AMAS:钱包安全插件当下市场生态现状和前瞻分析_比特币

注:本文来自@tmel0211推特,MarsBit整理如下:

就连月鸟创始人这样的Crypto行业OG也能被钓鱼攻击,钓鱼之患猛如虎也。有朋友DM咨询,既然交易插件防钓鱼功能这么迫切,为何MetaMask这类钱包,不在前端加入交易预览以帮助用户筛查钓鱼恶意地址?

接下来的Thread来浅谈下,钱包安全插件当下市场生态现状以及可拓展市场的前瞻分析。1/n

@MetaMask等这类自托管钱包的技术逻辑是:帮助用户安全保管本地私钥,处理用户交易签名,提供gateway连接各大区块链主网,便捷展开DeFi等智能合约交互等。

动态 | TronLink波宝钱包安卓v3.4.0正式发布:据官方最新消息,TronLink波宝钱包安卓最新版本v3.4.0今日正式发布。该版本不仅新增了地址本和节点管理功能,还全面优化了转账币种,将大大提升用户的使用体验。TronLink波宝钱包是一款安全、全面、专业的波场钱包,也是目前波场TRON生态中用户量最大的去中心化钱包,其产品已经累计为超过30万的波场用户提供服务。[2020/1/16]

理论上讲,在不影响钱包转账交互功能的前提下,嵌入任何优化体验的插件服务都是可行的。防钓鱼地址筛查只能算其中一种刚性需求。2/n

动态 | 谷歌下架以太坊轻钱包安卓客户端 因其属于移动端挖矿App:据该公司称,谷歌已经将 MetaMask 的 Android 客户端从其应用商店中下架。MetaMask 在官方推特表示,其安卓客户端在上周被暂停,谷歌引用了其禁止移动挖矿产类应用进入其应用商店的政策。但是作为一个以太坊应用程序浏览器,MetaMask 不提供挖矿活动。在暂停之后,MetaMask 向谷歌提出了上诉,但被谷歌驳回。MetaMask 表示:目前还不清楚审查人员是否不理解这项政策,或者他们是否在执行一项不成文的政策。据悉,MetaMask 估计每月有 264000 名活跃用户。[2019/12/27]

其他可优化体验的常见功能有:

Kyber Network将于明日00:00部署升级后的Elastic合约,提醒用户尽快移除流动资金并领取挖矿奖励:4月18日消息,DEX 聚合器 Kyber Network 将于4 月19日00:00开始暂停挖矿和挖矿奖励,同时部署升级的KyberSwap Elastic智能合约。KyberSwap 用户获得的所有原有奖励不受影响。部署新的智能合约后,挖矿将重新启动。Kyber Network提醒用户在UTC时间4月18日16:00(北京时间4月19日00:00)之前移除流动资金并领取挖矿奖励,届时未移除的任何流动性将在紧急取款下进行,流动性将返回到LP的原始钱包,但无人认领的挖矿奖励将被没收。[2023/4/18 14:11:21]

1)常见智能合约地址TokenList默认显示;

Charles Edwards:过去3年中任何投资组合配置5%的BTC,就能提高20%的年化收益:金色财经报道,数字资产量化基金Capriole Investments创始人Charles Edwards在社交媒体上称,比特币是投资组合收益的一个“棘轮”。在过去3年中,在任何主要资产类别的投资组合中,只要有5%的比特币配置,就能提高至少20%的年化收益。它也改善了风险调整后的回报。如果你管理的是房地产、股票或固定收益投资组合,只要有少量的比特币就能创造出一个不同的世界。[2023/3/20 13:15:05]

2)用户常用转账地址addressbook;

3)input地址匹配钓鱼网站库筛查;

4)Counterparty地址打分及黑名单属性;

5)配合监管的KYT合规审查;

应该讲,开动头脑风暴,一切对用户有用的服务功能都能在交易上链前嵌入。3/n

不过,目前主流钱包产品功能都很简洁,在服务优化上很克制。为什么?

1)受客户端信息有效载荷影响,移动端交互相比浏览器插件更需要简洁;

2)受去中心化共识的影响,钓鱼网站、黑名单库等需要中心化的运维支撑,会产生共识侧的非议;

3)受商业化倾向影响,服务夹层虽能优化体验却很难商业变现。4/n

目前市场主流浏览器安全插件,大多为第三方安全数据公司提供:体验都不错,但普及度还不够。我初步调研了几款:

1)@MetaDockTeam

由安全公司BlockSec开发,主打交易fundflow可视化,交易风险识别,对开发人员甚为友好;

2)@metashieldOS

主打钓鱼网站识别,帮助用户预警和拦截钓鱼地址;5/n

3)@PocketUniverseZ

产品设计感强,营销商业组合拳不错;

4)@wallet_guard

由币安labs孵化,主打钓鱼防护和个人安全Dashboard防护数据展示;

5)@stelolabs

主打交易前丰富信息预览,可透过历史数据直观判断交易方的风险;

6)@Blockem_eth

主打AI算法模拟交易以及地址打分等防欺诈功能。6/n

它们都有一个梦想,成为守护web3的360安全卫士,虽然道阻且长:

1)提供插件服务的插件本身也存在潜在的安全风险可能,其信任共识需要时间积累;

2)常在DEX环境下交易或MintNFT的活跃用户现阶段安全意识尚且薄弱,用户习惯待养成@SlowMist_Team

3)钓鱼网站更新、黑名单地址库等运维挑战大;7/n

而最可能扼住这类插件喉咙的钱包,选择了其他方向。MetaMask的思路是:切分用户群体、切分应用场景。

推出了面向有付费能力且有巨量用户的机构客户@MMInstitutional,除了风险预警筛查,机构内部审批中控台,数据Dashboard、交易KYT合规、反审查等等定制化功能都可以用API的方式整合接入。8/n

在我看来,钱包叙事应该会趋向于垂直细分化。

1)面向极客的极简钱包;

2)面向小白的安全交互防钓鱼钱包;

3)面向机构的可定制化钱包;

4)MPC钱包;

5)智能合约钱包等等。

但无论怎样,这和安全插件服务市场并不冲突,现阶段共存、互补,相信一款优秀的浏览器安全插件终将成为钱包一样的标配。9/9

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:46ms0-8:273ms