MetaMask 打击钱包盗用攻击

市场领先的加密钱包 MetaMask 为其以太坊主网操作端引入了重要的安全更新,本质上是在与外部链接交互时预警用户潜在的钱包耗尽攻击。

近几个月来,在一系列 NFT 诈骗中,受损的社交媒体帐户引诱毫无戒心的收藏家,导致那些利用 FOMO 进行冲浪的人签署不明确的‘SetApprovalForAll’交易。这样,邪恶的木偶操纵者就可以从钱包里掏空钱包里的东西,然后带着不义之财消失在以太之中。

因此,为了解决这个棘手的问题, MetaMask 升级了其服务,以更好地标记这些潜在的漏洞。因此,用户现在将看到更清晰的消息,以更大的字体书写,消除了交易措辞中的歧义,并准确指示了所涵盖的权限。

。 @Metamask 10.18.0 已发布🙌

此更新我包括当交易请求“为所有人设置批准”时急需的强调

感谢团队快速解决这个问题 pic.twitter.com/zWHVVPszzR

— Wallet Guard (@wallet_guard) 2022 年 7 月 27 日

展望未来,MetaMask 暗示了未来更强大的解决方案。然而,由于某些应用程序真正使用“SetApprovalForAll”功能,因此无法完全禁用它。不管怎样,它将继续开发其资源,并将用户的安全放在心上。

无论是现在还是永远,在发起交易时始终保持安全,三重检查其来源,并留意这些权限。

MetaMask 是什么?

MetaMask 是一种数字钱包和浏览器扩展程序,主要用于以太坊区块链和其他兼容区块链的交互。以下是关于 MetaMask 的一些详细信息:

主要功能和特点:

1. **数字钱包**:MetaMask 允许用户安全地存储、发送和接收以太币 (ETH) 和其他基于以太坊的代币(如 ERC-20 和 ERC-721 代币)。它还支持其他兼容区块链的代币和资产。

2. **浏览器扩展**:MetaMask 作为浏览器扩展程序,可以安装在谷歌浏览器、火狐浏览器、微软 Edge 和 Brave 浏览器上。它使用户能够轻松地与去中心化应用程序 (dApps) 交互,而无需离开浏览器。

3. **去中心化应用程序 (dApps) 访问**:MetaMask 允许用户直接通过浏览器访问和使用各种 dApps,包括去中心化金融 (DeFi) 平台、NFT 市场、游戏等。

4. **安全性**:MetaMask 通过密码和助记词短语(种子短语)来保护用户的资金和个人信息。用户可以导入和导出钱包,并在不同设备上同步钱包。

5. **内置交换功能**:MetaMask 提供内置的代币交换功能,允许用户直接在钱包内进行代币交易,而无需访问外部交易所。

使用场景:

1. **管理加密资产**:用户可以使用 MetaMask 管理他们的以太坊和其他兼容区块链上的资产,进行转账和收款。

2. **访问和使用 dApps**:用户可以通过 MetaMask 访问各种去中心化应用程序,例如 Uniswap(去中心化交易所)、Opensea(NFT 市场)、Compound(借贷平台)等。

3. **参与 ICO 和代币销售**:MetaMask 使用户能够轻松参与新项目的初始代币发行 (ICO) 和其他代币销售活动。

安全提示:

1. **保护助记词短语**:用户应该妥善保管他们的助记词短语(种子短语),因为这是一旦丢失或泄露,可能导致钱包和资产无法恢复。

2. **避免钓鱼网站**:用户应警惕网络钓鱼攻击,不要点击不明链接,并确保访问的网站是合法的 dApp 或交易平台。

3. **启用额外安全措施**:用户可以设置复杂的密码,并启用其他安全措施,如双因素认证 (2FA),以进一步保护他们的账户。

MetaMask 是一个功能强大的工具,为用户提供了与区块链和去中心化应用程序交互的便捷方式,但也需要用户对其安全性保持高度重视。

想要更多吗?与 NFT Mr.Cat 联系

加入每周通讯
加入我们的 Discord
在 Twitter 上关注我们
在 Facebook 上为我们点赞
在 Instagram 上关注我们

*NFT猫先生所表达的所有投资/财务意见均来自本站的个人研究和经验版主,仅供教育材料使用。个人在进行任何类型的投资之前必须充分研究任何产品。

原文链接:https://www.toytime.cn/archives/8006.html,转载请注明出处。
0
没有账号?注册  忘记密码?