知名资安软件 ScamSniffer 为加密货币用户提供交易安全,为钱包的每一个动作进行安全检查,持续到交易通过钱包确认为止。这么做可以保护用户免受网路钓鱼攻击、恶意合约及其他诈骗的侵害。此外,ScamSniffer 针对部分去中心化交易所 (DEX) 的交易引入了 0.25% 的费用,以维持其顶尖的安全服务。
什么是 ScamSniffer?防止钱包被盗的必要工具
ScamSniffer 主要应用为一网页扩充软件,它可以为利用桌机网页在链上互动的用户,提供许多防护:
网域检查
ScamSniffer 首先会进行网域检查,确认当前网站的网域是否合法,或者是否模仿知名区块链专案。假冒网域是常见的威胁,这一步骤在拦截欺诈网站之前,对于防止用户数据被窃取至关重要。
合约检查
ScamSniffer 使用合约检查,透过 Etherscan API 检查所调用的智能合约是否为开源。恶意合约通常不会开源,这一检查成为筛选潜在危险合约的重要工具。
模拟交易
透过 TenderlyApp 的交易模拟,ScamSniffer 提供了预先评估风险的强大工具。它会模拟交易执行,检查授权问题或代币转移。通过标记如未授权存取等风险行为,用户在最终确认交易前会被提醒。
地址检查
ScamSniffer 会对可疑活动进行地址检查,分析例如 spender、setApprovalForAll 或 allowance 这些地址是否存在可疑行为。它透过可信的安全来源如 SlowMist 团队、GoplusSecurity 和 Etherscan 的 API 来分析这些地址是否有异常活动。
恶意代码检查
为了检测隐藏威胁,ScamSniffer 使用恶意代码检查,侦测如 Premint 的代码注入。它会扫描网页中的恶意功能,并在用户与受攻击网页互动之前提醒他们潜在风险。
签名检查
网钓网站经常要求用户签署恶意请求,如在 OpenSea 上以零元价格发起卖单。ScamSniffer 的签名检查会对链上请求进行审查,并提醒用户注意恶意网站试图让他们签署有害交易。
ScamSniffer 导入 0.25% 费用引起争议
10/19,ScamSniffer 宣布对部分去中心化交易所 (包括:Uniswap 和 PancakeSwap) 交易引入了 0.25% 的费用,以确保 ScamSniffer 服务的可持续性与持续改进。
ScamSniffer 表示,相较于其他服务收取的 0.8% 费用,ScamSniffer 的费用显著较低。为增加透明度,ScamSniffer 设置了每个地址每月 400 美元的费用上限,确保费用对所有用户而言都是可负担的。此外,已购买 ScamSniffer 产品的用户将享有三个月的费用豁免,其地址会被添加到白名单中。
ScamSniffer 如何抽取费用
ScamSniffer 会将自定义命令添加到 Uniswap Universal Router 交易中,将 0.25% 的费用无缝整合到交易中。
尽管有社群认为 ScamSniffer 不应该为此收取费用,但 ScamSniffer 表示,这项费用可以让该公司不断改进其安全工具和威胁检测能力,确保加密货币用户能够安心进行交易。