<aside> 🔵 MetaShield 是一款 Web3 防钓鱼谷歌浏览器插件,旨在尽可能保护加密资产,让用户安全地享受加密世界的便利与创新。

官网地址:https://www.metashield.cc/ 插件下载地址:https://chrome.google.com/webstore/detail/metashield/dibeogjcfnjbocgdjnehncoagplahokb

</aside>

1.0 钓鱼网站如何行骗:

钓鱼网站通常会伪装成知名 NFT 网站,诱导您点击某些按钮如 mint等,当点击后实际上可能执行approve 方法将资产授权给某个地址并转移走,或者使用 send 方法直接将资产发送给某个地址。

2.0 传统安全插件的问题:

区别于其他只通过黑白名单匹配的安全插件,传统的安全插件只通过域名黑白名单匹配,但存在的问题是名单覆盖不全面,更新不及时,只有已经发生钓鱼事件并经过用户上报、管理员审核后才会纳入黑名单。

3.0 MetaShield的三层策略防护:

  1. 交易行为监测:

    深入到钱包行为监测的程度,实时监测 MetaMask 的 approve、send 高危交易行为,而非仅仅监测域名。

    理论上可实现100%高危交易行为检测。

  2. 黑白名单审查: 检测到风险行为后,再启用域名与地址的黑白名单扫描,而传统的安全插件仅有这一步。

  3. 操作信息透传: 在预警后我们会进一步获取对方地址的状态,包括开源验证等情况,从而告诉用户充分的信息:你正在做什么事,与谁做,做了的后果是什么,辅助用户进行判断。

4.0 MetaShield 规划与场景拓展:

  1. 从钓鱼场景开始逐渐丰富名单库
  2. 貔貅盘检测
  3. 套助记词检测

5.0 黑白名单库维护:

  1. 接入慢雾、零时接口
  2. 收集用户举报(插件、官网均有举报入口)
  3. MetaShield项目组检索黑名单

6.0 上线后数据分析:

  1. 高频交易用户(每周产生 NFT 交易)超过 55%
  2. 拦截率,待埋点统计