پیگیری انتشار آنتی ویروس Web3، در مورد چگونگی جلوگیری از خطاهای بزرگ و جبران ناپذیر هنگام جستجوی فرصتها انجام شد.
احتمالا این اتفاق برای شما هم افتاده باشه. به عنوان مثال، شما در حال مرور جوامع فناوری، پلتفرمها یا سرویسهای Web3 هستید و به طور تصادفی به یک نیاز برای اتصال کیف پول متاورس رمزنگاری موجود برخورد میکنید. چرا قبل از اینکه حتی متوجه بشید که میخواین با خدمات سروکار داشته باشید، فوراً باید به وجوه خودتون دسترسی پیدا کنید؟ اگه هدف این درخواست این باشه که حساب شما رو خالی کند چی؟
مطمئناً، این الهام بخش یک تجربه کاربری آرامش بخش در Web3 نیست. علاوه بر این، کلاهبرداریها و اقدامات مجرمانه دارن مثل هک web3، به طور فزایندهای مبتکرانه و هوشمندانه میشن، به این معنی که همه ما میتونیم در معرض این آسیبها قرار بگیریم، حتی غولهای DeFi هم سوءاستفادههای آسیبپذیری رو تجربه میکن. این موضوع باعث شد تا متخصصان ما به فکر یک راه حل جدید باشن، به شدت تحقیق کنن، کدنویسی کنن، آزمایشهای مختلفی انجام بدن و در نهایت، آنتی ویروس Web3 رو عرضه کردن.
با آنتی ویروس web3 از کلاهبرداری فیشرها در امان باشید!
در حالی که متخصصان و توسعهدهنگان مشغول بررسی آنتی ویروس Web3 بودن، یک ایمیل جدید در حساب Dribbble دریافت کردن. این ایمیل علاوه بر تمجید و تشکر از اعضای تیم، شامل یک پیشنهاد کاری مبنی بر ایجاد یک مجموعه NFT بود.

برای ارزیابی ظاهر و وضعیت فعلی صفحه با یک تخمین تقریبی، به ما پیشنهاد شد که یک وب سایت خاص رو بررسی کنیم تا ایده رو کپی کنیم. طبق گزارشات منتشر شده:
اگر با ورود به سیستم مشکل دارید، باید در پنجره اول وصل شوید و در پنجره دوم درخواست امضا را تایید کنید. همچنین کیف پول باید موجودی داشته باشد، این یک اقدام محافظت از کلاهبرداری با چند حساب است.
تصور کنید این موضوع چطوری ما رو آگاه کرد؟ با این حال، شانس بهتری در مقایسه با استفاده از آنتی ویروس Web3 وجود نداشت، و ما هم این کار رو انجام دادیم. از اونجایی که راه حل ما طرحهای مشکوک رو در پشت امضای قرارداد هوشمند مورد بررسی قرار داد، معلوم شد که این درخواست یک فیشینگ حرفهای و قدیمی هست. در واقع، اگه ما این درخواست رو قبول میکردیم، تمام توکنهای ما به هوا می رفت!

مسئله اینه که اگر W3A نبود، این امکان وجود داشت نوعی «چک خالی» رو امضا کنیم، چرا که صفحه کلاهبرداری رو با رویه اصلی «ورود با MetaMask» استتار میکرد. دقیقاً چه استراتژی پشت این کلاهبرداری بود؟ این راهکار چیزی نبود جز روش eth_sign ! که تمام داراییهای شما رو مورد هدف میده. یعنی شما اون رو تایید می کنید و برای همیشه با توکنهای خودتون خداحافظی میکنید.

مطمئناً، ما بلافاصله تیم Dribbble رو در مورد این طرح مهندسی اجتماعی آگاه کردیم. پشتیبانی فنی جامعه با این موضوع که در راه بود، برخورد کرد و مدیر عامل از هشدار به موقع ما قدردانی کرد.

به کمک آنتی ویروس web3 با کلاهبرداریها خداحافظی کنید!
استراتژی هکی که در بالا توضیح دادیم یک روش نگرانکننده رایج برای کلاهبرداری هست، یک طرح تقریبا مشابه که امکان سرقت ۱ میلیون دلاری Bored Ape Yacht Club NFT رو فراهم میکنه. کلاهبرداران ایردراپ جعلی با تبلیغ پیوندهای فیشینگ خودشون در جوامع محبوب، کاربران رو به ورود به وب سایت های مخرب ترغیب میکنن و قطعاً پیامهای مخفی رو هم امضا میکنن.
برخلاف تراکنشهای سنتی، این پیامها در بلاک چین نامرئی هستن و شامل هزینه گاز و کارمزد نمیشن. زمانی که کاربر اونها رو امضا میکنه، هکرها به راحتی اجازه انتقال دارایی رو دریافت میکنن.
با توجه به محبوبیت این کلاهبرداری های یک کلیکی، ما به طور دقیق مکانیسم هایی رو برای مبارزه با اونها ایجاد کردیم. آنتی ویروس Web3 برای شناسایی انبوهی از تهدیدات، خطرات تخلیه کیف پول، آسیب پذیری های قرارداد هوشمند و منطق مخرب به خوبی مجهز شده. همچنین، ما یک تیم مطمئن و قابل اعتماد هستیم، بنابراین درخواست دسترسی به عبارت اولیه کاربر، کیف پول رمزنگاری DeFi و داراییها رو کاملاً رد کردیم.

در حالت مرور سریع، W3A کدوم آسیبپذیریهای اصلی رو میتونه مشخص کنه؟ این شامل هر چیزی از کنترل دسترسی نامناسب و طرحهای Ponzi گرفته تا ارزش استخراجپذیر استخراجکننده، ورود مجدد و بسیار فراتر از این موارد، میشه. در عرض چند ثانیه، Web3 Antivirus تمام تراکنشهای موجود در قراردادهای هوشمند رو شبیهسازی میکن، نتایج اونها رو نشون میده و خطرات احتمالی رو مشخص میکنه.
منبع:
Just get phishing scammers out of your way