صرافی رمزارز مستقر در ایالات متحده، کوینبیس، به آخرین ارائهدهنده کیف پول رمزنگاری تبدیل شده است که پیشنمایش تراکنشها و فهرستهای بلاک را در بحبوحه افزایش سرقتهای رمزنگاری ارائه میکند.
در 30 ژانویه، صرافی ارزهای دیجیتال اعلام کرد مجموعه جدیدی از ویژگیهای ایمنی را در برنامه کیف پول خود ادغام کرده بود تا کاربران را راحتتر شناسایی کرده و نسبت به اقدامات نادرست احتمالی کلاهبرداران اقدام کند.
چنین یکپارچهسازیها شامل یک ویژگی پیشنمایش تراکنش است که به کاربر تخمین میدهد چگونه کاربران «موازنه توکن و NFT تغییر خواهند کرد» در طول تراکنش قبل از زدن دکمه تأیید.
این شرکت همچنین هشدارهای تأیید توکن را منتشر کرده است که به کاربر نشان می دهد زمانی که یک برنامه غیرمتمرکز dApp درخواست تأییدیه برای برداشت توکن ها و توکن های غیرقابل تعویض (NFT) می کند.
علاوه بر این، این شرکت همچنین لایههای جدیدی از مدیریت مجوز را معرفی کرده است که کاربران را قادر میسازد تا اتصالات dApp را مستقیماً از برنامه لغو کنند تا به حداقل رساندن «قرار گرفتن در معرض آسیبپذیریهای بالقوه» کمک کند.
صرافی کریپتو به جمع چندین ارائهدهنده کیف پول کریپتو میپیوندد که ویژگیهای مشابهی را با هدف مبارزه با کلاهبرداریهای رمزنگاری و حملات فیشینگ، از جمله Phantom مبتنی بر Solana، Ember و Bitski ارائهدهنده کیف پول Web3 ارائه کردهاند یا اعلام کردهاند.
تنها دو روز پس از خالق Moonbirds، کوین رز اعتراف کرد که 1.1 میلیون دلار در NFT از دست داده است از طریق یک حمله فیشینگ هدفمند، فانتوم در 27 ژانویه به کاربران یادآوری کرد که کیف پولهایش با تعدادی ویژگی امنیتی محافظت میشوند که شامل پیشنمایش تراکنشها، فهرست بلاک منبع باز، گزارش اسپم NFT و رایت میشود.
این شرکت ویژگی پیشنمایش تراکنش خود را اینگونه توضیح داد: “وقتی در فانتوم اقدامی انجام میدهید، مانند برش یک NFT، ما تراکنش شما را اسکن میکنیم و به طور فعال هر چیزی را پیدا میکنیم که شبیه به ماهیتی باشد. وبسایت ماهیگیر به نظر میرسد؟ شما یک هشدار دریافت میکنید. میخواهید کد را مبهم کنید؟ هشدار. در حال تعامل با توکن های مشکوک؟ هشدار.”
در حالی که فهرست بلاک منبع باز شامل «فهرست حفظ شده در جامعه از دامنه های مخرب» است که فانتوم کاربران را از اتصال اشتباهی با آن مسدود می کند.
12/ ما به ویژگی های امنیتی که پیاده سازی کرده ایم افتخار می کنیم، اما این تنها شروع است.
ما به کار خستگی ناپذیر ادامه خواهیم داد تا از کاربران خود با بهترین ویژگی های امنیتی، آموزش و پشتیبانی محافظت کنیم تا سفر همه از طریق web3 ایمن، آسان و سرگرم کننده باشد.
فانتوم (@phantom) 26 ژانویه 2023
Ember، ارائهدهنده کیف پول Web3، در توییتی در همان روز با فانتوم، فهرست ابزارهای امنیتی خود را شرح داد.
این فهرست شامل پیش نمایش ترجمه، رمز و قفل NFT برای جلوگیری از تخلیه دارایی ها به عنوان بخشی از تراکنش های مخرب و تایید لغو است.
5/7) همچنین، Ember به شما امکان میدهد NFTها و نشانههای خود را قفل کنید، که امکان ارسال یا فروش آنها را تا زمانی که قفل باز نشدهاند غیرفعال میکند که برای انجام این کار نیاز به احراز هویت شما دارد.
این بدان معنی است که اگر یک تراکنش مخرب را امضا کنید، دارایی های قفل شده شما تخلیه نمی شود.
— Ember (@EmberWallet) 27 ژانویه 2023
در 24 ژانویه، Bitski همچنین نشان داد که در حال کار بر روی ادغام های مشابه از طریق کیف پول 2.0 خود با طراح محصول Jasmine Xu است. یادداشت برداری که این «حضانت شخصی، مرورگر dapp، پیشنمایشهای شبیهسازی تراکنش، اعلانهای مربوط به فعالیت حساب، صندوق رایتر درونبرنامهای و تعداد زیادی دیگر در چند هفته را پوشش میدهد».
مربوط: 5 ترفند دزدکی که کلاهبرداران فیشینگ کریپتو در سال گذشته استفاده کردند: SlowMist
کوینبیس در جدیدترین پست وبلاگ خود در هفتههای آتی اعلام کرد، این شرکت قابلیتی را راهاندازی میکند تا کاربران بتوانند «موجودی توکنهای موجود را مشاهده و لغو کنند».
این نوع ویژگیها برای کاربران کریپتو و NFT مهم هستند، زیرا کلاهبرداران/هکرها طیف گستردهای از ابزارها را برای ربودن تراکنشها و دریافت وجوهی که بهجای مقصد اصلی برای آنها ارسال میشود، به کار میگیرند.
روش های محبوبی که حتی کاربران با تجربه را فریب می دهند از حملات فیشینگ تشکیل شده است، کلاهبرداری ایردراپ هدایت افراد به کلیک بر روی لینک های مخرب و بدافزارها.