OpenSea Kini Auto Mengesan dan Menyekat NFT yang Dicuri, Melumpuhkan Pautan Penipuan

Secara ringkas

  • OpenSea, pasaran NFT teratas mengikut volum dagangan, telah melancarkan ciri pengesanan dan pencegahan kecurian baharu.
  • Satu ciri mengesan dan melumpuhkan pautan penipuan yang dikongsi di platform, manakala satu lagi mengenal pasti NFT yang dicuri dan menyekat jualan semulanya.

Kecurian telah menjadi isu utama dalam Nft ruang, terutamanya dengan apa yang dipanggil eksploitasi "pengos dompet". merobek aset bernilai berjuta-juta dolar daripada pengumpul yang tidak curiga—dan tiada cara untuk membalikkan urus niaga tersebut pada rantaian blok.

Bila aset yang dicuri kemudian dijual semula kepada pembeli yang tidak curiga, itu hanya merumitkan lagi keadaan.

Tetapi Web3 pembina sedang berusaha untuk mencuba dan meminimumkan keupayaan penipu kripto untuk mencuri dan kemudian mendapat keuntungan daripada jualan NFT, dengan pasaran teratas Opensea bertujuan untuk memimpin pertuduhan itu.

Hari ini, firma itu mendedahkan sepasang ciri baharu yang direka bentuk untuk melindungi pengguna pada platformnya daripada terlibat secara tidak sengaja dengan penipuan dan menghalang pencuri daripada cepat membalikkan aset yang dicuri.

Satu penyelesaian adalah bertujuan untuk menghalang pautan berniat jahat daripada muncul pada platform OpenSea sendiri, sama ada melalui penerangan projek atau ikon tapak web. Alat ini secara automatik mengimbas mana-mana pautan yang dimasukkan oleh pengguna di pasaran dan melumpuhkan mana-mana yang menunjukkan penipuan yang diketahui, atau yang mengubah hala pengklik ke tapak web dengan kod hasad yang boleh meleret NFT daripada dompet seseorang.

Di satu pihak, alat ini bergantung pada eksploitasi yang dikenal pasti penjejakan senarai sekat yang berkembang. Tetapi ia juga melangkah lebih jauh dengan mensimulasikan urus niaga melalui sebarang gesaan sambungan dompet pada tapak web yang dipautkan, yang berpotensi menunjukkan sistem OpenSea ke dalam ancaman yang tidak dikenal pasti sebelum ini.

Jika pengguna sebenar berinteraksi dengan a kontrak pintar—iaitu, kod automatik yang memberi kuasa kepada NFT dan aplikasi terdesentralisasi (dapps)—di sebalik pudina NFT yang dikatakan dihoskan di tapak web luaran itu, contohnya, apakah yang akan berlaku jika mereka menandatangani transaksi? OpenSea sedang memburu sebarang fungsi atau gelagat kontrak yang mungkin mencadangkan percubaan untuk mencuri aset daripada pengguna.

"Itulah jenis perkara yang kami cari dalam simulasi itu," kata Anne Fauvre-Willis, Naib Presiden Operasi, Pasaran dan Integriti OpenSea. Decrypt. "Adakah ini meminta sesuatu yang tidak munasabah untuk diminta daripada tapak pihak ketiga?"

Jika ya, maka OpenSea akan melumpuhkan pautan dan mengambil tindakan terhadap pengguna yang berkongsi pautan sedemikian—termasuk melarang akaun, mengalih keluar projek NFT mereka yang dibuat dan menolak permintaan pemindahan aset.

Mengesan kecurian di OpenSea

Langkah pencegahan kecurian baharu OpenSea yang lain melihat di luar batas pasaran sendiri untuk mencuba dan meminimumkan akibat selepas NFT berjaya dicuri. Ia adalah alat yang secara automatik memeriksa pemindahan NFT untuk mengenal pasti yang mungkin telah dileret melalui eksploitasi, dan buat sementara waktu menyekat NFT tersebut daripada dijual semula di OpenSea.

Sebelum ini, apabila NFT dicuri, OpenSea sebahagian besarnya bergantung kepada pemilik untuk melaporkannya sedemikian, pada ketika itu pasaran akan membenderakannya sebagai sedemikian dan menyekat jualan semula. Walau bagaimanapun, pada ketika itu, NFT bernilai tinggi atau "cip biru" sering telah dijual kepada pembeli tanpa disedari, dan kemudian mereka telah terperangkap dengan aset yang mereka tidak boleh bergerak melalui platform.

Ini boleh difahami menyebabkan masalah dengan beberapa pengumpul, terutamanya mereka yang mendakwa bahawa sistem itu boleh dimanipulasi, atau OpenSea lambat bertindak balas terhadap permintaan. The pasaran membuat perubahan untuk mencuba dan menambah baik model itu, termasuk memerlukan laporan polis untuk menuntut NFT dicuri—tetapi sistem automatik baharu itu cuba mengambil tindakan dengan lebih pantas.

Fauvre-Willis berkata bahawa sistem masa nyata—yang sedang dalam ujian dan pada mulanya dilancarkan melalui program perintis terhad—bergantung pada "beberapa sumber data industri" dan jenis langkah yang diambil semasa item dipindahkan antara dompet. Selain itu, ia menganggap tindakan lain yang diambil oleh dompet pada masa yang sama yang mungkin mencadangkan aktiviti berniat jahat.

Bagi mana-mana peniaga yang bimbang tentang NFT yang dibenderakan apabila mereka secara sah memindahkan aset yang baru dibeli dari satu dompet ke dompet yang lain, Fauvre-Willis berkata bahawa OpenSea juga memikirkan perkara itu. Ia berharap dapat mengekalkan bilangan aset yang salah dibenderakan serendah mungkin.

"Kami sangat tertumpu pada ketepatan dalam baldi ini dan bukannya keluasan," jelasnya, sambil berkata bahawa sistem automatik akan dilatih secara beransur-ansur dalam beberapa bulan akan datang sebelum dikembangkan kepada semua pengguna. "Kami cuba berhati-hati di sini untuk mengimbanginya, dan memastikan kadar positif palsu adalah sangat rendah apabila kami melakukan ini," tambahnya.

Apabila NFT dibenderakan sebagai berpotensi dicuri, ia akan dibekukan di OpenSea, yang bermaksud ia tidak boleh dijual semula di sana. OpenSea juga akan menghantar e-mel kepada pemilik item sebelumnya untuk menyemak sama ada ia dicuri. NFT tidak akan dibekukan di OpenSea jika pemilik sebelumnya mengatakan ia telah dipindahkan secara sah, atau jika tujuh hari berlalu tanpa balasan.

Hanya kerana OpenSea membenderakan NFT pada platformnya tidak bermakna aset rantaian blok itu dibekukan di mana-mana, bagaimanapun: pemegang semasa sentiasa boleh menjualnya di pasaran lain yang tidak mempunyai sekatan sedemikian.

Yang berkata, Fauvre-Willis berharap untuk berkongsi penemuan OpenSea dengan platform lain pada masa hadapan apabila teknologi itu semakin matang, yang berpotensi membawa kepada pelaksanaan anti-kecurian yang serupa di tempat lain.

Langkah ke hadapan

Opensea mengambil kritikan atas dasar NFT yang dicuri sebelum ini, terutamanya apabila pembeli yang secara tidak sengaja membeli NFT yang dileret terpaksa berhadapan dengan kerumitan untuk membekukannya di platform. Sistem automatik boleh menambah beberapa bebola lengkung ke dalam campuran semasa ia sedang diuji, tetapi harapan OpenSea ialah ia akhirnya akan menghasilkan lebih sedikit jualan NFT yang dicuri.

. $13.3 bilion permulaan sedang membuat percubaan ketara lain untuk menghalang pencuri dan menghalang penjualan NFT penipuan. OpenSea sedang bekerjasama dengan pembuat dompet seperti MetaMask dan Coinbase Wallet untuk berkongsi maklumat dan amalan terbaik dalam memerangi penipuan, serta sistem copymintnya telah dinaik taraf untuk mengesan dan membersihkan NFT peniru dalam beberapa saat selepas mencetak.

Fauvre-Willis mengakui bahawa "perkara yang berkaitan dengan kepercayaan dan keselamatan tidak pernah berakhir," dan pastinya terdapat keperluan berterusan untuk evolusi dan penyelesaian baharu apabila penipu crypto memanfaatkan eksploitasi baharu dan lebih canggih. Tetapi ini semua masih langkah ke arah pengalaman pengguna Web3 yang lebih selamat dan boleh dipercayai, dia mencadangkan.

"Kami merasakan mungkin berbeza daripada pasaran lain. Adalah penting untuk kita mematuhi undang-undang, dan penting untuk kita menjadikan ruang ini lebih selamat secara keseluruhan,” kata Fauvre-Willis. "Dalam jangka masa panjang, saya terus terang berpendapat bahawa kita tidak boleh mengharapkan ruang untuk berkembang dan mengembangkan penggunaan jika kita tidak membuat pelaburan ini."

Ikuti perkembangan berita crypto, dapatkan kemas kini harian dalam peti masuk anda.

Sumber: https://decrypt.co/113332/opensea-now-auto-detects-blocks-stolen-nfts-disables-scam-links