Blog post image.

Основні висновки

  • Коли ринок активізується, шахраї та зловмисники також активізуються. Їхні зусилля можуть бути напрочуд ефективними навіть проти досвідчених користувачів.

  • Розширення HashDit — це безкоштовний інструмент безпеки Web3 із відкритим вихідним кодом, призначений для захисту від різноманітних кіберзагроз і фішингу.

  • Розширення HashDit уже доступне у Веб-магазині Chrome: https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi.

Як розширення HashDit захищає вас?

Розширення HashDit розроблено, щоб служити додатковим рівнем захисту під час взаємодії з веб-сайтами, які містять цифрові активи.

Він працює, перебуваючи між веб-сайтами та гаманцями на основі розширень, такими як TrustWallet і MetaMask, аналізуючи транзакції, виявляючи фактори ризику та сповіщаючи вас про потенційні загрози. Цей підхід використовує багаторівневий захисний механізм для захисту ваших онлайн-взаємодій.

Давайте візьмемо приклад майнінг-сайту, який на перший погляд здається нормальним. Без захисту HashDit ви бачите ось що:

Однак ось вигляд САМОГО фішингового веб-сайту з HashDit, який захищає вас:

Робочий процес:

Ось візуалізація того, як наш багаторівневий механізм захисту забезпечує вашу безпеку.

Робочий процес розширення HashDit

Рівень 1: сканування в реальному часі (фішинг) перед підключенням до веб-сайту

Розширення HashDit завчасно визначає нові ризиковані веб-сайти та попереджає вас про будь-які фішингові чи шахрайські веб-сайти, перш ніж взаємодіяти з ними, таким чином запобігаючи будь-якому випадковому розголошенню вашої конфіденційної інформації чи коштів.

Потенційні зловмисники можуть підключитися та очистити ваш гаманець ще до того, як ви це помітите. Розширення HashDit постійно патрулює ваш гаманець, виявляючи потенційні загрози, перш ніж вони зможуть підключитися до вашого гаманця.

Попередження про фішинговий веб-сайт від розширення HashDit

Рівень 2: всебічне виявлення перед завершенням транзакцій і підписів

Розширення HashDit поєднує інформацію про адресу веб-сайту, транзакцію, контракт і квитанцію, щоб скласти всебічне виявлення. Потім це виявлення доповнюється аналізом загрози шляхом створення попереджень про ризиковані транзакції або підозрілі підписи.

Таким чином, розширення HashDit гарантує, що ви знаєте про потенційну шкоду, перш ніж продовжити будь-яку транзакцію.

Спливаюче вікно аналізу транзакцій розширення HashDit

Спливаюче вікно розширення HashDit - глибоке занурення

Не всі користувачі знайомі з транзакціями та підписами, особливо нові користувачі криптовалюти. Часто фішингові веб-сайти Web3 спонукають користувачів брати участь у високоприбуткових проектах.

Однак, коли користувачі підключають свої гаманці та натискають кнопку отримання, веб-сайт просить користувачів схвалити необмежений USDT на адресу EOA (зовнішнього облікового запису). Цей процес «схвалення» є стандартом ERC20 — методом, який дозволяє будь-якій іншій адресі знімати кошти від власника без додаткових дозволів до вказаного ліміту.

Це означає, що ця адреса EOA може спорожнити гаманець користувача в будь-який момент. Це один із найпоширеніших методів фішингу, і наша система виявлення транзакцій виявить цей ризик і негайно попередить користувачів.

приклад 1:

Приклад 1: назва функції та аналіз ризиків URL-адреси dApp

Приклад 1: Аналіз контрактного ризику

Приклад 1: деталь функції

Приклад 1: адреси пов’язаних ризиків висвітлюються в деталях функцій

Приклад 1: Загальні ризики

приклад 2:

Зловмисник створює таку адресу, яка дуже схожа на адресу жертви.

Потім вони надсилають дуже невеликі суми криптовалюти на адресу жертви, сподіваючись, що коли жертви побачать транзакцію для токена, з яким вони зазвичай взаємодіють у своїй історії транзакцій, жертви можуть скопіювати адресу одержувача (вважаючи, що це їхня адреса), а потім надіслати кошти на цю адресу. адресу. Це також називається отруєнням адреси.

Приклад 2: аналіз вартості переказу та ризику одержувача

Приклад 2: Загальні ризики

Розширення HashDit виходить за рамки простого попередження користувачів. Він надає легку для розуміння інформацію про транзакції та підписи, підвищуючи знання та обізнаність користувачів. Це особливо корисно для новачків у криптосвіті, які ризикують бути жертвами експлуатації шахраїв.

Спливаюче вікно Signature Insight розширення HashDit

Хоча підтримання вашої безпеки є важливим, збереження конфіденційності ваших даних є не менш важливим і є однією з наших головних турбот. Розширення HashDit розроблено таким чином, щоб ніколи не мати доступу до початкової фрази чи закритого ключа. Ми не можемо і ніколи не матимемо прямого доступу до вашого гаманця. Ми прагнемо забезпечити вам спокій і безпечний перегляд в одному пакеті.

Наразі розширення HashDit підтримує Ethereum і BNB Chain, а найближчим часом планується включити більше мереж, таких як Polygon і opBNB.

Тип ризику, виявлений розширенням HashDit

HashDit - Фон

HashDit — це фірма з безпеки Web3, яка зосереджена на забезпеченні безпечної екосистеми як для користувачів протоколів, так і для розробників смарт-контрактів у BNB Chain.

Наші цілі:

Наша головна мета — надати важливу інформацію про загрози, щоб допомогти звичайним інвесторам DeFi приймати обґрунтовані рішення. Навігація в цьому заплутаному ландшафті DeFi створює труднощі навіть для досвідчених інвесторів, не кажучи вже про новачків. HashDit прагне подолати цю прогалину в знаннях, пропонуючи своєчасну та повну інформацію про загрози для проектів DeFi.

Наші партнери:

Інтеграція API HashDit поширює свій вплив на численні відомі програми, закріплюючи активні заходи для захисту користувачів від шахрайських дій.

PancakeSwap: цей провідний DEX на BNBChain із значними 1,3 мільярда доларів у TVL бездоганно включає рішення HashDit. Автоматичне сканування токенів у рамках PancakeSwap пропонує користувачам чіткі оцінки ризику. Ця функція дає користувачам змогу в режимі реального часу аналізувати потенційні транзакційні ризики, сприяючи прийняттю обґрунтованих рішень під час взаємодії з DeFi.

TrustWallet: API HashDit займає центральне місце в TrustWallet, авангардному гаманці Web3 у галузі. Служачи захисним шаром у взаємодії з користувачем, пакет аналізу загроз HashDit запобігає підвищеним ризикам, миттєво сповіщаючи користувачів, перш ніж вони підключаться до dApp або виконують транзакції. Цей проактивний підхід гарантує, що користувачі працюють із підвищеною пильністю, зміцнюючи їхню участь у динамічному ландшафті DeFi.

BSCscan: Яскравим прикладом впливу HashDit є його співпраця з дослідниками блокчейну, особливо BSCscan. Інтеграція сповіщень про ризики в інтерфейс провідника підвищує обачність і обережність користувачів. Користувачі мають право бути обережними під час роботи з проектами чи адресами, які відображають підозрілі або високоризикові атрибути. Такий виважений підхід створює середовище обережного дослідження, запобігаючи надмірному впливу потенційних ризиків.

Відмова від відповідальності

Хоча розширення HashDit може сканувати та виявляти велику кількість загроз, ніколи не слід покладатися лише на одну програму для забезпечення особистої безпеки. Вашим найважливішим захистом є ваші особисті знання цифрової та криптобезпеки. Захистіть свої активи, застосовуючи якомога більше найкращих методів безпеки та криптовалюти. #DYOR