Évaluation de la sécurité des projets Web3 : identification des risques et technologies de suivi des fonds garantissant les droits des investisseurs

robot
Création du résumé en cours

Évaluation des risques des projets Web3 et suivi des fonds : la clé pour protéger la sécurité des actifs

Avec le développement florissant de la technologie blockchain, les projets Web3 attirent de plus en plus l'attention. Cependant, certains projets malveillants utilisent des méthodes de publicité mensongère et de marketing excessif pour tenter d'attirer des investisseurs. Ces méthodes incluent la promesse de rendements élevés, l'utilisation de publicités tape-à-l'œil, la falsification de données et l'invention de faux antécédents. Si les investisseurs croient aveuglément à ces publicités mensongères, ils pourraient suivre aveuglément et finir par subir des pertes d'investissement.

Plus grave encore, certains projets malveillants utilisent des méthodes de manipulation de marché trompeuses. Par exemple, en faisant chuter délibérément le marché des cryptomonnaies, ils poussent les investisseurs à vendre à perte, réalisant ainsi d'énormes profits. Ce comportement nuit gravement aux intérêts des investisseurs et menace la stabilité de l'ensemble du marché des cryptomonnaies.

Pour faire face à ces risques, une entreprise de sécurité Web3 de premier plan dans l'industrie a lancé un service d'évaluation des risques spécialisé. Ce service effectue une évaluation complète des projets Web3, identifie les risques potentiels pour les porteurs de projets et aide les investisseurs à suivre le flux de fonds.

Évaluation des risques et suivi des fonds des projets Web3 : comment protéger la sécurité des actifs

Évaluation des risques des projets Web3

L'équipe de sécurité évalue les risques des projets à travers plusieurs détails dans deux dimensions : on-chain et off-chain. Cela comprend 17 détails on-chain et 9 détails off-chain, visant à fournir une évaluation complète de la sécurité du projet.

Le processus d'évaluation consiste d'abord à collecter de manière exhaustive les informations sur le projet, puis à analyser la situation des transactions de fonds sur la blockchain et les informations de promotion du projet, afin de déterminer si le flux de fonds lors de l'exécution du projet correspond à la description dans les documents. Les principaux points d'attention comprennent :

  • La distribution des tokens du projet est-elle conforme à la présentation dans le document ?
  • La logique du contrat correspond-elle au contenu de la documentation du projet
  • Existe-t-il des comportements de dumping malveillants
  • Existe-t-il un abus de profit par des rôles de privilège de contrat
  • Le calendrier opérationnel officiel est-il raisonnable

Lorsque des bénéfices illégaux de la part des projets sont confirmés, il est possible de recourir à des services professionnels de traçage de cryptomonnaies pour tenter de récupérer des fonds. Ce type de service peut aider les clients à comprendre les détails de l'historique des transactions, y compris les montants des transactions, les dates, ainsi que les flux de fonds des cryptomonnaies, les directions des transferts et les destinations.

Suivi des fonds

Les services de suivi des crypto-monnaies comprennent principalement deux directions : le suivi des fonds malveillants des projets et le suivi des fonds volés.

suivi des fonds de profit malveillant du projet

Lorsqu'une équipe de projet est soupçonnée de profit malveillant, une équipe professionnelle peut procéder à une analyse approfondie des flux de fonds. En comparant les documents de promotion du projet à différentes périodes et en utilisant des techniques avancées de suivi des fonds, elle se concentre sur l'analyse des adresses susceptibles d'être impliquées dans des manipulations malveillantes, afin de découvrir des indices sur l'équipe de projet et d'aider les investisseurs à récupérer leurs fonds.

Le processus de traçage implique deux méthodes : on-chain et off-chain. Dans l'analyse on-chain, plusieurs flux de fonds sont examinés en détail, y compris la source des frais de transaction on-chain des équipes de projet. Pour améliorer l'efficacité du traçage, il est essentiel d'obtenir plus d'informations pertinentes, telles que :

  • Temps de participation des utilisateurs au projet et montant des pertes
  • Niveau de compréhension des utilisateurs des règles du projet et des méthodes de promotion
  • Les utilisateurs participent-ils aux communautés liées au projet
  • L'utilisateur doit-il conserver les documents et les supports de promotion du projet
  • L'utilisateur a-t-il participé à une levée de fonds publique ou à une activité d'airdrop du projet ?

Lors du suivi des fonds, l'équipe de sécurité utilise des outils professionnels et une bibliothèque d'étiquettes on-chain pour rapidement clarifier des informations telles que la source des frais, le solde des adresses et les habitudes de transaction. Grâce à une analyse multi-niveaux, il est possible de suivre la provenance, la destination et les adresses de transaction des fonds, de tracer une chaîne complète de flux de fonds, et enfin d'aboutir à un profilage des adresses on-chain pour identifier les personnes clés.

suivi des fonds volés

Lorsqu'un utilisateur ou un projet subit un vol de fonds, il doit d'abord confirmer l'adresse, le montant et le temps du vol. Ensuite, il est nécessaire de suivre et de surveiller en continu les adresses concernées, tout en utilisant une bibliothèque de tags pour déterminer le flux de fonds. Si les fonds entrent dans une plateforme d'échange, des investigations peuvent être menées pour obtenir des informations sur l'attaquant ; si les fonds entrent dans une plateforme de mélange, une analyse et un travail de collecte de preuves plus approfondis sont nécessaires.

Les meilleures entreprises de sécurité Web3 possèdent généralement des capacités complètes en matière de cybersécurité, y compris l'intelligence sur les menaces en ligne et hors ligne, la recherche binaire (comme l'exploitation de vulnérabilités, l'analyse de code malveillant, l'analyse des attaques APT, etc.) ainsi que des capacités de sécurité web traditionnelles (comme les tests d'intrusion, les exercices de red team et blue team, etc.). Ces capacités intégrées offrent un avantage significatif pour le suivi des actifs et la traçabilité des attaquants.

Évaluation des risques et suivi des fonds des projets Web3 : comment protéger votre sécurité des actifs

Conclusion

Le service d'évaluation des risques des projets Web3 vise à renforcer la sécurité de l'ensemble de l'écosystème, aidant les investisseurs à éviter des pertes inutiles. Cependant, en raison des caractéristiques de la blockchain, il n'est pas possible de garantir l'exactitude absolue des données. Par conséquent, les investisseurs doivent rester extrêmement vigilants et choisir avec prudence les projets Web3.

Lors de l'évaluation d'un projet Web3, il est conseillé de consulter en détail la documentation officielle du projet et d'autres informations, afin de bien comprendre la situation réelle de l'équipe du projet et d'éviter de suivre aveuglément les tendances. En cas de vol de fonds, veuillez contacter rapidement une équipe de sécurité professionnelle pour récupérer vos fonds par des moyens légaux. La protection de la sécurité des actifs nécessite l'effort commun de chacun d'entre nous.

Voir l'original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Récompense
  • 5
  • Partager
Commentaire
0/400
GasFeeVictimvip
· Il y a 3h
Tout le monde se souvient de luna... sigh
Voir l'originalRépondre0
screenshot_gainsvip
· Il y a 17h
Donc, il faut toujours se fier à ses propres yeux.
Voir l'originalRépondre0
AlphaLeakervip
· Il y a 17h
C'est tout simplement être des pigeons.
Voir l'originalRépondre0
PonziDetectorvip
· Il y a 17h
Cette piège est vraiment trop évident, non ?
Voir l'originalRépondre0
WalletAnxietyPatientvip
· Il y a 18h
Les pièges pour se faire prendre pour des cons sont à peu près les mêmes~
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)