Token Pocket — это расширение для браузера, позволяющее защитить ваши активы, когда вы подписываете транзакции в Web3-приложениях, например при чеканке NFT. Расширение уведомляет пользователя, если он взаимодействует с вредоносным смарт-контрактом, который может получить доступ к вашим активам.
Скачать: Pocket Universe (Chrome, Brave, Edge, Firefox)
Основная информация
- Для использования Tocken Pocket не требуется подключать свой кошелек, приложение работает параллельно.
- Tocken Pocket не имеет доступа к приватным ключам или активам пользователя.
- Не смотря на то, что приложение во время каждой транзакции проводит ее моделирование, скорость транзакций не будет замедлена значительно.
- Tocken Pocket поддерживает работу с Metamask, Coinbase Wallet и кошельками, работающими на их основе. Кроме того, на данный момент идет работа над поддержкой Wallet Connect.
Как работает Tocken Pocket?
Отслеживание возможных вредоносных транзакций происходит за счет моделирования транзакций. Tocken Pocket инициирует транзакцию в форке блокчейна и проверяет результат, после чего, сообщает пользователю об исходе данной транзакции.
Обычная транзакция выглядит следующим образом:
При работе через Tocken Pocket это выглядит уже следующим образом:
После проверки безопасности транзакции вы можете решить, хотите ли подтверждать ее в своем кошельке или отменить.
Примеры обнаружения злонамеренных транзакций
Есть множество различных уязвимостей, которые позволяют злоумышленникам украсть средства пользователей:
Seaport
После перехода меркетплейса OpenSea на протокол Seaport, был обнаружен эксплойт, который позволял злоумышленнику получить доступ к активам пользователей, которые взаимодействуют со старой версией протокола.
Данный эксплойт инициирует безгазовую транзакцию, которая позволяет бесплатно продать ваши активы мошеннику.
Honeypot NFT
Распространенный метод обмана, когда пользователь покупает NFT или любой другой токен, который в последствии не может быть продан пользователем.
Tocken Pocket проверяет, возможно ли продать покупаемый актив, имитируя транзакцию продажи.
Поддельные NFT-токены
В некоторых случаях, пользователи могут стать жертвами злоумышленников, которые предлагают им купить поддельные NFT-токены, которые сложно отличить от настоящих.
Token Pocket проверяет, что пользователь получает NFT-токены из проверенных официальных коллекций при каждой транзакции.