OpenSea вече автоматично открива и блокира откраднати NFT, деактивира измамни връзки

Накратко

  • OpenSea, най-добрият NFT пазар по обем на търговия, стартира нови функции за откриване и предотвратяване на кражби.
  • Една функция открива и деактивира измамни връзки, споделени на платформата, докато другата идентифицира откраднати NFT и блокира препродажбата им.

Кражбите се превърнаха в основен проблем в NFT пространство, особено с така наречените експлойти „wallet drainer“. извличане на активи на стойност милиони долари от нищо неподозиращи колекционери – и няма начин да се обърнат тези транзакции в блокчейна.

Кога откраднатите активи след това се препродават на нищо неподозиращи купувачи, това само усложнява нещата допълнително.

Но Web3 строителите работят, за да се опитат да сведат до минимум възможността крипто измамниците да крадат и след това да печелят от продажбите на NFT, с топ пазар Отворено море с цел да ръководи този заряд.

Днес фирмата разкри две нови функции, предназначени както да защитят потребителите на нейната платформа от неволно ангажиране с измами, така и да попречат на крадците бързо да обърнат откраднати активи.

Едно решение е насочено към предотвратяване на злонамерени връзки да се появяват на собствената платформа на OpenSea, или чрез описание на проект, или икона на уебсайт. Инструментът автоматично сканира всички връзки, които потребителите са въвели на пазара, и деактивира всички, които сочат към известни измами или които пренасочват кликащите към уебсайтове със злонамерен код, който може да привлече NFT от нечий портфейл.

От една страна, инструментът разчита на разширяващ се блокиращ списък, проследяващ идентифицирани експлойти. Но също така отива една крачка напред, като симулира транзакции чрез всякакви подкани за свързване на портфейла на свързания уебсайт, което потенциално въвлича системата на OpenSea в неидентифицирани преди това заплахи.

Ако реален потребител е взаимодействал с a интелигентен договор—тоест автоматизиран код, който захранва NFT и децентрализирани приложения (dapps)—зад предполагаем NFT монетен двор, хостван на този външен уебсайт, например, какво ще се случи, ако подпишат транзакция? OpenSea търси всякакви договорни функции или поведение, които биха могли да предполагат опит за кражба на активи от потребители.

„Това е нещото, което търсим в тази симулация“, каза Ан Фовр-Уилис, вицепрезидент на OpenSea по операциите, пазара и интегритета Разкодирай. „Това искане за нещо, което е неразумно да се иска от сайт на трета страна ли е?“

Ако е така, OpenSea ще деактивира връзката и ще предприеме действия срещу потребители, които са споделили такива връзки – включително забрана на акаунти, премахване на създадените от тях NFT проекти и отказ на заявки за прехвърляне на активи.

Откриване на кражба на OpenSea

Другата нова мярка за предотвратяване на кражби на OpenSea надхвърля собствените граници на пазара, за да се опита да минимизира последствията, след като NFT бъде успешно откраднат. Това е инструмент, който автоматично проверява NFT трансферите, за да идентифицира онези, които може да са преминали чрез експлойти, и временно блокира тези NFT от препродажба на OpenSea.

Преди, когато NFT беше откраднат, OpenSea до голяма степен разчиташе на собственика да го докладва като такъв, в който момент пазарът го маркираше като такъв и блокира препродажбите. До този момент обаче NFT с висока стойност или „сини чипове“ често вече е бил продаден на неволен купувач, а след те бяха блокирани с актив, който не можаха да преместят през платформата.

Това разбираемо създаде проблеми с някои колекционери, особено тези, които твърдяха, че системата може да бъде манипулирана или че OpenSea бавно отговаря на заявки. The пазарът направи промени да се опита и да подобри този модел, включително изискване на полицейски доклад, за да се твърди, че NFT е откраднат – но новата автоматична система се опитва да предприеме действия много по-бързо.

Fauvre-Willis каза, че системата в реално време, която е в процес на тестване и първоначално се разпространява чрез ограничена пилотна програма, разчита както на „редица източници на данни в индустрията“, така и на видовете стъпки, предприети при прехвърлянето на артикула между портфейлите. Освен това, той взема предвид други действия, предприети от портфейла приблизително по същото време, които биха могли да предполагат злонамерена дейност.

За всички търговци, които се притесняват, че NFT ще бъде маркиран, когато законно прехвърлят новозакупен актив от един портфейл в друг, Фовр-Уилис каза, че OpenSea мисли и за това. Тя се надява да запази броя на грешно маркирани активи възможно най-нисък.

„Ние сме много фокусирани върху прецизността в тази кофа, а не върху ширината“, обясни тя, като каза, че автоматизираната система ще бъде постепенно обучена през следващите няколко месеца, преди да се разшири до всички потребители. „Опитваме се да бъдем много внимателни тук, за да балансираме това и да се уверим, че процентът на фалшивите положителни резултати е много нисък, когато правим това“, добави тя.

Всеки път, когато NFT бъде маркиран като потенциално откраднат, той ще бъде замразен на OpenSea, което означава, че не може да бъде препродаден там. OpenSea също ще изпрати имейл на предишния собственик на артикула, за да провери дали е откраднат. NFT ще бъде размразен на OpenSea, ако предишният собственик каже, че е законно прехвърлен или ако изминат седем дни без отговор.

Само защото OpenSea маркира NFT на своята платформа, обаче не означава, че блокчейн активът е замразен навсякъде: настоящият притежател винаги може да го продаде на друг пазар, който няма такива ограничения.

Въпреки това, Fauvre-Willis се надява да сподели констатациите на OpenSea с други платформи в бъдеще, когато технологията узрее, което потенциално води до подобни реализации против кражба другаде.

Стъпка напред

Отворено море получи критики за своите по-ранни политики за откраднати NFT, особено тъй като купувачите, които несъзнателно са закупили изтеглен NFT, трябваше да се справят с неприятностите да го замразят на платформата. Една автоматизирана система може да добави някои криви топки към микса, докато се тества, но надеждата на OpenSea е, че в крайна сметка това ще доведе до по-малко такива продажби на откраднати NFT.

- Стартъп за 13.3 милиарда долара прави други забележителни опити да спре крадците и да предотврати продажбите на измамни NFT. OpenSea работи с производителите на портфейли като MetaMask и Coinbase Wallet за споделяне на информация и най-добри практики за борба с измамите, плюс системата му copymint е надстроена за откриване и изчистване на копирани NFT в рамките на секунди от сеченето.

Фовр-Уилис призна, че „нещата около доверието и безопасността никога не свършват“ и със сигурност ще има постоянна нужда от еволюция и нови решения, докато крипто измамниците използват нови и все по-сложни експлойти. Но всичко това са стъпки към по-сигурно и надеждно потребителско изживяване на Web3, предложи тя.

„Чувстваме се може би различно от другите пазари. Важно е да спазваме закона и е важно да направим това пространство като цяло по-безопасно“, каза Фовр-Уилис. „В дългосрочен план, честно казано, смятам, че не можем да очакваме пространството да расте и да разширява приемането, ако не направим тези инвестиции.“

Бъдете в крак с крипто новините, получавайте ежедневни актуализации във входящата си поща.

Източник: https://decrypt.co/113332/opensea-now-auto-detects-blocks-stolen-nfts-disables-scam-links