Harpie İncelemesi: Bu Zincir İçi Güvenlik Duvarı Web3'ün Güvenlik Sorununu Çözebilir mi? PlatoBlockchain Veri Zekası. Dikey Arama. Ai.

Harpie İncelemesi: Bu Zincir İçi Güvenlik Duvarı, Web3'ün Güvenlik Sorununu Çözebilir mi?

Önemli Noktalar

  • Harpie, kullanıcıları kriptodaki yaygın saldırı vektörlerine karşı koruyan ilk zincir üstü güvenlik duvarı ürünüdür.
  • Kullanıcıların cüzdanlarını izleyerek ve bir saldırı durumunda kötü niyetli işlemleri önden yürüterek ve fonlarını güvenli bir gözetimsiz kasaya taşıyarak müdahale ederek çalışır.
  • Mükemmel olmasa da, bugün var olan Web3 kullanıcılarını korumak için en umut verici tekliflerden biridir.

Bu makaleyi paylaş

Harpie'nin zincir üstü güvenlik duvarı, kripto kullanıcılarının Web3 cüzdanlarını bağlamalarına ve güvenli bir işlem ortamı oluşturmalarına ve kendilerini kriptonun en yaygın saldırı vektörlerine karşı korumalarına olanak tanır.

Kriptonun Güvenlik Sorunu

Kripto para ve merkezi olmayan finansın popülaritesi son birkaç yılda arttıkça, hedeflenen kullanıcı hırsızlıkları ve protokol istismarları da dahil olmak üzere kripto para birimiyle ilgili saldırılar da arttı. Göre Chainalysis' yıl ortası kripto suçu raporOcak-Temmuz 1.9 arasında kullanıcı ve hizmet saldırılarında 2022 milyar doların üzerinde çalındı, bu rakam 1.2'in ilk yedi ayında 2021 milyar doların biraz altındaydı. Açıklardan yararlanmaların çoğu protokolle ilgili olsa da, birçok kullanıcının Kısmen bugün Web3 kullanımıyla ilişkili riskler sayesinde cüzdanlar tükendi.

DeFi protokolleri ve NFT pazarları ile düzenli olarak etkileşime giren kullanıcılar için Web3'te işlem yapmak, gerçek hayatta Mayın Tarlası oynamak gibi hissettirebilir. Üçüncü taraf bir uygulamayla her işlem onayı ve zincir içi etkileşim, potansiyel olarak cüzdanın tehlikeye girmesine ve fon kaybına yol açabilir. Ne yazık ki, şimdiye kadar bu soruna basit veya etkili bir çözüm bulunamadı. gibi en popüler Web3 cüzdanları MetaMask veya Trust Wallet, her bir zincir içi etkileşimin doğasını kullanıcılarına aktarma konusunda berbat bir iş çıkarır. Her bir işlemi netleştirmek yerine, çoğu cüzdan içi işlem onaylarının varsayılan açıklamaları, çoğu bilgisiz kullanıcıya anlamsız gibi gelir ve onları en temel güvenlik tehditlerine bile etkin bir şekilde kör bırakır.

Harpie İncelemesi: Bu Zincir İçi Güvenlik Duvarı Web3'ün Güvenlik Sorununu Çözebilir mi? PlatoBlockchain Veri Zekası. Dikey Arama. Ai.
MetaMask'Web3 uygulamasıyla basit bir etkileşim için s açıklaması (Kaynak: MetaMask)

Olağan protokol saldırılarının ötesinde, kripto kullanıcılarını etkileyen belki de en tehlikeli saldırı türü, bilgisayar korsanlarının kullanıcıların cüzdanlarını boşaltmasına izin veren kötü niyetli geçişleri onaylamaları için kullanıcıları kandıran sözde "harcamayı onayla" istismarlarıdır. Web3 kullanıcılarının paralarını kaybetmelerinin bir başka yaygın yolu da, genellikle kullanıcıların keylogger gibi kötü amaçlı yazılımlar yüklemesini, tohum ifadelerini güvenli olmayan cihazlarda düz metin olarak saklamasını veya kimlik avı dolandırıcılığına düşmesini içeren özel anahtarlarının güvenliğinin ihlal edilmesidir.

Tüm bu saldırı vektörlerine karşı koruma her zaman mümkün olmuştur, ancak önemli teknik bilgi, gelişmişlik ve kullanıcı deneyiminden fedakarlık gerektirir. Harpie bu sorunu çözmeyi umuyor. 

Harpi nedir?

Harpie, Ethereum kullanıcılarının güvenli gördükleri bir dizi adresi ve Web3 uygulamasını beyaz listeye alarak güvenli bir işlem ortamı oluşturmasını sağlayan ilk zincir üstü güvenlik duvarı çözümüdür. Hizmet, bağlı cüzdanları, ortaya çıktıklarında onları durdurmak için bekleyen şüpheli veya izin verilmeyen işlemlere karşı izler. Şüpheli bir işlem tespit ettiğinde, kullanıcının fonlarını hemen cüzdanından ve güvenli, gözetimsiz bir kasaya taşır ve fonları potansiyel hırsızlığa karşı korur.

Harpie bunu, daha yüksek bir gaz ücreti ödeyerek kötü niyetli işlemleri önden yürüterek yapar. Örneğin, bir bilgisayar korsanının bir şekilde bir kullanıcının özel anahtarlarını ele geçirdiğini veya onları kötü niyetli bir harcama işlemini onaylaması için kandırdığını ve kurbanın cüzdanından adresine para aktarmaya çalıştığını varsayalım. Bu durumda, Harpie kurbanın cüzdanından onaylanmamış bir adrese giden işlemi algılar ve giden işlem onaylanmadan önce hedefin fonlarını güvenli bir kasaya taşımak için otomatik olarak daha yüksek bir gaz ücretiyle başka bir işlem yayınlar. 

Ethereum doğrulayıcıları, en yüksek ücretli işlemlere öncelik verir; bu, Harpie'nin yardımsever işlemlerini herhangi bir saldırgandan önce alıp onaylayabilecekleri ve böylece kullanıcıları hırsızlıktan kurtarabilecekleri anlamına gelir.

Harpie müdahale edip varlıkları güvenli bir yere taşıdıktan sonra, kullanıcı, prosedürde tasarruf edilen tutardan bağımsız olarak 0.01 ETH sabit ücret karşılığında bunları yeni ve ödün vermeyen bir cüzdana çekebilir.

Harpi Nasıl Kullanılır

Kullanıcılar, hizmeti kullanmak için mevcut Web3 cüzdanlarını Harpie'ye bağlamalıdır. Bunu Harpie's'in sağ üst köşesindeki "Uygulamaya Gir" düğmesini tıklayarak yapabilirler. anasayfa ve ardından uygulamanın içinde “Bağlan” seçeneğine tıklayın. Kullanıcıların ayrıca, bir olay durumunda Harpie'ye cüzdanlarını izleme ve onlardan para aktarma izni vermek için cüzdanlarının içindeki bağlantıyı ayrı olarak onaylamaları gerekir.

Harpie İncelemesi: Bu Zincir İçi Güvenlik Duvarı Web3'ün Güvenlik Sorununu Çözebilir mi? PlatoBlockchain Veri Zekası. Dikey Arama. Ai.Harpie İncelemesi: Bu Zincir İçi Güvenlik Duvarı Web3'ün Güvenlik Sorununu Çözebilir mi? PlatoBlockchain Veri Zekası. Dikey Arama. Ai.
Harpie'ye bağlanma'hizmeti (Kaynak: Harpie)

Bağlandıktan sonra, kullanıcılardan uygulama ve adreslerden oluşan “Güvenilir Ağlarını” kurmaları istenir. Bunlar, kullanıcıların güvenli gördüğü ve güvenlik duvarından hariç tutmak istediği uygulamalar ve adreslerdir; bu, Harpie'nin bunlarla yapılan herhangi bir işlemi otomatik olarak engellemeyeceği anlamına gelir.

Harpie İncelemesi: Bu Zincir İçi Güvenlik Duvarı Web3'ün Güvenlik Sorununu Çözebilir mi? PlatoBlockchain Veri Zekası. Dikey Arama. Ai.Harpie İncelemesi: Bu Zincir İçi Güvenlik Duvarı Web3'ün Güvenlik Sorununu Çözebilir mi? PlatoBlockchain Veri Zekası. Dikey Arama. Ai.
"Güvenilir Ağ" Oluşturma (Kaynak: Harpie)

 Bunu yapmak için kullanıcılar, DeFi uygulamalarını mı, NFT pazarlarını mı yoksa her ikisini mi kullanacağını seçebilir ve önceden seçilmiş yerleşik protokoller listesinden güvenilir uygulama ağlarını seçebilir. Harpie'nin varsayılan olarak önerdiği protokollerin tümü kapsamlı denetimden geçmiştir, zamanın testinden geçmiştir ve genellikle güvenli kabul edilir, yani kullanıcıların hepsini beyaz listeye alma konusunda kendilerini güvende hissetmeleri gerekir. Güvenilir uygulama grubunu seçtikten sonra, kullanıcıların sağ alt köşedeki “Devam” düğmesine basması ve işlemi cüzdanlarının içinden imzalaması gerekir.

İmzalamanın ardından Harpie, güvenlik duvarı sistemini kullanıcının cüzdanıyla entegre etmeye başlayacak ve bu işlem tamamlandıktan sonra kullanıcılar, kontrol panellerine yönlendirilecek. Orada, "Güvenilir Ağım" sekmesine gidebilir ve düzenli olarak etkileşimde bulundukları tüm adresleri "Arkadaşlar" bölümünün altına ekleyebilirler. Bunlar, kendi kişisel cüzdanlarını, arkadaşlarının cüzdanlarını ve kullandıkları merkezi borsaların para yatırma adreslerini içerebilir.

Kullanıcılar ayrıca bir saldırı durumunda onları güvenli bir kasaya taşıyabilmek için Harpie'nin cüzdan fonlarına erişmesine izin vermelidir. Bunu, gösterge tablolarının “Korunan Varlıklar” bölümündeki her bir varlık için “Koru” seçeneğine tıklayarak yapabilirler. Cüzdanlarında tuttukları tüm varlıkları göremiyorlarsa, bunları aynı gösterge tablosu bölümünden manuel olarak içe aktarabilirler. 

Harpie İncelemesi: Bu Zincir İçi Güvenlik Duvarı Web3'ün Güvenlik Sorununu Çözebilir mi? PlatoBlockchain Veri Zekası. Dikey Arama. Ai.Harpie İncelemesi: Bu Zincir İçi Güvenlik Duvarı Web3'ün Güvenlik Sorununu Çözebilir mi? PlatoBlockchain Veri Zekası. Dikey Arama. Ai.
Uniswap'ı Korumak'UNI jetonu (Kaynak: Harpie)

Her bir varlık için “Koru” seçeneğine tıklamak, Harpie kullanan her kullanıcı için en kritik görevdir. Bunun nedeni, güvenilir bir uygulama ve adres ağının beyaz listeye alınmasının Harpie'ye yalnızca hangi trafiği izleyeceğini söylerken, cüzdanın fonlarına erişmesine izin vermek, bir saldırı durumunda müdahale etmesine ve varlıkları güvenli bir yere taşımasına izin vermesidir.

Son olarak, Harpie'nin bir güvenlik ihlali sırasında müdahale etmesi durumunda, kullanıcıların kasaya taşınan fonları geri alma olanağına sahip olacak bir para çekme adresi ayarlamaları gerekir. Bunu, “Para çekme adresi kur” bölümündeki “Kurulum” düğmesine tıklayarak, para çekmek için kullanmak istedikleri adresi girerek, “Kaydol” düğmesine tıklayarak ve ardından cüzdanları ile işlemi onaylayarak yapabilirler.

Harpie'nin kullanıcıları yalnızca cüzdanlarında bulunan varlıkları kaybetmekten koruyabileceğini netleştirmek önemlidir. Kullanıcılar varlıklarını üçüncü taraf bir kripto protokolüne yatırırsa veya stake ederse ve uygulama saldırıya uğrarsa, Harpie kullanıcıların fonlarını korumak için hiçbir şey yapamaz. 

Son Düşüncelerimiz

Tek bir sistem veya protokol kriptonun güvenlik sorununu çözemezken, Harpie'nin zincir üstü güvenlik duvarı yaklaşımı, daha aktif Web3 kullanıcılarının günlük işlemlerine önemli bir güvenlik katmanı ekler. Harpie, protokol saldırılarının ve belirli uç durumların ötesinde, kullanıcı deneyimlerini ciddi şekilde engellemeden kullanıcıları neredeyse yaygın kripto istismarlarına karşı etkili bir şekilde koruyabilir.

Bununla birlikte, Web3 ile Harpie'nin güvenlik duvarı çözümüyle etkileşim kurmak, kullanıcı deneyimi açısından hala bazı kaçınılmaz engeller getiriyor. Örneğin, kullanıcılar arkadaşlarının adresini veya kendi hesaplarını merkezi bir borsada beyaz listeye almayı unutabilir ve kasıtlı bir aktarım yapmaya çalıştıktan sonra varlıklarının otomatik olarak Harpie'nin gözetimsiz kasasına taşınmasını sağlayabilir. Bunun ötesinde, Harpie ayrıca kullanıcılara güvenlik duvarının erişimini iptal etmeleri için basit bir yol sağlamaz. Etkinleştirildiğinde, kullanıcıların aşağıdaki gibi bir üçüncü taraf uygulaması kullanması gerekir: iptal.cash vazgeçmek isterlerse, Harpie'ye verdikleri erişimi iptal etmek için.

Her şey düşünüldüğünde, Harpie, kullanıcıların şu anda başka hiçbir yerde bulamadığı, çok ihtiyaç duyulan bir zincir üstü güvenlik katmanı sağlar. Harpie bugün mükemmel olmasa da çözümü, Web3'ü normal kullanıcılar için daha güvenli hale getirmek için doğru yönde atılmış açık bir adımdır.

Açıklama: Yazma sırasında, bu makalenin yazarı ETH'ye ve diğer birkaç kripto para birimine sahipti.

Bu makaleyi paylaş

Zaman Damgası:

Den fazla Kripto Brifingi