Search results for Web3安全
People
Not Found
Tweets including Web3安全
如何用 AI 对话实现安全检测—— 刚看到这款Web3 安全MCP 可以在Claude或任何支持MCP的客户端中通过与AI对话, 解决所有安全问题,包括一键钱包体检检查 @BNBCHAIN 钱包地址的安全性、revoke等,后续还会加上更多如抢跑被盗资产等;只需要对话即可实现! 开发者已将 @GoPlusSecurity Intelligence集成到该服务; 该 MCP 也可以被集成进各种MCP 客户端如Claude,ChatGPT等,这样可以更方便使用: 下面 @gbeekeeper 这段视频展示了如何通过简单的对话轻松给钱包做一个安全体检, 导入了 @termix_ai 开发且开源的bsc-mcp和w3security-mcp实现了这一效果。
Show more
Your essential Web3 security assistant powered by AI MCP is here! Whenever you face security challenges in web3, GoPlus is all you need 💚
0
8
8
1
🚨 今晚 NodeHub 安全主题 AMA 正式开启! 《从脚本后门说起:Web3 安全执行环境该由谁来守住?》 我们将深入探讨你在节点部署中可能忽视的风险: 从脚本后门到平台防护,从用户执行到责任共识。 📅 时间:2025年5月13日(今晚)20:00(UTC+8) 🎤嘉宾: @kenzhou135 @y95277777 @ferdie_jhovie @Xuegaogx @0xAllen888 🔗 收听链接:https://t.co/SB828JnJ4h 🎁 参与互动即有机会赢取: 💸 现金红包奖励 🎽 NodeHub周边礼包 🛡 无论你是技术玩家、项目方、节点运营者,还是刚入门的小白——只要你关心「安全」,就不容错过! 📩 带上你的问题,我们今晚 X 上见! #NodeHub# #Web3安全# #节点脚本# #AMA# #脚本生态# #后门风险防护#
Show more
0
3
1
1
作为一名 #Web3# 老韭菜和投资人,说句实话,最近几年 #Web3# 最大的问题不是没人用,而是用得起、但活不久。各种项目被黑、合约被攻击,每天平均有超过 $15 万美元的资产被偷走,这还只是明面上的数据。 就在这种背景下,#GoPlus# 安全层放了个大招——他们发起了一个总规模 5 亿枚 $GPS 代币的安全基金,这个操作在我看来,就是要重构 Web3 安全的“价值闭环”。 以前在 #Web2,安全是花钱雇白帽、买服务,谁也不想主动投入。而# #GoPlus# 说——别再这样搞了,#Web3# 是去中心化的,为啥不能让所有人参与安全共建,而且还能赚钱? 这事儿听起来挺理想主义,但他们真的把这个机制设计出来了,而且不搞空投、没喊“发新币”,而是直接拿出真金白银的 $GPS 代币来干,来重塑 #Web3# 的安全价值循环,可谓大手笔。 而作为长期看好 #GoPlus# 成长的用户,可以通过质押 $GPS ,便能参与其中,获得三重收益: 1️⃣基础年化收益(30%-200%的年化收益率) 2️⃣来自生态项目的安全红利(比如合作项目的空投) 3️⃣ $GPS 通缩回购(GoPlus 官方用收入回购,帮你“抬价”) 这一套设计不光让你有稳定收益,还能捕捉到生态增长红利,像是“ #Web3# 安全股东”一样吃分红。很有意思的设计,值得期待一下。🧐
Show more
🚦 GoPlus launches the 500M $GPS Security Fund 🚦 On-chain security is now the biggest barrier to Web3 adoption. To solve this, we commit 500M $GPS to reward: - Security contributors - Security developers - Security Educators - $GPS stakers This is a long-term strategy to make on-chain security a public good. ⏰ Staking Yield Upgrades: July 24 at 16:00 (UTC+8) 🔍 Fund Details: https://t.co/x0glMHTRfQ 👉 Build with us now: https://t.co/LuoLUsNdNG
Show more
0
0
1
2
GoPlus 宣布启动总额 5 亿枚 GPS(当前价值约 1,000 万美元)的安全基金,探索 Web3“安全市场化”模式。用户可通过质押 GPS 获取基础年化收益、参与安全事件抽奖及生态回购,也可通过提交恶意地址或钓鱼网站等方式参与 1 亿枚 GPS 悬赏池分配,最高单项奖励达 1 万枚 GPS。https://t.co/xrthOFg5WW
Show more
0
1
0
0
Goplus又又又升级了!从之前的单点安全升级成为了用户资产全生命周期的保护,web3安全卫士你值得拥有,啥时候拉拉盘就更好了~
0
0
4
0
在这个行业经历了两轮牛熊,一直在做builder,也赚到了一些钱 比起投机,我现在更想把精力用在一些真正能推动行业进步的东西上 所以联系了 @GoPlusZH 一起,发起一个长期的安全基金计划,为行业、也为更多 builder 提供一点实际支持。 现在正式大家宣布,这一个被盗的微小烛光已正式上线 链上地址是:0xCad286F2712ad019BD7EFc4A3FD66EA9204E766a GoPlus 团队和社区代表共同管理,每月释放 5%,长期用于 Web3 安全相关的支持与建设 当面临以下任何问题的时候,可以联系 @nihaovand_live @Oliverwoww 通过释放的 $GPS 帮助到你 - 资产被盗,监控丢失资产 - 安全相关的活动教育 - 线下活动的赞助.....等等 我个人精力可能没有那么多,也希望大家谅解,我会慢慢的去推动更多安全相关的事情 社区或者粉丝有想法都可以联系我,我一定会鼓励并且支持大家! 除此之外,GoPlus 也刚刚推出一个更大的安全基金,总额 5 亿枚 GPS 分为两个部分: - 4亿枚 Staking 奖励池:质押 GPS 可获得基础 APY、安全生态分红(如合作项目空投)、以及基金会回购带来的通缩红利,奖励生态的长期支持者。 - 1亿枚赏金池:鼓励大家参与安全情报提交、黑灰产识别、AI安全工具开发、链上预警等,每个高质量报告最多可获得 10,000 GPS。 未来还会引入社区投票机制决定赏金分配。 我们都希望能够搭建一个“可持续的安全体系”,而不是一阵风的热度。让更多人因为认真做安全而被看见,被回报,也愿意留下。 在黑暗森林里,我们一起点一根蜡烛,哪怕开始微弱,也想坚持久一点。 欢迎更多朋友参与进来,无论是构建者、Staker,还是被黑受害者——我们尽可能提供支持。 安全这事,如果没有人坚持,那才是真的危险。行业未来还有无数年,我们一起坚定持续的 Builder,加油!
Show more
0
6
7
1
✍️Bybit严选之AI+链上身份革命 TA @TrustaLabs 450万代币Token Splash 白送攻略 @Bybit_Official 本次放出两大福利池,新老用户全覆盖,规则极简 前往参与:https://t.co/yrtFswATRr 1️⃣新用户专享池(250万 $TA ) 7月21日-8月5日,前6250名新用户完成:身份认证 + 存款1500 TA 或 存100 USDT并交易100 USDT等值TA 奖励:人均400 TA起,先到先得! 2️⃣交易瓜分池(200万TA) 现货交易≥500 USDT等值TA,交易量越高,分得越多(上限10,000 TA/人),哪怕小额交易也能喝汤。 Trusta AI(TA)是瑞士Web3安全赛道的新锐力量,成立于2022年,专注用人工智能破解区块链的“女巫攻击”顽疾。简单来说,它像链上世界的“信用评分系统”,通过AI分析海量链上数据,为地址打上真实性与价值标签,成为空投、治理、交易中的防欺诈利器。 在代币泛滥的当下,Bybit对上币项目的筛选堪称“变态级”严格。 TA能直接登陆Bybit,原因是其背后站着Solana等蓝筹资本,绝非社区自嗨型代币 300万真实用户基础,链上认证量级证明产品已落地 AI+链上身份是未来合规与安全的核心基建,想象空间大
Show more
0
11
11
1
Grvt作为首个人人可参与的混合型衍生品交易所,@grvt_io 以100%自托管和区块链技为核心,带你体验传统金融与加密世界的完美融合!现在Grvt主网上线以来平台推出的最大奖池活动:高达175,000 USDT现金奖励、8,500万交易者积分、限时存款奖金,还有独家GRVT周边好礼! ⭐本次活动具有以下几个优势: 🔸奖励机制独特:采用解锁制奖池,参与人数、交易量越多可解锁奖池越大 🔸公平竞技场:新老手都有机会登上排行榜上赢得丰厚回报! 🔸无缝交易体验:零Gas费、每秒60万次交易处理速度、单毫秒级延迟,享受CEX的流畅与DEX的安全! 🔸合规与安全:全球首家受监管的DeFi交易所,KYC认证和多层Web2/Web3安全协议,保障资产无忧! 👇参与步骤: 🔸访问 GRVT 官网:https://t.co/jSu4FyCLil 🔸注册并完成KYC认证 🔸在活动期间(5月7日起)参与交易,累积交易量,赚取交易者积分! 🔸邀请好友加入,解锁额外奖励,积分越多,奖励越丰厚! 🔸关注GRVT社交媒体,参与Zealy任务,赢取更多生态积分! 🚀 GRVT交易狂潮亮点 🔸多样化产品:从永续合约到期权交易,更多金融产品即将上线! 🔸智能自托管:通过zkSync Validium技术,保障交易隐私和资产安全! 🔸用户至上:直观的界面、TradingView图表支持,适合新手和专业交易者! 📌 活动详情:https://t.co/Vr96aWwB3E
Show more
0
5
8
3
Highly recommend everyone to read the Blockchain Dark Forest Selfguard Handbook produced by @SlowMist_Team team. The best reading to save your assets from hackers' hands in crypto. https://t.co/LRJJJy44yA supports 6 languages, and will continue to update! Be safe, be successful ! 熟读《web3 黑暗森林》, 才能沐浴在区块链阳光之下. https://t.co/LRJJJy44yA 谢谢余大 @evilcos 寄的 “web3安全圣经”,还记得同样去年的五一左右,同样的雨季,被盗了几万U的我无助的找到余老师,进而深度了解到黑皮书,果断参与一起翻译韩语版,这样伟大的东西太值得传播! 要把它放在办公桌最显眼的地方时刻提醒自己,妈妈再也不用担心我被盗了 https://t.co/LRJJJy44yA 支持6种语言,持续更新中...
Show more
0
5
12
1
Web3/Crypto 安全框架两张图,我 2018 年开始画,这是最新版,如果要展开内容恐怕会非常之多,多到什么程度,请自行对比 ATT&CK 框架(攻击视角)… 我们 @SlowMist_Team 关注整体安全,不是一天天的钓鱼😱 https://t.co/YBNiERrr5A
Show more
0
0
3
2
🛡️保护Web3 钱包安全:避免陷入蜜罐骗局 “蜜罐”是一种恶意的智能合约,看起来像普通的代币,但故意被编写成代码来套住用户的资金。 设立三道防线,提高安全指数: 1️⃣对项目进行彻底研究 2️⃣审查交易活动 3️⃣使用安全工具分析合约 了解更多✅https://t.co/ekpSuSYyi0
Show more
0
1
4
0
🛡️保护 Web3 钱包安全:阻止特洛伊木马突破您的加密货币防线! 😈木马恶意软件会将自己伪装成合法应用程序,真正意图是获得未经授权访问侵入设备的权限。 🔐四个措施建议: 使用 MPC 钱包✅ 检查应用程序权限✅ 只从官方来源下载应用程序✅ 离线存储密钥✅ 了解更多:https://t.co/3HJqndMqE3
Show more
0
5
8
1
最后二十四小时零撸,过时不候! OKX的新一期Cryptopedia活动! 这次活动的重点是 @BTC_OS ,一个在比特币网络上启用 ZK 证明,打造 Web3 的安全结算层。 第一个任务,只需要关注推特,订阅频道就能有机会抽到425000 U等值的代币(抽42500个幸运儿,每人10刀)目前参加了30W人,也就是说有1/8的机会白嫖10刀猪脚饭! 第二个任务,只需要领取测试币,参与测试网交互就有机会抽到325000U的代币(抽32500个幸运儿,每人10刀)这个任务会弄的一定要弄,因为目前就参加了2W人,还有一万多个位置,点击就送。 还有另外两个任务就不多介绍了,感兴趣小伙伴可以自己去看看~ PC端参与直达链接:https://t.co/FE8N0glsBy 手机端WEB3参与链接:WEB3钱包 -> 发现 -> Cryptoverse。
Show more
0
7
38
12
$WCT今天在Upbit热度榜单排行第一!简单聊一聊WalletConnect。 苹果公司最近悄悄修改了 App Store 政策,放宽了美国区应用商店对开发者的限制。新规允许开发者在应用中提供外部支付方式,并支持用户通过第三方市场购买非同质化代币(NFT)。这一举措在未来看来或许是一次重大转变,去中心化应用终于有机会iOS生态伸展拳脚,释放更多潜能。 @WalletConnect 曾经开创了第一个标准,使移动应用和钱包之间的安全连接成为可能。在这个节点,作为加密货币移动端的基石应用,WalletConnect 推出了 Smart Sessions 智连功能,为下一代去中心化AI驱动应用提供新范式。 Smart Sessions重新定义了链上的体验。不再是无穷的钱包弹窗和手动确认,用户只需连接一次,设置明确的规则,然后授权给一个应用或者一个AI Agent,它即可在预设的安全边界内代表用户执行交易。 在实际的应用场景中,这将可以在链上实现: - 自动化交易策略 (比如DCA、套利机器人) - 全链游戏 - 便捷如Stripe的链上订阅支付 - 可以实时管理资产和策略的AI Agent 想象一下未来我们可以设定好策略,通过Smart Sessions授权给AI Agent,实现全天候资金托管,或者按既定方案一键购入代币,真正实现0延迟交易。告别冗杂的前端用户体验,真正享受Web3的安全性和Web2的易用性。 Smart Sessions不仅仅是用户体验的升级。它们从根本上重塑了WalletConnect的经济运转机制。每个Smart Sessions代表一条新的链上交互工作流。随着Smart Sessions在应用程序、钱包和托管解决方案中由AI Agent驱动,其交易量预计将呈指数级增长。 未来WalletConnect将设计一个经济模型,引入交易费用。每笔AI Agent交易都需要WCT赋能,越多自动化Agent进行交易,市场对WCT的需求就越大,实现真正价值捕获。 WCT发币以来表现都还不错,可以看得出对 WalletConnect 而言发币不是目的而是拓展生态版图的途径,WCT是维持经济系统运行的核心工具。通过WCT的支持 WalletConnect 也是大刀阔斧地重仓AI ,继续为Web3朝AI方向的发展铺陈基础建设。 引用WalletConnect 创始人Pedro在文中的一句话:在未来,你不需要为了上链而努力,链上会为你服务。Smart Sessions将成为人工智能驱动、移动原生、链上世界的新基石。5月23日Pedro将在纽约的 @solana Accelerate 发表演讲,公布与Solana的重大合作消息。很期待SOL和WCT会产生怎样的化学反应。
Show more
0
10
35
7
深入了解 @humanode_io 的 BotBasher:守护 Web3 社区的创新利器 在 Web3 世界中,社区是项目的灵魂。然而,随着区块链和去中心化应用的普及,Sybil 攻击(通过创建多个虚假账户操纵系统)成了社区管理和奖励分配的“拦路虎”。 @humanode_io 推出的 BotBasher 是一款专为 Discord 和 Telegram 设计的身份验证工具 凭借私密的加密面部识别技术,它让社区管理者能够轻松识别真实用户,过滤机器人和多账户,维护公平与信任。 1️⃣BotBasher 是什么? BotBasher 是 Humanode 团队开发的一款集成于 Discord 和 Telegram 的应用,旨在通过加密生物识别技术,确保每个账户背后都是一位真实的人类。它的核心理念是“一人一账户”,通过 15 秒的面部扫描,验证用户的唯一性和活体状态,赋予通过验证的用户一个特殊的“人类认证”角色。这种方式不仅能有效防止 Sybil 攻击,还能让 Web3 社区更安全、更真实。 1.1 它是如何工作的? BotBasher 使用 FaceTec 的生物识别技术,结合 Humanode 的加密框架,打造了一个既安全又私密的验证流程。用户只需在 Discord 或 Telegram 上启动 BotBasher,完成一次 15 秒的面部扫描,系统便会生成一个加密的 3D 生物识别模板,存储在可信执行环境中。整个过程无需提供任何个人身份信息(比如身份证或姓名),验证完成后,原始数据会被立即删除。 为了保持 Sybil 抗性,BotBasher 的 CVM(计算验证模块)每六个月会重置一次,用户需要重新验证。这就像给社区的“真实性”定期做一次体检,确保生态的健康和公平。 具体可以查看视频了解:https://t.co/ka0SFSTHpO 1.2 为什么它与众不同? 隐私第一:BotBasher 不收集任何 KYC(了解您的客户)信息,数据加密存储且定期清除,完美契合 Web3 的去中心化精神。 简单易用:无需代码、无需额外软件,15 秒完成验证,用户体验流畅。 跨平台神器:它能与 Galxe、TaskOn、https://t.co/jNXnigTfGO 等 Web3 互动平台无缝对接,助力社区活动和奖励分配。 免费开放:目前 BotBasher 对用户完全免费,只需每半年验证一次,降低使用门槛。 2️⃣BotBasher 能做什么? BotBasher 的设计初衷是为 Web3 社区提供一个可靠的“人类认证”工具,但它的应用场景远不止于此。以下简单介绍以下使用环境: 2.1 打造纯净的社区环境 在 Discord 和 Telegram 上,BotBasher 可以创建“仅限认证人类”的专属频道,杜绝机器人和虚假账户的干扰。 2.2 公平分配奖励 Web3 项目常常通过空投、NFT 或白名单奖励吸引用户,但 Sybil 攻击让奖励分配变得不公平。BotBasher 通过验证用户身份,确保奖励只发给真实用户。例如,Hybrid 项目在 Galxe 活动中使用 BotBasher,为通过验证的用户分配额外的空投积分,极大提升了活动的公平性。 2.3 赋能社区治理 BotBasher 支持“一人一票”的投票机制,适用于去中心化治理和社区决策。在 Telegram 群组中,项目方可以利用 BotBasher 确保投票结果真实可信,避免机器人刷票。 2.4 助力 Telegram Mini Apps BotBasher 近期扩展到 Telegram Mini Apps(TMAs),通过用户 ID 匹配,过滤掉重复账户和机器人,确保奖励和白名单的精准分配。 3️⃣BotBasher 的市场表现 BotBasher 目前部署在 700+ Discord 服务器上,验证了超过 50 万名用户,覆盖 Sei Network、Viction、Zebec 等知名项目。 在市场合作层面,BotBasher 与 Orbofi、HyperGPT、Decibling 等项目合作,涉及 DeFi、NFT 和音乐区块链等多个领域。 4️⃣未来展望:BotBasher 的星辰大海 BotBasher 的出现,为 Web3 社区管理注入了一剂强心针。“BotBasher 才刚刚起步。未来,它的目标是支持更多社交平台,并在 Web3 领域拓展其影响力。并通过多语言支持和本地化运营,吸引更多国际社区采用 BotBasher。 5️⃣真实,是 Web3 的基石 BotBasher 不仅是 Humanode 的一次技术创新,更是 Web3 社区迈向公平与信任的重要一步。它用简单的方式解决了复杂的问题,让真实的人类声音在去中心化世界中被听见。尽管面临挑战,但 BotBasher 的潜力不可限量。无论是项目方还是普通用户,它都值得一试——因为在 Web3 的未来,真实才是最宝贵的资产。
Show more
0
0
1
0
#每日比特币【15】# 我看涨了,短期可能得摸两次122-124k才能下去。视频聊聊想法。 🔗群🌲:https://t.co/ZyhnAJ7QlF 💛 近3亿用户的共同选择,出入金安全,启程Web3,就在币安:https://t.co/2LxhxCSG2D https://t.co/FTgOtPfJii
Show more
0
8
7
2
#每日比特币# 我看涨了,短期可能得摸两次122-124k才能下去。视频聊聊想法。 🔗群🌲:https://t.co/ZyhnAJ7QlF 💛 近3亿用户的共同选择,出入金安全,启程Web3,就在币安:https://t.co/2LxhxCSG2D https://t.co/F5axrp54ZU
Show more
#每日比特币【14】聊聊# #BTC# 短线行情预期。 🔗pro群/返佣🌲:https://t.co/ZyhnAJ7QlF 💛#Binance# 近3亿用户的共同选择,出入金安全,启程Web3,就在币安:https://t.co/2LxhxCSG2D #btc# #eth# #arb# #ldo# #op# #ssv# #doge# #wld# #agix# #crypto# #加密货币# #比特币# #以太坊# #bnb# #binance# #trump# #pump# https://t.co/8hVmpSgCHk
Show more
0
1
1
0
#每日比特币【14】聊聊# #BTC# 短线行情预期。 🔗pro群/返佣🌲:https://t.co/ZyhnAJ7QlF 💛#Binance# 近3亿用户的共同选择,出入金安全,启程Web3,就在币安:https://t.co/2LxhxCSG2D #btc# #eth# #arb# #ldo# #op# #ssv# #doge# #wld# #agix# #crypto# #加密货币# #比特币# #以太坊# #bnb# #binance# #trump# #pump# https://t.co/8hVmpSgCHk
Show more
0
23
31
19
Avoiding the $1.5 Billion Bybit Attack with web3:// # What Happened? The root cause of Bybit’s historic $1.5 billion attack was finally uncovered yesterday. The attacker exploited a vulnerability by maliciously replacing the frontend of Safe hosted on its centralized server. By deploying a nearly identical frontend, they tricked Bybit operators into signing a fraudulent transaction that transferred the ownership of Bybit's multi-signature wallet to the attacker. Once they gained control, they drained the entire $1.5 billion to their own account, marking the largest financial attack in history. This attack highlights a critical weakness in the current web3 infrastructure. Despite the robust security of Ethereum's smart contracts, most web3 frontends rely on centralized components such as DNS and centralized servers, making them vulnerable to attacks with several key risks: - Integrity of Frontend Files: Frontend files can be maliciously altered through DNS hijacking or server breaches. - Transparency: Changes to frontend files are difficult to detect, with no transparent change history. We currently rely on third-party services like the Internet Archive for version tracking. - Availability: Centralized components are vulnerable to censorship (e.g., Infura blocking requests from certain regions) or server outages. # Can We Do Better for Web3? Enter web3://—a fully on-chain frontend protocol (ERC-4804/6860) designed to address these vulnerabilities. The core idea is to host the frontend on the blockchain, ensuring it enjoys the same level of security as the smart contract itself. With web3://, we can achieve: - Integrity of Frontend Files: The frontend cannot be modified without the contract owner's explicit action. Additionally, users can verify that the frontend they see matches the on-chain version using Ethereum’s light client verification technologies. - Transparency: Any changes to the frontend are made through on-chain transactions, ensuring a public, immutable change history. - Availability: By leveraging Ethereum’s network, the frontend achieves the same level of uptime as the blockchain itself — virtually 100% since genesis. # How to Use web3://? You can experience the power of web3:// today by - using our gateways, such as w3url dot io, or - through the native EVM browser: https://t.co/rMIfhmQRHr. Several project homepages, including web3://, EthStorage, QuarkChain, and even a copy of Vitalik’s blog, are already hosted on-chain and accessible via web3://. # Ongoing and Future Directions While web3:// addresses critical security issues, several challenges remain: - Storage Cost: Ethereum’s storage cost is prohibitively high — around $1M per gigabyte - a major barrier to widespread adoption. @EthStorage , an Ethereum L2 solution, aims to reduce this cost by 1000x. - Transaction Cost: The high transaction fees on Ethereum can be prohibitive, especially for frequently updated websites. The Super World Computer project by @Quark_Chain is developing a custom OP L2 designed for EthStorage as L3, providing both low transaction and storage costs. - Client-Side Verification: To guarantee file integrity, we need a robust client-side verification mechanism. Light-client verification, such as that used by Helios by @NoahCitron , is a promising approach we are actively exploring. - Browser Integration: For a seamless user experience, client-side verification should be integrated into the browser, ensuring that all web3:// websites are verified automatically. - Decentralized Access to Ethereum: To protect against censorship from centralized RPC servers, decentralized access to the Ethereum network is essential. We are collaborating with the Ethereum Portal Network to achieve this fully decentralized solution. # Want to Learn More? Visit our website for more details or contact us directly. If you’re attending EthDenver, feel free to stop by our booth! 使用 web3:// 避免 Bybit 15 亿美元攻击 # 事件回顾 Bybit 历史性 15 亿美元攻击的根本原因昨日终于被揭露。攻击者通过恶意篡改托管在 Safe 服务器上的前端页面,伪造了几乎一模一样的前端界面,诱导用户签署了一笔恶意交易,从而将 Bybit 多签钱包的所有权转移到攻击者手中。获取控制权后,攻击者迅速将全部 15亿美元转入自己的账户,造成了有史以来最大的金融攻击事件。 这一事件暴露了当前 Web3 基础设施的重大安全隐患。尽管以太坊智能合约本身具有高度安全性,但大多数 Web3 前端仍依赖于中心化组件,如 DNS 和中心化服务器,这使其面临多种风险: - 前端文件完整性:前端文件可能因 DNS 劫持或服务器攻击而被恶意篡改。 - 透明性:前端文件的变更难以察觉,且缺乏透明的变更历史。目前只能依赖第三方服务(如互联网档案馆)进行追溯。 - 可用性:中心化组件容易受到审查(如 Infura 曾屏蔽特定区域的请求)或服务器宕机的影响。 # Web3 是否能更安全? 为了解决这些安全问题,web3:// 协议应运而生,它提供了一种完全上链的前端解决方案。其核心思想是:将前端文件托管在区块链上,使前端逻辑与应用逻辑享有同等的安全保障。这种方式带来了以下优势: - 前端文件完整性:前端文件只有在合约所有者明确操作下才能被修改。此外,用户可以通过以太坊轻客户端和验证技术,确保浏览器中显示的前端与链上版本完全一致。 - 透明性:前端文件的任何修改都需要通过链上交易进行,变更历史公开且不可篡改。 - 可用性:前端将享有以太坊网络同等的可用性 —— 自创世以来几乎 100% 的在线率。 # 如何使用 web3://? 你可以通过以下方式体验 web3:// 的强大功能: - 使用我们的网关,如 w3url . io - 或者通过原生 EVM 浏览器: https://t.co/rMIfhmQRHr 目前,web3://、EthStorage、QuarkChain,以及 Vitalik 的博客等多个网站已上链,并可通过 web3:// 协议访问。 # 现状与未来方向 尽管 web3:// 能有效解决安全问题,但仍面临以下挑战: - 存储成本:以太坊的存储成本极高 —— 每 GB 大约 100 万美元,这成为大规模应用的主要障碍。@EthStorage 作为以太坊 L2 存储解决方案,目标是将存储成本降低 1000 倍。 - 交易成本:以太坊上的高交易费用同样是一个难题,尤其是在网站频繁更新的情况下。@QuarkChain 的 “Super World Computer” 项目正在开发专为 EthStorage 定制的 OP L2,以同时提供低交易费用和低存储成本。 - 客户端验证:为了保证文件完整性,需要可靠的客户端验证机制。我们正在积极探索轻客户端验证技术,如 Helios。 - 浏览器集成:为了提供更好的用户体验,客户端验证需集成到浏览器中,并能自动验证所有 web3:// 网站的完整性。 - 去中心化的以太坊网络访问:为避免中心化 RPC 服务器的审查风险,需要实现对以太坊网络的去中心化访问。我们正与以太坊 Portal Network 合作,推动这一完全去中心化的解决方案。 # 想了解更多? 请访问我们的官网了解详情,或直接联系我们。如果你正在参加 EthDenver,欢迎到我们的展台交流!
Show more
0
9
62
34
“后来有人三分似你,我便慌了神。” 最近在研究 @pharos_network,越研究越有 2022 年初探 Sui 时的兴奋与期待。 世界上的另一个我:Sui vs. Pharos 定位 Sui:高性能 L1 区块链,采用创新的面向对象数据模型和并行事务处理,实现亚秒级终局性。 Pharos:最快的 EVM 兼容 L1 区块链,专为 RWA 和企业级去中心化金融设计,致力于将高质量 RWA 引入Web3。 团队 Sui:由 Mysten Labs 开发,核心团队包括 4 位前 Meta Diem 项目工程师,具备深厚的密码学和分布式系统背景。 Pharos:团队带有浓厚的“蚂蚁链”基因,CEO Alex Zhang 曾任蚂蚁区块链业务集团 CTO,CTO Wishlonger 曾任蚂蚁金服 Web3 业务首席安全官,拥有金融科技与区块链领域的丰富经验。 融资 Sui:获 A16Z、Coinbase Ventures、Binance Labs 等顶级机构投资,估值曾达 20 亿美元。 Pharos:2024 年 9 月完成 800 万美元种子轮融资,由 Lightspeed Faction、Hack VC 领投,SNZ Capital 为战略锚定投资者。
Show more
0
1
0
0