最新快讯
13分钟前
StarkNet 生态加密钱包 Braavos 已开源账户合约
ChainCatcher 消息, StarkNet生态加密钱包 Braavos 已开源账户合约,开发人员可访问源代码并进行审查。 据 Rootdata 数据,Braavos 成立于 2022 年,曾在去年 10 月底完成 1000 万美元融资,Pantera Capital 领投,Brevan Howard Digital、Crypto com、Matrixport 等参投。(来源链接)
28分钟前
NFT 项目 Memeland 花费约 128 万美元购买 8 个 BAYC
ChainCatcher 消息,NFT 项目 Memeland 花费 796.86 ETH(约 128.6 万美元 ) 的价格购买 8 个 BAYC,其中包括两个戴有神奇船长帽(Trippy Captain's Hat)的 NFT。(来源链接)
1小时前
币安将对 U 本位合约帐户中持有负 USDT 余额的用户收取利息
ChainCatcher 消息,据官方公告,币安将于 02 月 27 日16:00(东八区时间)起,对 U 本位合约帐户中持有负 USDT 余额的用户收取新的利息,利息费用将根据市场平均利率每日收取。只有U本位合约帐户中的 USDT 余额低于一定的阈值时,才会收取该利息。建议用户调整交易策略和 U 本位合约帐户余额,以避免任何超出预期的费用。(来源链接)
1小时前
派盾:监测到多个以“Damus”命名的虚假代币合约,项目方曾表示不会发币
ChainCatcher 消息,据派盾预警监测,以太坊和 BNBChain 上已新创建 15 种名为“Damus”的虚假合约,其中一个已确定是貔貅盘骗局(honeypot),其中 7 个销售税高达 100%。请警惕相关风险。 此外,派盾还转发了 Nostr 协议第三方客户端 Damus 近日的推文,Damus 在该推文中表示:“Damus 没有代币,也永远不会有代币。如果你购买了 DAMUS 代币,你就被骗了。”(来源链接)
2小时前
ARK Invest:2030 年,一枚比特币的价格或将超 100 万美元
ChainCatcher 消息,Cathie Wood 旗下 ARK Invest 发布《Big ldeas 2023》投研报告,提到 2022 年 Terra/LUNA、 三箭资本、Celsius、FTX/Alameda 等事件导致加密市场蒸发约 1.5 万亿美元,而未来十年加密货币和智能合约可以分别创造 20 万亿美元和 5 万亿美元的市场价值。 “我们相信比特币的长期机会仍在增长,比特币的波动性掩盖了它的长期回报”,ARK 预计单个比特币的价格在未来十年可能超过 100 万美元,比特币也有望扩展成一个几十万亿美元的市场。(来源链接)
查看更多
扫码下载链捕手APP
专业的区块链资讯、数据与研究平台

TokenPocket:安全易用的多链钱包

GoPlus 中文社区
Web3之窗
2022-12-27 19:39
收藏
在安全性上,TokenPocket 集成了 Web3 “安全基础设施” GoPlus 提供的 Token 安全检测和授权检测 API 服务,在代币资产交易和授权合约上最大限度地保护加密用户的安全性。

作者:GoPlus 中文社区

 

TokenPocket 是全球领先的多链自托管钱包,支持BTC、ETH、BSC、TRON、Polygon、Solana、Aptos、HECO、Klaytn、Avalanche、OKC、HSC、Fantom、Polkadot、Kusama等主流公链。 

作为加密用户的一站式入口,TokenPocket 集成了多款 DEX、DApps 和 NFT,为用户提供简单安全的Web3 用户体验。对于移动端用户来说,只需在搜索栏搜索dAPP关键词,即可访问和使用自己想要的应用,当然,也可以在「发现」页查看和发现更多dAPP。

目前,TokenPocket 已经稳定运行5年以上,覆盖全球范围内的 2000 万用户,每月活跃用户数超过350万,用户遍布全球200多个国家。

在安全性上,TokenPocket 集成了 Web3 “安全基础设施” GoPlus 提供的 Token 安全检测授权检测 API 服务,在代币资产交易和授权合约上最大限度地保护加密用户的安全性。

代币安全检测服务

当使用TokenPocket中的DEX进行代币交易时,可对任意添加的代币进行安全检测,从交易代币的基本信息、合约安全性、交易安全性和信息安全性几个维度对该交易代币潜在的安全风险进行实时安全检测和评估,一旦发现问题,会对用户进行风险提示。 image

以上面截图中的代币为例,检测出多项安全风险,其中,一项为貔貅隐患风险,另一项为交易滑点风险。貔貅安全隐患是一项非常常见的安全风险,一旦出现,意味着该代币无法进行买卖交易,代币会没有价值。而交易滑点风险又名卖出滑点数值(Sell Tax)(%),一般来说,该数值高于 10% 即被视为高滑点,超过 50% 的税率意味着可能无法交易,在上述代币中,该数值高达100%,远远超过合格指标。

TokenPocket 的代币检测方案由 GoPlus 的 Token 安全API服务提供支持,会从合约代码、交易安全和信息安全三大类30余项安全检测,包括但不限于:合约是否开源、是否有增发功能,owner相关代码安全性;Token holders 数、LP信息、地址是否锁仓、交易滑点、貔貅问题等交易安全性;项目是否为真币,是否有空投诈骗等项目信息。

GoPlus 提供的免费 Token 安全 API 服务是目前市面上针对代币数据最全、最准确的安全服务之一。截至目前为止,覆盖币种数量为2,040,000(该数据库会以每天数以千计的数量自动实时更新,安全检测新币,并可同步覆盖和保持最快最新的币种覆盖),其中风险代币为1,090,000,每日调用次数近300万次。

授权检测

当用户使用 dAPP 时,会收到来自应用的授权请求,事实上,只有用户执行授权后,后续的操作才能被执行。

通常,当用户使用 dapp 时,会发生两件事: 

  • dAPP 会请求查看你的钱包的权限。大多数时候,这个操作基本上是无害的:虽然这意味着 dAPP 可以看到你的余额,但它不能使用这个权限对你钱包的内容执行任何实际的操作。 
  • dAPP 会请求授权其智能合约访问你钱包中的代币,比如请求授权访问你钱包中的USDT 。然而,问题在于,有些骗局会利用该场景布局恶意授权陷阱,比如无限代币授权模式,这会允许 dAPP 的智能合约从你的钱包中取出没有数量限制的代币。虽然很多知名 dAPP 为了让用户不必每次授权访问都支付 gas 费也会这样做,但不幸的是,无限制授权会大大增加安全风险。

TokenPocket 授权安全检测服务支持用户对自己的钱包地址进行安全风险检测,查看该地址的授权历史,即自动检测特定地址授权过的合约以及授权合约的相关信息。

TokenPocket 的授权安全检测服务由GoPlus V2提供支持,该服务会从代币基本信息、代币主要安全性和授权合约信息/时间三个维度对授权合约进行安全检测和评估,一旦发现问题,会触发不同级别的安全风险提示,用户可根据实际情况取消相关合约授权。

image

以上案例中,TokenPocket 对该钱包存在授权风险的合约进行了警示,用户可对其进行取消授权。对于那些有无限量代币授权请求的合约,应该保持警惕,这意味着,该合约的开发者有可能快速更改代码并耗尽该钱包中的所有代币。为防止此类情况发生,用户须点击「取消授权」。

image

ios 移动版用户也可使用TokenPocket 进行合约授权检测,并随时取消历史授权

作为 Web3 “安全基础设施”,GoPlus 目前已支持对以太坊、 BNB Chain、AVALANCHE、Polygon、Harmony 等公链上加密资产的安全检测,这意味着一旦这些公链平台上的应用接入 GoPlus提供的API服务,就可为其用户提供代币、恶意地址、NFT安全和授权合约的安全检测服务。

image

Web3之窗
探索下一代互联网发展态势,以及相应基础设施
链捕手ChainCatcher提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 如发现站内内容含敏感信息,可点击 “举报”, 我们会及时处理。