalaciones. El código está disponible de forma gratuita. Las funciones integradas incluyen transacciones simuladas, una API de detección (que rastrea comportamientos dañinos como la transferencia de activos de usuarios y la solicitud de autorización) y más.

  7. Alerta de Beosin: 291 instalaciones creadas por el equipo de la empresa de auditoría de seguridad blockchain Beosin.

Desglose del inventario

Wallet Guard, Pocket Universe, Fire, Scam Sniffer y Revoke.cash son las principales prioridades del fundador de SlowMist, Cosine.

PeckShieldAlert es el más popular y el que ofrece más funciones. Sin embargo, en comparación con Phantom 2M+ y MetaMask 10M+, tiene una cantidad muy pequeña de instalaciones. Además, no hay información financiera en esta área, lo que indica que ni los usuarios ni los inversores le han dado importancia.

El 90% de los intentos de phishing de NFT se refieren a nombres de dominio falsos. Los ataques de phishing en el negocio de la cadena de bloques se distribuyen principalmente en dos puntos: nombres de dominio y firmas. Cuando un usuario accede a una página de phishing, los complementos y navegadores adecuados pueden alertar inmediatamente al usuario sobre el riesgo, evitando la necesidad de un paso de firma fraudulenta en el futuro y permitiendo eliminar el riesgo en la etapa inicial.

Para los nuevos usuarios de la época, el período de 360 ​​grados de la era Web2 anterior resolvió los ataques virales, pero no resolvió el problema de los virus troyanos. El momento de la detección y prevención de virus nunca es el mismo (una tecnología profesional para evitar la detección y eliminación del software antivirus, puede buscarla en Google). El nivel de potencia del software antivirus está determinado por cómo reducir la diferencia de tiempo, aumentar la cantidad de muestras rápidamente y mejorar el reconocimiento.

De manera similar, la capacidad de un complemento antiphishing en las industrias de blockchain y NFT depende de cómo detectar los sitios de phishing en primer lugar y alertar a los usuarios sobre ellos. No detectar estos nombres de dominio de phishing en primer lugar aumentaría significativamente el peligro de que los usuarios pierdan dinero.

Anteriormente, si la billetera tenía una firma falsa, podía mostrar los detalles completos de la firma del usuario, incluyendo qué autorizar, cuánto autorizar, a quién y otra información que pudiera ser leída por humanos, y también podía, hasta cierto punto, disuadir el robo. Aunque MetaMask actualmente posee el 80% del mercado, el análisis es muy difícil.

Aunque algunos productos funcionan bien en términos de análisis, aún no pueden detener la pérdida de monedas y NFT. Todos los bienes, escritos y recordatorios son adicionales. Solo puede estar en una posición en la que no pierda dinero o NFT desarrollando su propia conciencia de seguridad. La conciencia de la seguridad personal es primordial.

Las billeteras autocustodiales, como MetaMask, funcionan de acuerdo con una lógica técnica que permite a los usuarios almacenar de forma segura claves privadas locales, procesar firmas de transacciones de usuarios, ofrecer conexiones a las redes primarias de cadenas de bloques importantes y habilitar interacciones de contratos inteligentes como DeFi.

En teoría, se podría incorporar cualquier servicio complementario que mejore la experiencia del usuario sin afectar la función de interfaz de transferencia de la billetera. La verificación de direcciones antiphishing es el único criterio que puede caracterizarse como estricto.

Lamentablemente, la generación actual de soluciones de billetera ampliamente utilizadas realiza tareas extremadamente básicas y tiene capacidades limitadas de optimización del servicio. Las causas son las siguientes:

  1. La interacción con el terminal móvil debe ser más breve que con los complementos del navegador debido a la carga de información del cliente;

  2. Los sitios web de phishing, las bibliotecas de listas negras, etc. se ven afectados por el consenso descentralizado y requieren asistencia centralizada de operación y mantenimiento, que proporcionará consenso.

  3. Debido a la propensión a la comercialización, si bien el entrepiso de servicios puede mejorar la experiencia, hacerlo es un desafío.

En la actualidad, los proveedores de datos de seguridad de terceros proporcionan la mayoría de los complementos de seguridad para navegadores más utilizados en el mercado; si bien la experiencia es buena, la popularidad es insuficiente. A pesar del largo y desafiante camino que les queda por delante, todos ellos esperan algún día trabajar como guardias de seguridad 360 que protejan la web 3:

  1. El complemento que ofrece servicios de complemento también tiene posibles amenazas de seguridad y lleva tiempo generar un consenso de confianza;

  2. Es necesario crear comportamientos de usuario, ya que los usuarios activos que comercian frecuentemente en el entorno DEX o Mint NFT actualmente tienen poca conciencia de seguridad;

  3. La base de datos de direcciones de lista negra y la actualización de sitios web de phishing presentan importantes problemas operativos y de mantenimiento;

En nuestra opinión, la narrativa de la billetera debería dividirse verticalmente.

  1. La billetera minimalista de los nerds;

  2. Una billetera antiphishing interactiva, segura y fácil de usar para principiantes;

  3. Billetera institucional personalizable;

  4. Monedero MPC;

  5. Las billeteras de contratos inteligentes y productos similares suelen tener segmentos verticales.

En cualquier caso, esto no va en contra del mercado de servicios de complementos de seguridad. Actualmente, ambos coexisten y se apoyan mutuamente. Prevemos que, al igual que una billetera, un complemento de seguridad de primera calidad para el navegador se convertirá algún día en la norma.