مؤسسة إيثريوم تموّل WEBCAT لتعزيز أمان الواجهة الأمامية للمحفظات

iconChaincatcher
مشاركة
AI summary iconملخص
انفجرت أخبار إيثريوم عندما مولت مبادرة تريليون دولار للأمان التابعة لمؤسسة إيثريوم مؤسسة حرية الصحافة لتوسيع أداة WEBCAT مفتوحة المصدر. تتحقق الأداة من أن كود الموقع الإلكتروني يتطابق مع الإصدار المنشور من المطور، مما يعالج مخاطر الأمان في الواجهة الأمامية للمحفظات وتطبيقات اللامركزية. ستُساعد WEBCAT الآن مستخدمي إيثريوم على اكتشاف صفحات الواجهة الأمامية التي تم تعديلها. ولاحظت المؤسسة أن بروتوكول HTTPS لا يضمن سلامة الكود، مما يترك مجالًا للتغييرات الخبيثة. ستُدعم WEBCAT، التي كانت تُستخدم سابقًا للتواصل الآمن، مشروع Clear Signing الخاص بـ 1TS. يجب على المتداولين الذين يتبعون العملات البديلة التي تستحق المراقبة ملاحظة هذه الخطوة كترقية أمنية رئيسية في نظام إيثريوم البيئي.

رسالة من ChainCatcher: أعلنت مؤسسة إيثريوم، ضمن مبادرة "خطة التأمين التريليونية" (Trillion Dollar Security، 1TS)، عن تقديم منحة مخصصة لمؤسسة حرية الصحافة (Freedom of the Press Foundation، FPF) لدعم التطوير المستمر لأداة مفتوحة المصدر تُسمى WEBCAT، بهدف سد الثغرة الأمنية المستمرة في التحقق من كود الواجهة الأمامية لمحفظات إيثريوم وتطبيقاتها اللامركزية (DApp). WEBCAT (Web-based Code Assurance and Transparency) هي أداة مفتوحة المصدر مصممة لمساعدة المتصفحات على التحقق من أن الكود الذي يُحمّل على الموقع يتوافق مع الإصدار الذي نشره المطورون علنًا. ستُسهم هذه المنحة في توسيع WEBCAT ليشمل محافظ إيثريوم والتطبيقات ذات الصلة، مما يمكّن المستخدمين من التحقق مما إذا كانت صفحات الواجهة الأمامية التي يزورونها قد تم تعديلها. وأوضحت مؤسسة إيثريوم أن HTTPS الحالية تتمكن من التحقق من الموقع الذي يتصل به المستخدم وتشفير الاتصال، لكنها لا تستطيع إثبات أن كود الواجهة الأمامية الذي يعمل فعليًا على الموقع هو نفسه الإصدار الذي نشره المطورون. فإذا سيطر المهاجمون على كود الواجهة الأمامية للموقع، يمكنهم تعديل عنوان استلام المعاملات دون علم المستخدم، أو تحفيزه على توقيع معاملات لا تتوافق مع المحتوى المعروض على الصفحة. وأشارت مؤسسة إيثريوم إلى أن الهجمات على الواجهة الأمامية أصبحت خطرًا أمنيًا مهمًا في البنية التحتية للبلوك تشين، حيث يمكن أن تؤدي التعديلات الخبيثة على واجهة الموقع إلى هجمات سلسلة التوريد، وهجمات متابعة بعد اختطاف DNS، وخداع واجهة المستخدم. تم تطوير WEBCAT في الأصل من قبل مؤسسة حرية الصحافة لتعزيز موثوقية الكود في أنظمة الاتصالات الآمنة مثل SecureDrop. وبعد توسيعه ليشمل بيئة إيثريوم، سيكمل WEBCAT تدابير الأمان الأخرى ضمن خطة 1TS مثل "التوقيع الواضح (Clear Signing)": فالأولى تساعد المحافظ على التأكد من أن واجهة التطبيق لم تُعدّل، بينما تساعد الثانية المستخدمين على فهم محتوى المعاملات التي يوافقون عليها.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.