28 января аккаунт Азуки в Твиттере был взломан, в результате чего его последователи перешли по фишинговым ссылкам, украли более 122 NFT и нанесли ущерб на сумму более 780 000 долларов. 26 января у Кевина Роуза, создателя NFT-проекта Moonbirds, отобрали кошелек. Всего было похищено 40 NFT, потеряно более 2 миллионов долларов. Активы, лицензированные OpenSea 15 января @NFT GOD перешел по фишинговой рекламной ссылке, что привело к краже всех учетных записей (включая стек Twitter и т. д.), биткойнов и NFT.

Почему обычные пользователи и основатели проектов так часто подвергаются фишинговым атакам? Какие дополнения для браузера, защищающие от фишинга, доступны? В этом посте перечислены 11 плагинов для защиты от фишинга.

Стандартные плагины (более 10 000 установок)

  1. PeckShieldAlert: китайский и английский интерфейс, время установки более 50 тысяч. Продукт команды PeckShield. Веб-сайт утверждает, что в его базе данных имеется 1 286 478 вредоносных адресов и 90 931 фишинговый веб-сайт, и она постоянно обновляется. В настоящее время поддерживаются только ETH и BSC. Включенные функции включают в себя мониторинг контрактов токенов, управление авторизацией кошелька, активную защиту от опасностей, исходящих от поддельных токенов и фишинговых веб-сайтов, обнаружение доверенных доменных имен, обнаружение вредоносных плагинов и другие функции антифишинговых веб-сайтов.

  2. Pocket Universe, применимый только к основной сети ETH, имеет более 20 000 установок и доступен через Firefox, Microsoft Edge, Google Chrome и другие браузеры. утверждает, что работает с кошельками Coinbase и Metamask. Среди предлагаемых функций - обнаружение мошеннических транзакций в морском порту, Honeypot NFT и фишинговых веб-сайтов. Используйте такие функции, как те, которые предотвращают привязку кошелька, имитируют транзакции для проверки безопасности транзакций и несколько замедляют транзакции (не более 1 секунды).

  3. Revoke.cash: интерфейс на китайском и английском языках, более 10 000 установок. Подходит для использования со всеми цепочками на основе EVM, включая Ethereum, Polygon и Avalanche, и доступен через такие браузеры, как Firefox, Microsoft Edge, Google Chrome и т. д. Функции включают возможность отзыва авторизации и всплывающие предупреждения о транзакциях, совершенных с помощью фишинга. и торговые сайты NFT, не внесенные в белый список.

  4. Fire: подходит для сети Ethereum и Polygon, более 10 000 установок. Работает с любым кошельком Ethereum и совместим с кошельками Coinbase и MetaMask. Как это работает: реплицируя транзакции ERC-20, ERC-721 и ERC-1155, на которые влияют пользователи, он проверяет безопасность сканируемых транзакций.

Отдельные плагины (менее 10 000 установок)

  1. Более 6 тысяч установок Wallet Guard, разработанных Binance Labs. Возможности: Отслеживайте и ограничивайте доступ к фишинговым сайтам, автоматически отключайте вредоносные расширения, блокируйте доступ к недавно созданным и сайтам с низким уровнем доверия.

  2. MetaDock: продукт команды охранной фирмы BlockSec, имеющий более 3000 установок и открытый исходный код. Функция: поддерживает только Opensea, Polygon, Fantom, Arbitrum, Cronos, Avalanche, Bitcoin, Ethereum и Bitcoin Classic. Вы можете наблюдать за движением денег по адресу, следить за опасностью коллекций NFT и взаимодействовать с такими сервисами, как Debank и NFTGo.

  3. 930 установок функции Blockem: моделирование адресов и транзакций с использованием искусственного интеллекта.

  4. Metashield: Код с открытым исходным кодом, 864 установки, и это первый проект, который создал BuilderDAO. Теория работы: помогать пользователям предупреждать и блокировать фишинговые веб-сайты, идентифицировать, утверждать и передавать транзакции. Используйте черные и белые списки, а также проверяйте статус утвержденных адресов. Никакого подключения к кошельку не требуется и авторизация не требуется.

  5. Stelo: открытый исходный код, 628 установок, работает с любым браузером на базе Chromium. Как это работает: оборачивая Javascript-объект window.ethereum, который Metamask внедряет на веб-сайт, Stelo приостанавливает запросы транзакций, отправленные в Metamask. Если пользователь принимает транзакцию в Stelo, запрос метамаски продолжается; если пользователь отказывается от него, запрос отменяется.

  6. Scam Sniffer: Сейчас установлено 615 установок. Код находится в свободном доступе. Интегрированные функции включают моделируемые транзакции, API-детектор (отслеживание вредоносного поведения, такого как передача пользовательских активов и запрос авторизации) и многое другое.

  7. Предупреждение Beosin: 291 установка, созданная командой Beosin, занимающейся аудитом безопасности блокчейна.

Разбивка инвентаря

Wallet Guard, Pocket Universe, Fire, Scam Sniffer и Revoke.cash — основные приоритеты основателя SlowMist Косина.

PeckShieldAlert — самый популярный и многофункциональный. Однако по сравнению с Phantom 2M+ и MetaMask 10M+ у него очень мало установок. Кроме того, в этой области нет финансовой информации, что указывает на то, что ни пользователи, ни инвесторы не задумывались об этом.

90% попыток фишинга NFT связаны с фиктивными доменными именами. Фишинговые атаки на блокчейн-бизнес в первую очередь рассредоточены по двум пунктам: доменные имена и подписи. Когда пользователь заходит на фишинговую страницу, соответствующие плагины и браузеры могут немедленно предупредить пользователя о риске, предотвращая необходимость в будущем этапе мошеннической подписи и позволяя устранить риск на начальном этапе.

Для новых пользователей в то время период 360 в предыдущую эпоху Web2 разрешил вирусные атаки, но не решил проблему троянских вирусов. Время обнаружения и предотвращения вирусов никогда не бывает одинаковым (профессиональная технология, позволяющая избежать обнаружения и уничтожения антивирусного программного обеспечения, вы можете сами найти ее в Google). Уровень мощности антивирусного программного обеспечения определяется тем, как уменьшить разницу во времени, быстро увеличить количество образцов и улучшить распознавание.

Аналогично этому, возможности антифишингового плагина в индустрии блокчейнов и NFT зависят от того, как в первую очередь обнаружить фишинговые сайты и предупредить о них пользователей. Неспособность обнаружить эти фишинговые доменные имена в первую очередь значительно повысит опасность потери денег пользователями.

Раньше, если в кошельке была поддельная подпись, он мог отображать полную информацию о подписи пользователя, включая то, что авторизовать, сколько авторизовать, кому и другую информацию, которую могли прочитать люди, а также в некоторой степени мог , препятствовать краже. Хотя MetaMask в настоящее время занимает 80% рынка, анализ очень сложен.

Несмотря на то, что некоторые продукты работают хорошо с точки зрения анализа, они по-прежнему не могут остановить потерю монет и NFT. Все товары, записи и напоминания оплачиваются дополнительно. Вы можете занять положение, при котором не потеряете деньги или NFT, только развивая собственную осведомленность о безопасности. Осознание личной безопасности имеет первостепенное значение.

Кошельки с самостоятельным хранением, такие как MetaMask, функционируют в соответствии с технической логикой, которая позволяет пользователям безопасно хранить локальные закрытые ключи, обрабатывать подписи пользовательских транзакций, предлагать подключения к основным сетям важных блокчейнов и обеспечивать взаимодействие смарт-контрактов, таких как DeFi.

Теоретически может быть встроен любой подключаемый сервис, который расширяет возможности пользователя, не влияя на функцию интерфейса передачи кошелька. Проверка адресов на предмет защиты от фишинга является единственным критерием, который можно охарактеризовать как строгий.

К сожалению, нынешнее поколение широко используемых решений для кошельков выполняет чрезвычайно простые задачи и имеет ограниченные возможности оптимизации обслуживания. Причины следующие:

  1. Взаимодействие с мобильным терминалом должно быть короче, чем с плагинами браузера, из-за полезной нагрузки клиентской информации;

  2. Фишинговые веб-сайты, библиотеки черных списков и т. д. подвержены влиянию децентрализованного консенсуса и требуют централизованной помощи в эксплуатации и обслуживании, что обеспечит консенсус.

  3. Из-за склонности к коммерциализации, несмотря на то, что сервисный мезонин может улучшить качество обслуживания, сделать это сложно.

В настоящее время сторонние поставщики данных безопасности предоставляют большинство широко используемых на рынке плагинов безопасности браузера; хотя опыт хороший, популярность недостаточная. Несмотря на долгий и трудный путь, они все надеются однажды работать 360 охранниками, защищающими Web 3:

  1. Плагин, предлагающий подключаемые сервисы, также имеет возможные угрозы безопасности, и для достижения консенсуса по доверию требуется время;

  2. Существует необходимость создания поведения пользователей, поскольку активные пользователи, которые часто торгуют в среде DEX или Mint NFT, в настоящее время мало осведомлены о безопасности;

  3. База данных адресов черного списка и обновление фишинговых веб-сайтов создают серьезные проблемы в эксплуатации и обслуживании;

Повествование о кошельке, с нашей точки зрения, должно быть разделено по вертикали.

  1. Минималистичный кошелек ботаника;

  2. Удобный для начинающих безопасный интерактивный антифишинговый кошелек;

  3. Институциональный кошелек, который можно настроить;

  4. кошелек МПК;

  5. Кошельки со смарт-контрактами и подобные продукты часто имеют вертикальные сегменты.

В любом случае, это не противоречит рынку услуг плагинов безопасности. В настоящее время они сосуществуют и поддерживают друг друга. Мы предсказываем, что, как и кошелек, первоклассный плагин безопасности браузера когда-нибудь станет нормой.