Το OpenSea Now εντοπίζει αυτόματα και αποκλείει κλεμμένα NFT, απενεργοποιεί συνδέσμους απάτης

Εν συντομία

  • Η OpenSea, η κορυφαία αγορά NFT σε όγκο συναλλαγών, κυκλοφόρησε νέες δυνατότητες ανίχνευσης και πρόληψης κλοπής.
  • Το ένα χαρακτηριστικό εντοπίζει και απενεργοποιεί συνδέσμους απάτης που κοινοποιούνται στην πλατφόρμα, ενώ το άλλο εντοπίζει κλεμμένα NFT και αποκλείει τη μεταπώλησή τους.

Η κλοπή έχει γίνει μείζον ζήτημα στην NFT χώρο, ειδικά με τα λεγόμενα «walet drainer» exploits απόσπαση περιουσιακών στοιχείων αξίας εκατομμυρίων δολαρίων από ανυποψίαστους συλλέκτες - και δεν υπάρχει τρόπος να αντιστραφούν αυτές οι συναλλαγές στο blockchain.

Όταν τα κλεμμένα περιουσιακά στοιχεία στη συνέχεια μεταπωλούνται σε ανυποψίαστους αγοραστές, αυτό απλώς περιπλέκει περαιτέρω τα πράγματα.

Αλλά Web3 οι κατασκευαστές εργάζονται για να προσπαθήσουν να ελαχιστοποιήσουν την ικανότητα των απατεώνων κρυπτογράφησης να κλέβουν και στη συνέχεια να κερδίζουν από τις πωλήσεις NFT, με κορυφαία αγορά OpenSea με στόχο να ηγηθεί αυτής της κατηγορίας.

Σήμερα, η εταιρεία αποκάλυψε ένα ζευγάρι νέων χαρακτηριστικών που έχουν σχεδιαστεί τόσο για να προστατεύουν τους χρήστες στην πλατφόρμα της από ακούσια εμπλοκή με απάτες και να αποτρέπουν τους κλέφτες από το να αναποδογυρίζουν γρήγορα κλεμμένα περιουσιακά στοιχεία.

Μια λύση στοχεύει στην αποτροπή εμφάνισης κακόβουλων συνδέσμων στην πλατφόρμα του OpenSea, είτε μέσω της περιγραφής ενός έργου είτε μέσω του εικονιδίου του ιστότοπου. Το εργαλείο σαρώνει αυτόματα τυχόν συνδέσμους που εισήγαγαν οι χρήστες στην αγορά και απενεργοποιεί οποιονδήποτε παραπέμπει σε γνωστές απάτες ή που ανακατευθύνει τα κλικ σε ιστότοπους με κακόβουλο κώδικα που θα μπορούσε να σύρει NFT από το πορτοφόλι κάποιου.

Από τη μία πλευρά, το εργαλείο βασίζεται σε μια επεκτεινόμενη λίστα αποκλεισμού που παρακολουθεί αναγνωρισμένα exploits. Αλλά προχωρά επίσης ένα βήμα παραπέρα προσομοιώνοντας τις συναλλαγές μέσω οποιωνδήποτε προτροπών συνδεσιμότητας πορτοφολιού στον συνδεδεμένο ιστότοπο, συνδέοντας ενδεχομένως το σύστημα του OpenSea σε προηγουμένως άγνωστες απειλές.

Εάν ένας πραγματικός χρήστης αλληλεπιδράσει με ένα έξυπνη σύμβαση—δηλαδή, αυτοματοποιημένος κώδικας που τροφοδοτεί τα NFT και αποκεντρωμένες εφαρμογές (dapps)—πίσω από ένα υποτιθέμενο νομισματοκοπείο NFT που φιλοξενείται σε αυτόν τον εξωτερικό ιστότοπο, για παράδειγμα, τι θα συνέβαινε αν υπογράψουν μια συναλλαγή; Το OpenSea αναζητά οποιεσδήποτε συμβάσεις ή συμπεριφορές που μπορεί να υποδηλώνουν απόπειρα κλοπής περιουσιακών στοιχείων από χρήστες.

«Αυτό είναι το είδος του πράγματος που ψάχνουμε σε αυτήν την προσομοίωση», είπε η Anne Fauvre-Willis, Αντιπρόεδρος Λειτουργιών, Αγοράς και Ακεραιότητας της OpenSea. Αποκρυπτογράφηση. "Είναι αυτό που ζητάει κάτι που είναι παράλογο να ζητηθεί από ιστότοπο τρίτου μέρους;"

Αν ναι, τότε το OpenSea θα απενεργοποιήσει τη σύνδεση και θα λάβει μέτρα κατά των χρηστών που μοιράστηκαν τέτοιους συνδέσμους—συμπεριλαμβανομένου του αποκλεισμού λογαριασμών, της κατάργησης των έργων NFT που δημιούργησαν και της άρνησης αιτημάτων μεταφοράς περιουσιακών στοιχείων.

Ανίχνευση κλοπής στο OpenSea

Το άλλο νέο μέτρο πρόληψης κλοπής του OpenSea φαίνεται πέρα ​​από τα όρια της αγοράς για να προσπαθήσει να ελαχιστοποιήσει τις επιπτώσεις μετά την επιτυχή κλοπή ενός NFT. Είναι ένα εργαλείο που εξετάζει αυτόματα τις μεταφορές NFT για να εντοπίσει εκείνες που μπορεί να έχουν περάσει μέσω εκμεταλλεύσεων και αποκλείει προσωρινά τη μεταπώληση αυτών των NFT στο OpenSea.

Προηγουμένως, όταν ένα NFT είχε κλαπεί, το OpenSea βασιζόταν σε μεγάλο βαθμό στον ιδιοκτήτη για να το αναφέρει ως τέτοιο, οπότε η αγορά θα το επισήμανε ως τέτοιο και θα εμπόδιζε τις μεταπωλήσεις. Ωστόσο, μέχρι εκείνο το σημείο, ένα NFT υψηλής αξίας ή «μπλε τσιπ» είχε συχνά ήδη πουληθεί σε έναν ακούσιο αγοραστή και στη συνέχεια αυτοί είχαν κολλήσει με ένα περιουσιακό στοιχείο που δεν μπορούσαν να μετακινηθούν μέσω της πλατφόρμας.

Αυτό προκάλεσε εύλογα προβλήματα με ορισμένους συλλέκτες, ιδιαίτερα εκείνους που ισχυρίστηκαν ότι το σύστημα μπορούσε να χειραγωγηθεί ή ότι η OpenSea αργούσε να ανταποκριθεί σε αιτήματα. ο η αγορά έκανε αλλαγές να προσπαθήσει να βελτιώσει αυτό το μοντέλο, συμπεριλαμβανομένης της απαίτησης αστυνομικής αναφοράς για να ισχυριστεί ότι έχει κλαπεί ένα NFT—αλλά το νέο, αυτόματο σύστημα επιχειρεί να αναλάβει δράση πολύ πιο γρήγορα.

Ο Fauvre-Willis είπε ότι το σύστημα σε πραγματικό χρόνο - το οποίο βρίσκεται σε δοκιμή και αρχικά κυκλοφορεί μέσω ενός περιορισμένου πιλοτικού προγράμματος - βασίζεται τόσο σε «μια σειρά από πηγές δεδομένων του κλάδου» όσο και στους τύπους βημάτων που γίνονται καθώς το στοιχείο μεταφέρεται μεταξύ πορτοφολιών. Επιπλέον, εξετάζει άλλες ενέργειες που έγιναν από το πορτοφόλι την ίδια στιγμή που μπορεί να υποδηλώνουν κακόβουλη δραστηριότητα.

Για κάθε επενδυτή που ανησυχεί για την επισήμανση ενός NFT όταν μεταφέρει νόμιμα ένα περιουσιακό στοιχείο που αγόρασε πρόσφατα από το ένα πορτοφόλι στο άλλο, ο Fauvre-Willis είπε ότι το OpenSea το σκέφτεται επίσης. Ελπίζει να διατηρήσει τον αριθμό των λανθασμένων στοιχείων ενεργητικού όσο το δυνατόν χαμηλότερο.

«Είμαστε πολύ επικεντρωμένοι στην ακρίβεια σε αυτόν τον κάδο και όχι στο πλάτος», εξήγησε, λέγοντας ότι το αυτοματοποιημένο σύστημα θα εκπαιδευτεί σταδιακά τους επόμενους μήνες προτού επεκταθεί σε όλους τους χρήστες. «Προσπαθούμε να είμαστε πολύ προσεκτικοί εδώ σχετικά με την εξισορρόπηση αυτού και να διασφαλίσουμε ότι το ποσοστό ψευδώς θετικών είναι πολύ χαμηλό όταν το κάνουμε αυτό», πρόσθεσε.

Κάθε φορά που ένα NFT επισημαίνεται ως δυνητικά κλεμμένο, θα παγώνει στο OpenSea, πράγμα που σημαίνει ότι δεν μπορεί να μεταπωληθεί εκεί. Το OpenSea θα στείλει επίσης email στον προηγούμενο κάτοχο του αντικειμένου για να ελέγξει αν έχει κλαπεί. Το NFT θα ξεπαγώσει στο OpenSea εάν ο προηγούμενος ιδιοκτήτης πει ότι μεταφέρθηκε νόμιμα ή αν περάσουν επτά ημέρες χωρίς απάντηση.

Ωστόσο, μόνο και μόνο επειδή το OpenSea επισημαίνει ένα NFT στην πλατφόρμα του δεν σημαίνει ότι το περιουσιακό στοιχείο του blockchain έχει παγώσει παντού: ο τρέχων κάτοχος θα μπορούσε πάντα να το πουλήσει σε άλλη αγορά που δεν έχει τέτοιους περιορισμούς.

Τούτου λεχθέντος, η Fauvre-Willis ελπίζει να μοιραστεί τα ευρήματα του OpenSea με άλλες πλατφόρμες στο μέλλον καθώς η τεχνολογία ωριμάζει, οδηγώντας ενδεχομένως σε παρόμοιες εφαρμογές κατά της κλοπής αλλού.

Βήματα προς τα εμπρός

OpenSea αντιμετώπισε τις προηγούμενες κλεμμένες πολιτικές NFT, ιδιαίτερα καθώς οι αγοραστές που αγόρασαν άθελά τους ένα swiped NFT έπρεπε να αντιμετωπίσουν την ταλαιπωρία να το παγώσουν στην πλατφόρμα. Ένα αυτοματοποιημένο σύστημα θα μπορούσε να προσθέσει μερικά curveballs στο μείγμα καθώς δοκιμάζεται, αλλά η OpenSea ελπίζει ότι τελικά θα οδηγήσει σε λιγότερες τέτοιες πωλήσεις κλεμμένων NFT.

Η startup 13.3 δισεκατομμυρίων δολαρίων κάνει άλλες αξιοσημείωτες προσπάθειες να εμποδίσει τους κλέφτες και να αποτρέψει τις πωλήσεις δόλιων NFT. Η OpenSea συνεργάζεται με τους κατασκευαστές πορτοφολιών όπως MetaMask και το Πορτοφόλι Coinbase για κοινή χρήση πληροφοριών και βέλτιστων πρακτικών για την καταπολέμηση της απάτης, καθώς και το σύστημα copymint του έχει αναβαθμιστεί για τον εντοπισμό και την εκκαθάριση αντιγραφικών NFT μέσα σε δευτερόλεπτα από την κοπή.

Ο Fauvre-Willis παραδέχτηκε ότι «τα πράγματα γύρω από την εμπιστοσύνη και την ασφάλεια δεν τελειώνουν ποτέ» και είναι βέβαιο ότι θα υπάρχει συνεχής ανάγκη για εξέλιξη και νέες λύσεις, καθώς οι απατεώνες κρυπτογράφησης αξιοποιούν νέα και ολοένα πιο εξελιγμένα κατορθώματα. Αλλά όλα αυτά είναι ακόμα βήματα προς μια πιο ασφαλή και αξιόπιστη εμπειρία χρήστη Web3, πρότεινε.

«Αισθανόμαστε ίσως διαφορετικά από άλλες αγορές. Είναι σημαντικό να ακολουθούμε το νόμο και είναι σημαντικό να κάνουμε αυτόν τον χώρο ασφαλέστερο συνολικά», δήλωσε ο Fauvre-Willis. «Μακροπρόθεσμα, ειλικρινά πιστεύω ότι δεν μπορούμε να περιμένουμε ότι ο χώρος θα αναπτυχθεί και θα διευρυνθεί η υιοθέτηση εάν δεν κάνουμε αυτές τις επενδύσεις».

Μείνετε ενημερωμένοι για τα νέα κρυπτογράφησης, λάβετε καθημερινές ενημερώσεις στα εισερχόμενά σας.

Πηγή: https://decrypt.co/113332/opensea-now-auto-detects-blocks-stolen-nfts-disables-scam-links