注:本文來自@tmel0211推特,MarsBit整理如下:
就連月鳥創始人這樣的Crypto行業OG也能被釣魚攻擊,釣魚之患猛如虎也。有朋友DM咨詢,既然交易插件防釣魚功能這么迫切,為何MetaMask這類錢包,不在前端加入交易預覽以幫助用戶篩查釣魚惡意地址?
接下來的Thread來淺談下,錢包安全插件當下市場生態現狀以及可拓展市場的前瞻分析。1/n
@MetaMask等這類自托管錢包的技術邏輯是:幫助用戶安全保管本地私鑰,處理用戶交易簽名,提供gateway連接各大區塊鏈主網,便捷展開DeFi等智能合約交互等。
EIP-7377草案擬允許EOA通過一次性代碼部署將帳戶永久遷移到智能合約:7月27日消息,開發人員lightclient、Sam Wilson和Ansgar Dietrichs聯合提出EIP-7377: Migration Transaction草案,作為一種新的交易類型,允許EOA在其地址進行一次性代碼部署,從而有效地將帳戶永久遷移到智能合約。[2023/7/27 16:01:58]
理論上講,在不影響錢包轉賬交互功能的前提下,嵌入任何優化體驗的插件服務都是可行的。防釣魚地址篩查只能算其中一種剛性需求。2/n
TimeChain Labs與Nu10將合作提供基于BSV區塊鏈的端到端BaaS服務:7月29日消息,BSV區塊鏈初創公司TimeChain Labs Pvt Ltd(TCL)和Web3解決方案提供商Nu10 Technologies宣布建立戰略合作伙伴關系,將為全球企業提供基于BSV區塊鏈的端到端BaaS(區塊鏈解決方案)服務。(CoinGeek)[2022/7/29 2:46:07]
其他可優化體驗的常見功能有:
1)常見智能合約地址TokenList默認顯示;
2)用戶常用轉賬地址addressbook;
Klaytn生態Klaytn Lending Protocol推出治理代幣KLAP:7月26日消息,Klaytn生態借貸協議Klaytn Lending Protocol(KLAP)宣布推出為DApp用戶推出其治理代幣。美國東部時間周一晚上10點,KLAP流動性被添加至Klaytn生態AMM ClaimSwap中,并以獎勵的方式分發給早期KLAP用戶。(Bitcoinist)[2022/7/26 2:39:03]
3)input地址匹配釣魚網站庫篩查;
4)Counterparty地址打分及黑名單屬性;
曼城球星德布勞內與Phemex合作成為其品牌大使:金色財經報道,為曼城效力的比利時足球運動員凱文·德布勞內 (Kevin De Bruyne) 與新加坡的加密貨幣平臺 Phemex 合作,成為其品牌大使。
De Bruyne表示,“很高興”與 Phemex 及其團隊合作,“開發和探索加密貨幣的未來”。除了在交易場所擔任全球大使之外,他還將參與旨在向足球迷概述加密貨幣優點的教育項目。(cryptopotato)[2022/5/30 3:49:23]
5)配合監管的KYT合規審查;
應該講,開動頭腦風暴,一切對用戶有用的服務功能都能在交易上鏈前嵌入。3/n
不過,目前主流錢包產品功能都很簡潔,在服務優化上很克制。為什么?
1)受客戶端信息有效載荷影響,移動端交互相比瀏覽器插件更需要簡潔;
2)受去中心化共識的影響,釣魚網站、黑名單庫等需要中心化的運維支撐,會產生共識側的非議;
3)受商業化傾向影響,服務夾層雖能優化體驗卻很難商業變現。4/n
目前市場主流瀏覽器安全插件,大多為第三方安全數據公司提供:體驗都不錯,但普及度還不夠。我初步調研了幾款:
1)@MetaDockTeam
由安全公司BlockSec開發,主打交易fundflow可視化,交易風險識別,對開發人員甚為友好;
2)@metashieldOS
主打釣魚網站識別,幫助用戶預警和攔截釣魚地址;5/n
3)@PocketUniverseZ
產品設計感強,營銷商業組合拳不錯;
4)@wallet_guard
由幣安labs孵化,主打釣魚防護和個人安全Dashboard防護數據展示;
5)@stelolabs
主打交易前豐富信息預覽,可透過歷史數據直觀判斷交易方的風險;
6)@Blockem_eth
主打AI算法模擬交易以及地址打分等防欺詐功能。6/n
它們都有一個夢想,成為守護web3的360安全衛士,雖然道阻且長:
1)提供插件服務的插件本身也存在潛在的安全風險可能,其信任共識需要時間積累;
2)常在DEX環境下交易或MintNFT的活躍用戶現階段安全意識尚且薄弱,用戶習慣待養成@SlowMist_Team
3)釣魚網站更新、黑名單地址庫等運維挑戰大;7/n
而最可能扼住這類插件喉嚨的錢包,選擇了其他方向。MetaMask的思路是:切分用戶群體、切分應用場景。
推出了面向有付費能力且有巨量用戶的機構客戶@MMInstitutional,除了風險預警篩查,機構內部審批中控臺,數據Dashboard、交易KYT合規、反洗錢審查等等定制化功能都可以用API的方式整合接入。8/n
在我看來,錢包敘事應該會趨向于垂直細分化。
1)面向極客的極簡錢包;
2)面向小白的安全交互防釣魚錢包;
3)面向機構的可定制化錢包;
4)MPC錢包;
5)智能合約錢包等等。
但無論怎樣,這和安全插件服務市場并不沖突,現階段共存、互補,相信一款優秀的瀏覽器安全插件終將成為錢包一樣的標配。9/9
去中心化是Web3的當務之急——它也可以在其他商業環境中發揮作用。在Web3中,目的是為了安全、開放和社區所有權而摒棄中心化,而在更傳統的企業中,去中心化可以幫助利益相關者的參與和更明智的決策—.
1900/1/1 0:00:00穩定幣市場是未來的萬億美元產業。如果您知道去哪里尋找,則有一些重大機會可以利用。穩定幣將DeFi行業與傳統金融聯系起來,無疑是該領域最重要的創新之一.
1900/1/1 0:00:00可擴展性一直是行業關注的重點,恰好目前區塊鏈面臨著「可擴展性三重困境」的問題,而始于Celestia的模塊化區塊鏈正在圍繞其可擴展性、高水平安全性和去中心化提出了解決方案.
1900/1/1 0:00:00代幣經濟學101提供了如何評估一個項目代幣的概要總結。在這篇文章中,我將深入探討供給方面:代幣的數量和這個數量自然或人為變化的各種方式,如何影響一個項目的感知健康?乍眼一看,這因素似乎微不足道.
1900/1/1 0:00:001、來自監管部門的進一步積極消息,我們非常自豪地看到#Binance的建議反映在他們現在公布的穩定幣咨詢結果中.
1900/1/1 0:00:00穩定幣是加密領域最偉大的創新之一。但是在一眾新的穩定幣發布之后,整體格局將如何變化呢? 穩定幣可以用來吸引用戶進入?DEFI,且也可以將流動性吸引到穩定幣的原生協議中.
1900/1/1 0:00:00