Condividi questo articolo

Il Phantom di Solana aggiunge le barriere di sicurezza dopo che i truffatori hanno svuotato i portafogli

Gli aggiornamenti di sicurezza di Phantom evidenziano il tira e molla tra gli sviluppatori che cercano di semplificare l’esperienza utente delle criptovalute e i truffatori che sfruttano le loro scorciatoie.

Aggiornato 11 mag 2023, 6:38 p.m. Pubblicato 13 ott 2021, 6:58 p.m. Tradotto da IA
(Tandem X Visuals/Unsplash)
(Tandem X Visuals/Unsplash)

Il portafoglio digitale Phantom, con sede a Solana, ha rafforzato le sue difese informatiche dopo settimane di truffe segnalate dagli utenti che hanno prosciugato i saldi dei token Cripto delle vittime.

Il portafoglio, analogo al Metamask di Ethereum, ha esiliato la sua funzione di transazione "auto-approvata" sul retro dell'app, unPost del blog del 7 ottobreha affermato. Ha anche ripulito l'interfaccia utente (UI) per le anteprime delle transazioni e ha affermato che un blocco dei siti Web anti-phishing è previsto per un futuro lancio.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter The Protocol oggi. Vedi tutte le newsletter

"Abbiamo bisogno di un modo per proteggere gli utenti dalla perdita dei loro fondi a causa del numero sempre crescente di truffe di phishing in circolazione", ha detto Chris Kalani, Chief Product Officer di Phantom, a CoinDesk in un'e-mail.

Gli aggiornamenti di sicurezza di Phantom evidenziano il tira e molla tra gli sviluppatori che cercano di semplificare l’esperienza utente delle criptovalute e i truffatori che sfruttano le loro scorciatoie.

La funzionalità di approvazione automatica, ad esempio, ha avviato immediatamente transazioni Cripto tra wallet e app Web affidabili. Ha ridotto i secondi eliminando le richieste per i 700.000 utenti di Phantom. Ciò potrebbe essere fondamentale in scenari sensibili al fattore tempo, come la coniazione di un token non fungibile (NFT) o l'esecuzione di una transazione di scambio decentralizzata (DEX).

Ma è stata anche una manna per i truffatori. In ONE caso ben documentato, i truffatori hanno distribuito link a una versione fasulla del sito web di conio del progetto Aurory NFT in vista di un drop molto atteso.

"Quando gli utenti interagivano con l'indirizzo del portafoglio elencato su quel sito di phishing, i fondi venivano automaticamente sottratti dal portafoglio dell'utente", ha affermato Esteban Castaño, CEO di TRM Labs, che ha monitorato i fondi.

La reazione istintiva di Phantom al disastro di Aurory è stata una promessa di smantellare completamente l'approvazione automatica. Le balene Solana respinte: Sam Bankman-Fried, CEO dell'exchange di derivati ​​di Criptovaluta FTX e un promotore SOL , chiamatoper Phantom preservare il “valore” delle approvazioni automatiche con una soluzione intermedia.

"Dobbiamo soddisfare una grande comunità e questa funzionalità è attualmente ampiamente utilizzata nell'ecosistema Solana ", ha affermato Kalani.

L'approvazione automatica sarà comunque disponibile per gli utenti "avanzati" che la abilitano tramite le impostazioni dell'app Phantom, ha affermato.

Il prossimo blocco anti-phishing di Phantom cercherà anche di proteggere gli utenti di wallet. Kalani ha detto che la funzionalità cercherà di impedire agli utenti di accedere a siti Web sospetti con una cronologia di furti di monete. Farà riferimento a un elenco di siti Web generato dall'utente.

"Il nostro obiettivo T è quello di controllare cosa gli utenti possono o non possono vedere, ma di combattere le evidenti truffe di phishing che tentano di ingannare gli utenti", ha affermato.

Di più per voi

Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Title Image

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.

Cosa sapere:

Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.

The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.

Di più per voi

La minaccia quantistica per Bitcoin è «reale ma distante», afferma un analista di Wall Street mentre il dibattito apocalittico continua

quantum computer

Il broker di Wall Street Benchmark ha sostenuto che la rete crypto dispone di ampio tempo per evolversi, poiché i rischi quantistici stanno passando dalla teoria alla gestione del rischio.

Cosa sapere:

  • Broker Benchmark ha dichiarato che la principale vulnerabilità di Bitcoin risiede nelle chiavi pubbliche esposte, non nel protocollo stesso.
  • Il nuovo Quantum Advisory Council di Coinbase segna un passaggio dalla preoccupazione teorica alla risposta istituzionale.
  • L'architettura di Bitcoin è conservativa ma adattabile, secondo l'analista di Benchmark Mark Palmer, con ampio margine per aggiornamenti futuri.