Web3通过区块链技术为用户拿回了数据与资产主权,让用户自己管理自己的信息与财产,同时也让用户进入了黑森林。在CodeisLaw的Web3世界中,与各种合约交互是用户的基本动作,但没有开发背景的普通用户难以识别恶意嵌入合约代码里的漏洞,极易遭受财产损失。
错误授权:用户在与dapp交互时通常需要进行合约授权,某些恶意地址会发起转移资产的授权请求,若用户点击授权,则资产可以被直接转走机制改动:合约开发者可通过一系列手段更改代币机制,进行增发、销毁、改变交易税等操作貔貅合约:用户的买卖行为被限制,常见方式为自由买入,对卖出进行限制02
十大避坑工具
针对以上问题,我们整理了十大避坑工具,帮助Web3用户守护好自己的资产和账户。以下工具除了Harpie在发生追回财产事件时需要付0.01ETH的固定费用,以及MistTrack在一个月免费试用期后需要付费订阅,其他工具均为免费。
某巨鲸地址再度从币安提取460万枚ARB:7月19日消息,据Lookonchain监测,0x6950开头巨鲸地址再次从币安提取460万枚ARB(约合584万美元)。过去2日内,该巨鲸地址已从币安提取总计900万枚ARB(约合1140万美元)。[2023/7/19 11:04:30]
2.1合约风险扫描
Go+Security官网:https://gopluslabs.io/StaySafu官网:https://app.staysafu.org/TokenSniffer官网:https://tokensniffer.com/2.1.1功能与使用场景
功能:检测合约地址风险,快速获得简易审计报告
使用场景:在与某个dApp交互、或在dex上输入地址购买长尾代币时,如不确定其智能合约是否存在漏洞及其他风险,可在以上工具的扫描功能中输入要交互的智能合约地址,查看风险检测结果
2.1.2项目对比
支持公链
Color Capital联合创始人:关于NFT的未来有一件事是肯定的:金色财经报道,Color Capital联合创始人Chris Cantino在社交媒体上称,关于NFT的未来有一件事是肯定的,那就是生成和算法艺术在艺术史中的地位。在一个由指数技术进程和计算机的诞生所定义的世纪中,现在又以人工智能的出现为先导,历史学家必须也将承认由代码和计算机辅助产生的新媒介的先驱者。艺术史并不是简单地忽略整个运动和技术成就,而是详尽地赞美和记录它们,以便后人可以享受和学习它们。同样,我相信数字艺术作品在NFT促成的新的赞助和出处模式的支持下,将被我们的后人颂扬几百年甚至几千年。未来的社会是否称他们为NFT,区块链技术是否被大规模采用,或者生成性艺术作品是否渗透到整个流行文化中,都有待观察。但有一点是肯定的,只要人类文明重视文化和历史,这场运动的开创性艺术作品就会被认可。[2023/5/23 15:19:54]
安全能力
项目背景
美国4月ADP就业人数为29.6万人 为2022年7月以来最大增幅:金色财经报道,美国4月ADP就业人数为29.6万人,为2022年7月以来最大增幅;预期14.8万人,前值14.5万人。[2023/5/3 14:40:26]
综合点评
Go+Security:覆盖的公链最多,且涵盖的风险指标更多,可更加全面了解潜在风险Tokensiffer:同样有较多覆盖指标,同时每个指标有详细解释,可以更加深入理解风险点StaySafu:风险指标和支持公链较少2.2钱包防钓鱼插件
ScamSniffer
官网:https://scamsniffer.io
PocketUniverse
官网:https://www.pocketuniverse.app/
2.2.1功能与使用场景
功能:下载安装插件后当连接钱包发起交互时,安全插件会对交互逻辑进行扫描,并弹窗告知安全扫描结果,提示风险
使用场景:某些钓鱼合约会通过空投等方式引导用户授权签名,当用户收到陌生空投想变现时,发起的交互将会被识别,并告知用户交互风险程度
Bitpanda获德国联邦金融监管局颁发的许可证:金色财经报道,奥地利加密货币交易所Bitpanda获得来自德国联邦金融监管局(BaFin)颁发的许可证,允许为德国居民提供加密货币托管以及加密资产的自营交易。(CoinDesk)[2022/11/22 7:56:50]
2.2.2项目对比
支持钱包:均为MetaMask
安全能力
综合点评:该类工具较为同质化,随着用户积累,该类项目可以积累更多风险数据,提升安全能力。
2.3链上实时监控
Forta
官网:https://forta.org
功能:监控智能合约地址和钱包地址的状态变化,并发送状态至邮箱、Slack、Discord等通讯软件
使用场景:用户向Forta输入想监控的地址,并留下通知方式,便可以获得实时的链上动态,不用实时连接钱包或查看某需要关注的合约地址
元宇宙芯片服务商Nano Labs正式上市纳斯达克:7月12日消息,芯片设计公司豪微科技母公司Nano Labs举办元宇宙上市仪式,正式在纳斯达克上市,股票代码为NA。此外Nano Labs也宣布成立元宇宙底层渲染平台iPolloverse,支持3DNFT资产的高效创建与跨链交互。
Nano Labs 成立于 2019 年,是一家以元宇宙芯片科技为核心的底层基础设施服务商,主要围绕元宇宙芯片、计算设备、渲染网络等赛道提供产品和服务,旨在构建元宇宙芯片矩阵。目前该公司旗下产品涵盖高通量计算芯片、高性能计算芯片、分布式计算和存储解决方案等。[2022/7/13 2:08:49]
支持公链:以太坊、Polygon、BSC、Avalanche、Optimism、Fantom、Arbitrum
项目背景:Forta由OpenZeppelin孵化,在2021年10月获得A16z领投的2300w美金融资,其他投资方包括CoinbaseVentures、TrueVentures、OpenZeppelin等
2.4授权查看与取消
Revoke
官网:https://revoke.cash/
Approved.zone
官网:https://approved.zone/
2.4.1功能与使用场景
功能:查看授权的NFT和Token,可以取消授权
使用场景:许多钓鱼智能合约会通过各种场景引导用户授权自己的签名,某些授权可能会涉及财产转移,资产有随时被转走的风险,通过该类工具,用户可以查看自己进行了哪些授权,并可以取消授权
2.4.2项目对比
支持公链
项目背景:暂无其他信息
综合点评:该类工具较为同质化,支持公链更多的产品更方便使用
2.5链上防火墙
Harpie
官网:https://harpie.io
功能:对资产的交易进行限制,用户可以提前设置受信任的网络、应用或朋友的地址,如果有资产被转到受信任地址之外的地址,Harpie会在执行过程中阻止交易
使用场景:当用户想进一步降低资产被转移的风险时,可通过Harpie选择要保护的资产,并设置该资产可以转移的白名单地址,当该资产被转向白名单之外的地址时,交易会被阻断
支持公链:以太坊
项目背景:2022年9月底,Harpie完成450万美元种子轮融资,DragonflyCapital领投,CoinbaseVentures和OpenSea等参投
2.6链上安全数据分析
MistTrack
官网:https://misttrack.io
功能:分析目标钱包地址的关联交易、资金流向等链上信息,综合评估地址风险,同时也能监控某地址,获得状态变化推送
使用场景:可以分析自己地址的相关信息,查看是否与风险地址交互过,分析潜在的安全隐患;在发生财产损失后,对损失财产转入地址进行查看,分析被攻击的方式,吸取教训
支持公链:以太坊、BSC、Polygon、Avalanche、Tron、IoTeX
项目背景:该项目是由慢雾科技推出的C端安全产品
总结
对于刚加入Web3世界的新人来说,安装防钓鱼钱包插件是十分必要的,能够让新人充分意识到潜在的风险,从入门就建立好安全意识。对于更加熟悉web3世界的“老韭菜”,在冲项目前,也应该先扫描项目风险冷静一下,避免被割得不明不白。最后,愿我们在Web3黑森林里安全生存,收获满满!
随着去年加密货币价格的飙升,没有任何投资者比AndreessenHorowitz对该行业投入更多.
1900/1/1 0:00:00Binance与?FTX?的剧情在一夜间经历了两次翻转,从争论到收购再到监管的不确定性,整个大盘也随之短暂上涨后又急剧下跌.
1900/1/1 0:00:00公链赛道对于整个区块链事件来说是一场永远无法停止的竞赛。从以前的以太坊到以太坊杀手高性能公链Solana再到如今的Aptos,就会发现公链赛道一直处竞争非常激烈的状态.
1900/1/1 0:00:00让死亡在元宇宙中成为现实准确点来讲,我的意思是,在加密游戏中引入永久性死亡的概念,就像在现实生活中一样。游戏中的永久性死亡将开启新的体验和游戏方式。当你在玩FPS或RPG游戏时,你可能会在游戏中“死亡”.
1900/1/1 0:00:0011月2日,新加坡金融管理局(MAS)发文透露上线数字资产试点和去中心化金融服务,并表示其ProjectGuardian下的第一个行业试点探索批发融资市场中潜在的去中心化金融应用的公司已经完成了第一笔实时交易.
1900/1/1 0:00:00市场观点 1、宏观流动性 货币流动性放缓。美国支柱产业形成失业潮,为避免紧缩过度对经济造成破坏,美联储12月大概率会放缓加息强度至50基点,流动性压力减轻.
1900/1/1 0:00:00