Cosmoshield 2022: Sebuah Retrospektif

Jan 05 2023
Tahun pertama Cosmoshield telah berakhir, dan saatnya untuk rekap dari apa yang telah dicapai sejauh ini. Ada banyak hal yang terjadi di balik layar (mungkin Anda telah melihat karya kami), tetapi kami belum banyak berbagi cerita tentang kami.

Tahun pertama Cosmoshield telah berakhir, dan saatnya untuk rekap dari apa yang telah dicapai sejauh ini. Ada banyak hal yang terjadi di balik layar ( mungkin Anda telah melihat karya kami ), tetapi kami belum banyak berbagi tentang cerita kami. Retrospektif ini akan memeriksa beberapa masalah yang kami miliki, kemajuan yang telah kami buat, dan pelajaran yang telah kami pelajari selama ini.

Setahun dalam angka

  • Aset pulih: $2.200.000+
  • Pengguna yang dilayani: 150+
  • Pelepasan ikatan individu: 500+
  • Node yang beroperasi: 15+
  • Peringkat situs teratas: 1,2M, similarweb.com

Firasat pertama Cosmoshield muncul pada Oktober 2021 ketika kami didekati oleh pengguna Osmosis . Mereka memasukkan frase benih mereka di situs web phishing, dan mereka memiliki sejumlah besar dana yang terkunci di piringan hitam yang tiba-tiba mulai terbuka. Kami pikir itu akan menjadi tantangan yang menarik, tetapi kami tidak menyangka itu akan mengarah ke tempat kami hari ini. Kami dapat memulihkan sebagian, tetapi tidak semua, dari dana pengguna itu, tetapi mereka tetap bersyukur dan senang membantu seseorang yang membutuhkan.

Kami sangat menyadari bahwa pencurian seperti ini terjadi setiap hari. Selama bull run 2021–2022 - dan bahkan hari ini - mengajukan pertanyaan sederhana di Telegram, Discord, Twitter, Reddit, dan platform lain akan menjadikannya target instan serangan phishing. Taktik yang paling umum adalah menyamar sebagai personel pendukung dan menawarkan bantuan dengan memberikan tautan ke situs web "resmi" yang seringkali tampak meyakinkan bagi pengguna yang tidak berpengalaman.

Situs web phishing biasa

Saat kami dengan santai menyelidiki laporan aktivitas penipuan yang menjadi perhatian kami, kami menemukan berbagai "grup" situs web palsu, yang kami perkirakan mungkin dibuat oleh entitas yang berbeda. Selain itu, operasi ini bahkan dapat dilakukan oleh organisasi kriminal multi-level yang kompleks, dengan pembagian kerja antara personel backend, frontend, dan "support". Seiring berjalannya waktu, kami terus menerus terkejut dan takjub melihat bagaimana orang-orang jahat dapat beroperasi tanpa terkendali dalam skala besar.

Langkah bayi

Kami memutuskan bahwa kami harus berbuat lebih banyak untuk membantu pengguna yang membutuhkan dengan menerapkan kemampuan kami. Karena periode penguncian wajib dari sebagian besar bentuk Proof of Stake , ketika frase benih hilang, aset yang dipertaruhkan harus dilepaskan ikatannya sebelum dapat ditransfer. Bagi pengguna kami, jeda ini berarti perbedaan antara dapat memulihkan sebagian atau semua aset mereka, dan kehilangan semuanya. Keahlian teknis dan keakraban kami dengan konsep Cosmos SDK memungkinkan kami menghapus dana tidak terikat secara efisien segera setelah tersedia, merebutnya langsung dari rahang calon penipu.

Kami melakukan pekerjaan "pemulihan" ini dari waktu ke waktu, dan pada awalnya, kami sangat efektif. Tidak lama kemudian kami mengembangkan alat untuk bekerja pada rantai terkemuka di seluruh Ekosistem Kosmos , yang secara dramatis meningkatkan efisiensi kami. Dari mulut ke mulut menyebar dan kami mengembangkan hubungan kerja dengan tim pendukung yang melayani berbagai rantai, terutama Lab Dukungan Osmosis . Kami menyiapkan server Discord dengan sistem tiket untuk mencoba mengelola jumlah pengguna yang terus bertambah, namun semakin banyak pengguna yang kami miliki, semakin sulit kami melacak mereka.

Sistem tiket perselisihan

Periode penguncian staking ternyata merupakan berkah dan kutukan: banyak pengguna akan tetap berhubungan dengan kami saat token mereka terbuka di jaringan yang berbeda — hingga 28 hari atau lebih. Tak lama kemudian, kami dengan cepat dibanjiri oleh tumpukan pengguna yang menunggu pemulihan, dan pada akhir Mei 2021 kami mengalami pelepasan ikatan yang terjadi hampir setiap hari. Kami memiliki beberapa panggilan dekat dan beberapa pemulihan terlewatkan selama periode ini. Kami memutuskan bahwa kami memerlukan solusi yang lebih baik, dan kegagalan kami mendorong kami untuk mengembangkan portal web kami sendiri, tempat kami dapat membuat alur kerja yang intuitif dari titik kontak pertama hingga pemulihan yang berhasil.

Cosmoshield.org

Setelah pengembangan singkat dan pengujian pribadi, kami meluncurkan portal web kami, sekarang tersedia di cosmoshield.org . Tujuan kami adalah membuat komunikasi lebih aman, lebih efisien, dan lebih efisien waktu bagi pengguna kami. Portal beroperasi sebagai titik pusat kontak di mana pengguna dapat berbagi informasi secara pribadi dan aman dengan kami di luar jaringan media sosial, dan menggabungkan fitur CRM untuk memungkinkan kami melacak sejumlah besar tiket dengan lebih mudah.

Tak lama setelah peluncuran, kami menambahkan anggota tim baru untuk membantu komunikasi dan operasi. Selama waktu ini kami juga memperluas keterampilan teknis kami di luar Ekosistem Kosmos, mengerjakan blockchain lain seperti Ethereum, Polygon, dan Polkadot, semakin meningkatkan kemampuan kami untuk membantu pengguna di mana pun mereka membutuhkan kami.

Selain sekadar membantu menyelamatkan pengguna yang telah menjadi korban, kami selalu ingin mencari cara untuk mencegah penipuan sejak awal. Salah satu ide awal pencegahan penipuan kami menghasilkan kerja sama dengan Chainapsis, pengembang Keplr Wallet . Kami membuat daftar blokir domain palsu yang diintegrasikan ke dalam ekstensi browser Keplr yang menampilkan peringatan jika pengguna mengunjungi situs web yang ditandai. Laporan dapat dibuat ke Dasbor Cosmoshield kami .

peringatan keamanan Keplr

Langit yang lebih gelap…

Pada akhir tahun, pasar terlihat semakin suram, yang tidak diragukan lagi memicu penurunan aktivitas phishing yang sangat terang-terangan. Namun, meskipun ada pengurangan, kami tahu bahwa penipu tidak akan pernah benar-benar berhenti.

Sekitar waktu ini musuh yang dapat diidentifikasi muncul, yang tampaknya jauh lebih terampil daripada yang pernah kami lihat sampai saat itu. Setelah mengamati aktivitas mereka secara berantai, kami menyimpulkan bahwa aktor ini berpengalaman dan terampil secara teknis. Ini adalah titik belok paling kritis di tahun kami: kami sekarang memiliki ancaman langsung dan kuat dari musuh yang dikenal secara negatif yang berdampak negatif pada peluang kami untuk operasi yang sukses. Untuk mendapatkan kembali keuntungan kami, kami kembali ke papan gambar untuk evaluasi ulang skala penuh dari perkakas kami, melakukan peningkatan ekstensif untuk memaksimalkan kinerja dan efisiensi. Syukurlah, kerja keras kami membuahkan hasil. Perbaikan yang kami buat dapat membantu mengembalikan arus demi keuntungan kami dan menetralkan ancaman.

Saat tahun 2022 berakhir, kami menghadapi tantangan baru lainnya. Salah satu server kami mengalami serangan DDoS beberapa menit sebelum operasi pemulihan terjadwal. (Tidak begitu) untungnya, kami memiliki redudansi bawaan yang mencegah bencana, tetapi itu adalah panggilan yang sangat dekat. Kami masih menyelidiki implikasi penuh tentang bagaimana atau mengapa server kami menjadi sasaran.

Pemberitahuan dari ISP kami

Kami tidak yakin apakah ancaman yang semakin kuat ini mewakili perkembangan alami, keputusasaan yang dipengaruhi oleh kondisi pasar, atau bahkan peningkatan visibilitas dan popularitas Cosmos. Yang kami yakini, orang jahat akan terus berinovasi di tahun 2023, dan tugas kami adalah menangani mereka.

Sedang mencari

Kami memperkirakan perlambatan akan berlanjut dalam beberapa bulan mendatang. Seperti semua yang ada di sektor cryptocurrency, semuanya tergantung pada pasar. Tetapi bahkan di pasar beruang, orang menjadi korban setiap hari. Tahun ini, kami akan terus melakukan inisiatif pencegahan dan pendidikan untuk mempersulit para penipu untuk beroperasi. Kami berencana untuk terus berkolaborasi dengan Keplr, OSL, dan organisasi lain untuk menjaga keamanan pengguna. Sasaran kami tetap sama seperti tahun lalu: meningkatkan alat kami untuk mendeteksi dan mencegah penipuan, membantu pengguna, dan menghemat uang sebanyak mungkin.