Harpie Review: Voiko tämä ketjun palomuuri ratkaista Web3:n tietoturvaongelman? PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.

Harpie Review: Voiko tämä ketjun palomuuri ratkaista Web3:n tietoturvaongelman?

Keskeiset ostokset

  • Harpie on ensimmäinen ketjussa toimiva palomuurituote, joka suojaa käyttäjiä yleisiltä kryptohyökkäysvektoreilta.
  • Se toimii tarkkailemalla käyttäjien lompakkoa ja puuttumalla hyökkäyksen sattuessa ajamalla haitallisia tapahtumia ja siirtämällä heidän varat turvalliseen ei-säilytysholviin.
  • Vaikka se ei ole täydellinen, se on yksi lupaavimmista tarjouksista Web3-käyttäjien suojaamiseksi nykyään.

Jaa tämä artikkeli

Harpien on-chain-palomuurin avulla krypton käyttäjät voivat yhdistää Web3-lompakkonsa ja luoda turvallisen tapahtumaympäristön sekä suojautua krypton yleisimmiltä hyökkäysvektoreilta.

Krypton turvallisuusongelma

Kun krypton ja hajautetun rahoituksen suosio on noussut parin viime vuoden aikana, ovat myös kryptovaluuttaan liittyvät hyökkäykset, mukaan lukien kohdistetut käyttäjävarkaudet ja protokollien hyväksikäytöt. Mukaan Chainalysis"keskivuoden kryptorikollisuus raportti, yli 1.9 miljardia dollaria oli varastettu käyttäjien ja palvelujen hakkeroinneissa tammikuusta heinäkuuhun 2022, kun se oli hieman alle 1.2 miljardia dollaria vuoden 2021 seitsemän ensimmäisen kuukauden aikana. Ja vaikka suurin osa hyväksikäytöistä on liittynyt protokollaan, monet käyttäjät ovat saaneet lompakot ovat tyhjentyneet osittain Web3:n nykyiseen käyttöön liittyvien riskien vuoksi.

Käyttäjille, jotka ovat säännöllisesti vuorovaikutuksessa DeFi-protokollien ja NFT-markkinapaikkojen kanssa, asioiminen Web3:ssa voi melkein tuntua Miinaharavan pelaamisesta tosielämässä. Jokainen tapahtuman hyväksyntä ja ketjussa tapahtuva vuorovaikutus kolmannen osapuolen sovelluksen kanssa voi mahdollisesti johtaa lompakon vaarantumiseen ja varojen menettämiseen. Valitettavasti tähän ongelmaan ei ole toistaiseksi löydetty yksinkertaista tai tehokasta ratkaisua. Suosituimmat Web3-lompakot, kuten MetaMask tai Trust Wallet, tekevät järjetöntä työtä välittääkseen käyttäjilleen jokaisen ketjussa tapahtuvan vuorovaikutuksen luonteen. Sen sijaan, että kaikki tapahtumat olisivat selkeitä, useimpien lompakossa olevien tapahtumien vahvistusten oletuskuvaukset ovat kuin hölynpölyä kokemattomille käyttäjille, mikä jättää heidät tehokkaasti sokeiksi jopa alkeellisimmille tietoturvauhkille.

Harpie Review: Voiko tämä ketjun palomuuri ratkaista Web3:n tietoturvaongelman? PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.
MetaMask"s kuvaus yksinkertaisesta vuorovaikutuksesta Web3-sovelluksen kanssa (Lähde: MetaMask)

Tavallisten protokollahakkerointien lisäksi ehkä vaarallisin krypton käyttäjiin kohdistuva hyökkäystyyppi ovat niin sanotut "hyväksy kulutus" -hyökkäykset, jotka huijaavat käyttäjiä hyväksymään haitallisia siirtymiä, jotka antavat hakkereille mahdollisuuden tyhjentää käyttäjien lompakot. Toinen yleinen tapa Web3:n käyttäjille menettää rahojaan on heidän yksityisten avaintensa vaarantuminen, mikä tarkoittaa yleensä, että käyttäjät asentavat haittaohjelmia, kuten näppäinloggereja, tallentavat siemenlausekkeitaan pelkkänä tekstinä suojaamattomille laitteille tai joutuvat tietojenkalasteluhuijauksiin.

Suojautuminen kaikkia näitä hyökkäysvektoreita vastaan ​​on aina ollut mahdollista, mutta se vaatii huomattavaa teknistä tietämystä, hienostuneisuutta ja uhrauksia käyttökokemuksesta. Harpie toivoo ratkaisevansa tämän ongelman. 

Mikä on Harpie?

Harpie on ensimmäinen ketjussa toimiva palomuuriratkaisu, jonka avulla Ethereumin käyttäjät voivat luoda turvallisen tapahtumaympäristön lisäämällä sallittujen luetteloon osoitteita ja Web3-sovelluksia, jotka he pitävät turvallisina. Palvelu valvoo yhdistettyjä lompakoita odottavien epäilyttävien tai luvattomien tapahtumien varalta estääkseen ne, kun ne tulevat esiin. Kun se havaitsee epäilyttävän tapahtuman, se siirtää välittömästi käyttäjän varat lompakosta turvalliseen, ei-säilytysholviin, mikä suojaa varat mahdollisilta varkauksilta.

Harpie tekee tämän ajamalla haitallisia tapahtumia maksamalla korkeamman kaasumaksun. Oletetaan esimerkiksi, että hakkeri on jollakin tavalla saanut haltuunsa käyttäjän yksityiset avaimet tai huijannut hänet hyväksymään haitallisen kulutapahtuman ja yrittänyt siirtää varoja uhrin lompakosta hänen osoitteeseen. Siinä tapauksessa Harpie havaitsi lähtevän tapahtuman uhrin lompakosta ei-hyväksyttävään osoitteeseen ja lähettää automaattisesti toisen tapahtuman korkeammalla kaasumaksulla siirtääkseen kohteen varat turvalliseen holviin ennen lähtevän tapahtuman vahvistamista. 

Ethereum-validaattorit priorisoivat liiketoimet korkeimmilla kaasumaksuilla, mikä tarkoittaa, että he voivat poimia ja vahvistaa Harpien hyväntahtoiset tapahtumat ennen hyökkääjiä, mikä säästää käyttäjiä varkauksilta.

Kun Harpie on puuttunut asiaan ja siirtänyt varat turvalliseen paikkaan, käyttäjä voi nostaa ne uuteen tinkimättömään lompakkoon 0.01 ETH:n kiinteällä maksulla riippumatta toimenpiteessä säästetystä summasta.

Kuinka käyttää Harpiea

Käyttäjien on yhdistettävä olemassa oleva Web3-lompakkonsa Harpieen voidakseen käyttää palvelua. He voivat tehdä tämän napsauttamalla "Enter App" -painiketta Harpie'sin oikeassa yläkulmassa kotisivu ja napsauta sitten "Yhdistä" sovelluksen sisällä. Käyttäjien on myös vahvistettava yhteys lompakkonsa sisällä erikseen, jotta Harpie saa valvoa lompakkoaan ja siirtää varoja niistä onnettomuuden sattuessa.

Harpie Review: Voiko tämä ketjun palomuuri ratkaista Web3:n tietoturvaongelman? PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.Harpie Review: Voiko tämä ketjun palomuuri ratkaista Web3:n tietoturvaongelman? PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.
Yhdistetään Harpieen"s-palvelu (Lähde: Harpie)

Yhteyden muodostamisen jälkeen käyttäjiä pyydetään määrittämään sovellusten ja osoitteiden luotettu verkko. Nämä ovat sovelluksia ja osoitteita, joita käyttäjät pitävät turvallisina ja jotka haluavat sulkea pois palomuurista, mikä tarkoittaa, että Harpie ei estä automaattisesti mitään tapahtumia niiden kanssa.

Harpie Review: Voiko tämä ketjun palomuuri ratkaista Web3:n tietoturvaongelman? PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.Harpie Review: Voiko tämä ketjun palomuuri ratkaista Web3:n tietoturvaongelman? PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.
Luotettavan verkon luominen (lähde: Harpie)

 Tätä varten käyttäjät voivat valita, käyttävätkö he DeFi-sovelluksia, NFT-kauppapaikkoja vai molempia, ja valita luotetun sovellusverkkonsa valmiiden protokollien ennalta valitusta luettelosta. Kaikki Harpien oletusarvoisesti suosittelemat protokollat ​​ovat läpikäyneet laajan tarkastuksen, kestäneet ajan kokeen ja niitä pidetään yleisesti turvallisina, mikä tarkoittaa, että käyttäjien pitäisi tuntea olonsa turvalliseksi sisällyttäessään ne kaikki sallittujen luetteloon. Valittuaan luotetut sovellukset käyttäjien on painettava "Jatka" oikeassa alakulmassa ja allekirjoitettava tapahtuma lompakkossaan.

Allekirjoituksen jälkeen Harpie alkaa integroida palomuurijärjestelmäänsä käyttäjän lompakkoon, ja sen valmistuttua käyttäjät ohjataan kojelautaan. Siellä he voivat siirtyä "My Trusted Network" -välilehdelle ja lisätä "Ystävät"-osioon kaikki osoitteet, joiden kanssa he ovat säännöllisesti yhteydessä. Näitä voivat olla heidän omat henkilökohtaiset lompakot, heidän ystäviensä lompakot ja heidän käyttämiensä keskitettyjen pörssien talletusosoitteet.

Käyttäjien on myös sallittava Harpien pääsy lompakon varoihin voidakseen siirtää ne suojattuun holviin hyökkäyksen sattuessa. He voivat tehdä tämän napsauttamalla "Suojaa" kunkin omaisuuden kohdalla hallintapaneelin "Suojatut resurssit" -osiossa. Jos he eivät näe kaikkea lompakkossaan olevaa omaisuutta, he voivat tuoda ne manuaalisesti samasta kojelauta-osiosta. 

Harpie Review: Voiko tämä ketjun palomuuri ratkaista Web3:n tietoturvaongelman? PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.Harpie Review: Voiko tämä ketjun palomuuri ratkaista Web3:n tietoturvaongelman? PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.
Suojaa Uniswap"s UNI-tunnus (Lähde: Harpie)

"Suojaa"-painikkeen napsauttaminen kunkin omaisuuden kohdalla on kriittisin tehtävä jokaiselle Harpiea käyttävälle käyttäjälle. Tämä johtuu siitä, että luotetun sovellusten ja osoitteiden verkon lisääminen sallittujen luetteloon kertoo Harpielle vain, mitä liikennettä valvoo, kun taas lompakon varojen käyttö mahdollistaa sen, että se voi puuttua asiaan ja siirtää omaisuutta turvalliseen paikkaan hyökkäyksen sattuessa.

Lopuksi käyttäjien on määritettävä nostoosoite, joka voi noutaa kassakaappiin siirretyt varat, jos Harpie on puuttunut tietoturvaloukkaukseen. He voivat tehdä tämän napsauttamalla "Setup"-painiketta "Määritä nostoosoite" -osiossa, kirjoittamalla osoitteen, jota he haluavat käyttää varojen noutamiseen, napsauttamalla "Rekisteröidy" ja hyväksymällä toiminnon lompakolla.

On tärkeää selventää, että Harpie voi vain suojata käyttäjiä menettämästä omaisuutta, joka heillä on jo lompakossa. Jos käyttäjät tallettavat tai sijoittavat omaisuuttaan kolmannen osapuolen kryptoprotokollalle ja sovellus hakkeroidaan, Harpie ei voi tehdä mitään suojellakseen käyttäjien varoja. 

Loppuajatukset

Vaikka mikään yksittäinen järjestelmä tai protokolla ei pysty ratkaisemaan krypton tietoturvaongelmaa, Harpien on-chain-palomuuriratkaisu lisää olennaisen suojakerroksen aktiivisempien Web3-käyttäjien päivittäiseen toimintaan. Protokollahakkerointien ja tiettyjen reunatapausten lisäksi Harpie voi tehokkaasti suojata käyttäjiä lähes tavallisilta salaushyödykkeiltä heikentämättä heidän käyttökokemustaan ​​vakavasti.

Vuorovaikutus Web3:n kanssa Harpien palomuuriratkaisun kanssa aiheuttaa silti joitain väistämättömiä esteitä käyttökokemuksen näkökulmasta. Käyttäjät voivat esimerkiksi unohtaa lisätä ystävänsä osoitteen tai oman tilinsä sallittujen luetteloon keskitetyssä pörssissä, ja heidän omaisuutensa siirretään automaattisesti Harpien ei-säilytysholviin, kun he yrittävät tehdä tarkoituksellisen siirron. Tämän lisäksi Harpie ei myöskään tarjoa käyttäjille yksinkertaista tapaa peruuttaa palomuurin käyttöoikeus. Kun se on otettu käyttöön, käyttäjien on käytettävä kolmannen osapuolen sovellusta, kuten peruuta. rahat peruuttaa Harpielle antamansa käyttöoikeudet, jos he haluavat kieltäytyä siitä.

Kaikki huomioon ottaen Harpie tarjoaa kipeästi kaivatun ketjun suojauskerroksen, jota käyttäjät eivät tällä hetkellä löydä mistään muualta. Vaikka Harpie ei ole täydellinen nykyään, sen ratkaisu on selkeä askel oikeaan suuntaan kohti Web3:n turvallisuutta tavallisille käyttäjille.

Paljastus: Kirjoitushetkellä tämän artikkelin kirjoittaja omisti ETH:n ja useita muita kryptovaluuttoja.

Jaa tämä artikkeli

Aikaleima:

Lisää aiheesta Crypto Briefing