L'industrie du Web3 a toujours été la zone la plus durement touchée par les attaques de pirates. Les méthodes d'attaque émergent sans cesse et les utilisateurs sont difficiles à protéger. À l'exclusion des failles maléfiques ou des contrats intelligents de la partie projet, la plupart des attaques visent les portefeuilles personnels, comme tromper les utilisateurs pour autoriser de fausses transactions par le biais de liens de phishing, divulguer des clés privées ou d'autres informations sensibles, entraînant la perte d'actifs personnels. On peut voir que la protection du portefeuille Web3 est très importante.
La protection des portefeuilles Web3 nécessite non seulement l'amélioration de la sensibilisation aux risques personnels, mais également la coopération d'outils de sécurité professionnels. Odaily Planet Daily a récemment prêté attention à l'outil de sécurité Shield 3 du portefeuille Web3, qui protège la sécurité du portefeuille de l'utilisateur d'une manière similaire à 360 gardes de sécurité. Après avoir essayé cet outil, nous avons constaté que Shield 3 non seulement signale les risques potentiels en temps réel lors de l'utilisation de la chaîne, mais affiche également différents types d'événements à risque sur la page du panneau. Bien qu'au niveau du produit, Shield 3 doit encore être optimisé (par exemple, ajouter une couche de filtrage au réseau n'est pas assez insensible), mais il joue toujours un rôle positif dans l'alerte précoce et la protection des amis qui interagissent souvent (ou plument cheveux).
Fonctions de base et processus d'utilisation de Shield 3
Shield 3 est maintenant en version bêta, prenant en charge le réseau principal Ethereum, le réseau principal Polygon et son réseau de test.
Les utilisateurs peuvent choisir trois niveaux de services gratuits, payants ou personnalisés, correspondant à différents niveaux d'autorité de service de sécurité. Les expériences suivantes sont toutes des services gratuits.
** En un mot, Shield 3 analyse et surveille régulièrement les DAPP connectés aux portefeuilles pour détecter les risques potentiels (tels que la fraude et les vulnérabilités) et fournit un score de sécurité global pour les interactions en chaîne. Lorsqu'une menace potentielle est identifiée, les utilisateurs reçoivent une alerte, une explication et une action recommandée. **
Tout d'abord, l'utilisateur doit renseigner l'adresse e-mail, vérifier la clé API, lier le portefeuille et ajouter une connexion réseau à Shield 3. Les détails sont les suivants:
Développez et introduisez la méthode d'association de compte de Shield 3 : en tant que nœud léger, il utilise RPC (méthode d'appel à distance) pour surveiller la sécurité des transactions, des interactions et d'autres comportements du portefeuille, ce qui équivaut à ajouter une couche de filtrage supplémentaire entre le réseau surveillé et le portefeuille, pour assurer la sécurité des transactions.
Cependant, le mode de fonctionnement consistant à ajouter un réseau supplémentaire apporte une expérience relativement mauvaise aux utilisateurs pour le premier essai (l'ajout du réseau lui-même correspond également à certains risques, comme si la couche de filtrage sera attaquée par des pirates, et si la partie projet est suffisamment transparent lors de l'utilisation de la couche de filtrage crédible).
L'image ci-dessus est le tableau de bord après avoir lié le compte. Grâce au tableau de bord, vous pouvez voir le montant actuel des fonds pour les services Shield 3 et les adresses de pirates ou les méthodes d'attaque surveillées. Dans le même temps, le système enregistrera les activités de la chaîne du portefeuille, etc.
L'image ci-dessus montre l'utilisation de Shield 3 dans le portefeuille après autorisation. À partir du graphique, le résumé des risques, la notation statistique du nombre de transactions autorisées et du montant peuvent être obtenus, et les objets de transaction précédents peuvent également être tracés.
Selon l'image ci-dessus, vous pouvez comprendre le processus d'utilisation actuel de Shield 3. Shield 3 fournit des services de sécurité à partir de plusieurs aspects du portefeuille (recherche, contrat, surveillance, analyse, rapport, recherche).
Sur la page Command Center, Shield 3 surveille et affiche également les activités récentes des pirates sur la chaîne, reflétant ses fortes capacités de reconnaissance en temps réel.
Après en avoir fait l'expérience, nous avons constaté que l'expérience utilisateur de Shield 3 est relativement lourde. Il est nécessaire d'ouvrir le site Web de Shield 3 et d'y associer un compte à chaque fois avant l'opération proprement dite sur la chaîne, afin d'utiliser le service de sécurité de Shield 3. . En effet, la méthode RPC utilisée par Shield 3 doit fréquemment mettre à jour l'autorisation d'appel à distance pour garantir la stabilité et la sécurité de l'adresse du portefeuille. Mais en dehors de l'expérience, ce produit nous sert au moins d'avertissement de risque lorsque nous essayons de nouveaux protocoles ou des opérations à haute fréquence.
Voir l'original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Découvrez l'outil de sécurité de portefeuille Shield3 : "360" dans le monde Web3
L'industrie du Web3 a toujours été la zone la plus durement touchée par les attaques de pirates. Les méthodes d'attaque émergent sans cesse et les utilisateurs sont difficiles à protéger. À l'exclusion des failles maléfiques ou des contrats intelligents de la partie projet, la plupart des attaques visent les portefeuilles personnels, comme tromper les utilisateurs pour autoriser de fausses transactions par le biais de liens de phishing, divulguer des clés privées ou d'autres informations sensibles, entraînant la perte d'actifs personnels. On peut voir que la protection du portefeuille Web3 est très importante.
La protection des portefeuilles Web3 nécessite non seulement l'amélioration de la sensibilisation aux risques personnels, mais également la coopération d'outils de sécurité professionnels. Odaily Planet Daily a récemment prêté attention à l'outil de sécurité Shield 3 du portefeuille Web3, qui protège la sécurité du portefeuille de l'utilisateur d'une manière similaire à 360 gardes de sécurité. Après avoir essayé cet outil, nous avons constaté que Shield 3 non seulement signale les risques potentiels en temps réel lors de l'utilisation de la chaîne, mais affiche également différents types d'événements à risque sur la page du panneau. Bien qu'au niveau du produit, Shield 3 doit encore être optimisé (par exemple, ajouter une couche de filtrage au réseau n'est pas assez insensible), mais il joue toujours un rôle positif dans l'alerte précoce et la protection des amis qui interagissent souvent (ou plument cheveux).
Fonctions de base et processus d'utilisation de Shield 3
Shield 3 est maintenant en version bêta, prenant en charge le réseau principal Ethereum, le réseau principal Polygon et son réseau de test.
Les utilisateurs peuvent choisir trois niveaux de services gratuits, payants ou personnalisés, correspondant à différents niveaux d'autorité de service de sécurité. Les expériences suivantes sont toutes des services gratuits.
** En un mot, Shield 3 analyse et surveille régulièrement les DAPP connectés aux portefeuilles pour détecter les risques potentiels (tels que la fraude et les vulnérabilités) et fournit un score de sécurité global pour les interactions en chaîne. Lorsqu'une menace potentielle est identifiée, les utilisateurs reçoivent une alerte, une explication et une action recommandée. **
Tout d'abord, l'utilisateur doit renseigner l'adresse e-mail, vérifier la clé API, lier le portefeuille et ajouter une connexion réseau à Shield 3. Les détails sont les suivants:
Développez et introduisez la méthode d'association de compte de Shield 3 : en tant que nœud léger, il utilise RPC (méthode d'appel à distance) pour surveiller la sécurité des transactions, des interactions et d'autres comportements du portefeuille, ce qui équivaut à ajouter une couche de filtrage supplémentaire entre le réseau surveillé et le portefeuille, pour assurer la sécurité des transactions.
Cependant, le mode de fonctionnement consistant à ajouter un réseau supplémentaire apporte une expérience relativement mauvaise aux utilisateurs pour le premier essai (l'ajout du réseau lui-même correspond également à certains risques, comme si la couche de filtrage sera attaquée par des pirates, et si la partie projet est suffisamment transparent lors de l'utilisation de la couche de filtrage crédible).
L'image ci-dessus est le tableau de bord après avoir lié le compte. Grâce au tableau de bord, vous pouvez voir le montant actuel des fonds pour les services Shield 3 et les adresses de pirates ou les méthodes d'attaque surveillées. Dans le même temps, le système enregistrera les activités de la chaîne du portefeuille, etc.
L'image ci-dessus montre l'utilisation de Shield 3 dans le portefeuille après autorisation. À partir du graphique, le résumé des risques, la notation statistique du nombre de transactions autorisées et du montant peuvent être obtenus, et les objets de transaction précédents peuvent également être tracés.
Selon l'image ci-dessus, vous pouvez comprendre le processus d'utilisation actuel de Shield 3. Shield 3 fournit des services de sécurité à partir de plusieurs aspects du portefeuille (recherche, contrat, surveillance, analyse, rapport, recherche).
Sur la page Command Center, Shield 3 surveille et affiche également les activités récentes des pirates sur la chaîne, reflétant ses fortes capacités de reconnaissance en temps réel.
Après en avoir fait l'expérience, nous avons constaté que l'expérience utilisateur de Shield 3 est relativement lourde. Il est nécessaire d'ouvrir le site Web de Shield 3 et d'y associer un compte à chaque fois avant l'opération proprement dite sur la chaîne, afin d'utiliser le service de sécurité de Shield 3. . En effet, la méthode RPC utilisée par Shield 3 doit fréquemment mettre à jour l'autorisation d'appel à distance pour garantir la stabilité et la sécurité de l'adresse du portefeuille. Mais en dehors de l'expérience, ce produit nous sert au moins d'avertissement de risque lorsque nous essayons de nouveaux protocoles ou des opérations à haute fréquence.