ইথেরিয়াম ফাউন্ডেশনের বাস্তুতন্ত্র সমর্থন কর্মসূচি প্রেস ফ্রিডম ফাউন্ডেশনকে WEBCAT নামক একটি প্রকল্প তৈরির জন্য গ্রান্ট প্রদান করেছে, যা ওয়েব অ্যাপ্লিকেশন ফ্রন্টএন্ডগুলিকে যাচাইযোগ্য এবং সেনসরশিপ-প্রতিরোধী করার উপর ফোকাস করে। এই টুলটি ব্যবহারকারীদের এটি নিশ্চিত করতে সক্ষম করে যে তাদের ব্রাউজারে চলমান কোডটি বাস্তবিকই ডেভেলপারদের প্রেরণের উদ্দেশ্যে নির্বাচিত কোড।
WEBCAT বাস্তবে কী করে
প্রকল্পটি ব্রাউজারের মধ্যে কোড যাচাইয়ের উপর ফোকাস করে। ইংরেজিতে: এটি আপনার ব্রাউজারকে একটি উপায় দেয় যাতে আপনার কাছে প্রেরিত JavaScript, HTML এবং অন্যান্য কোডটি ডেভেলপারদের প্রকাশিত কোডের সাথে মেলে কিনা তা পরীক্ষা করতে পারে। যদি কেউ, চাইলে একজন ক্ষতিকর অপরাধী, একটি সংক্রমিত সার্ভার, বা এমনকি একটি বাধ্য হোস্টিং প্রদানকারী, প্রকৃত ফ্রন্টএন্ডকে একটি বিষাক্ত সংস্করণের সাথে প্রতিস্থাপন করে, তবে WEBCAT এটিকে চিহ্নিত করবে।
এটি ইথেরিয়াম ওয়ালেট এবং dapp-এর জন্য অত্যন্ত গুরুত্বপূর্ণ, যেখানে একটি ক্ষতিগ্রস্ত ফ্রন্টএন্ড স্মার্ট চুক্তি স্তরকে স্পর্শ না করেই ফান্ড শোষণ করতে পারে। গত কয়েক বছরের সবচেয়ে ক্ষতিকর ক্রিপ্টো অপব্যবহারগুলি বাস্তবিকই স্মার্ট চুক্তি হ্যাক ছিল না। এগুলি ছিল ফ্রন্টএন্ড আক্রমণ, DNS হাইজ্যাক এবং সাপ্লাই চেইন সংক্রমণ, যেগুলি ব্যবহারকারীদের ক্ষতিকর ইন্টারফেস প্রদান করেছিল, যখন ভিত্তির প্রোটোকলগুলি সম্পূর্ণরূপে অক্ষত ছিল।
প্রকল্পটি docs.webcat.tech-এ পাবলিক ডকুমেন্টেশন এবং freedomofpress GitHub অর্গানাইজেশনের অধীনে ওপেন-সোর্স রিপোজিটরি রাখে।
প্রেস স্বাধীনতা ফাউন্ডেশন কেন
দ্য ফ্রিডম অফ দ্য প্রেস ফাউন্ডেশন একটি অলাভজনক সংস্থা, যা বিশ্বব্যাপী সংবাদমাধ্যমগুলি দ্বারা ব্যবহৃত ওপেন-সোর্স উদ্ভাবক সাবমিশন সিস্টেম সিকিউরড্রপের জন্য সবচেয়ে বেশি পরিচিত। FPF বছরের পর বছর ধরে একটি ঘনিষ্ঠভাবে সম্পর্কিত সমস্যা সমাধানের উপর কাজ করেছে: আপনি কীভাবে নিশ্চিত করবেন যে একজন উৎস যে সফটওয়্যারটি ব্যবহার করে সংবেদনশীল দলিলগুলি জমা দেয়, তা কোনওভাবেই পরিবর্তিত হয়নি? WEBCAT একই দর্শনকে ব্রাউজার-ভিত্তিক অ্যাপ্লিকেশনগুলিতে প্রসারিত করে।
সিকিউরড্রপ এবং ইথেরিয়াম dapp উভয়ই সেই শত্রুদের সামনে দাঁড়ায় যারা ব্যবহারকারীদের সাথে মিথস্ক্রিয়া করা কোডটি নীরবে পরিবর্তন করলে লাভবান হয়। সিকিউরড্রপের ক্ষেত্রে, এই শত্রু হতে পারে সাংবাদিকদের লক্ষ্য করা একটি রাষ্ট্রীয় পক্ষ। ইথেরিয়াম ওয়ালেটের ক্ষেত্রে, এটি যেকোনো ব্যক্তি যারা লেনদেনগুলি পুনঃনির্দেশিত করতে বা প্রাইভেট কীগুলি চুরি করতে চায়। ক্লায়েন্ট-পক্ষের কোডটি পরিবর্তিত হয়নি তা যাচাই করার প্রযুক্তিগত চ্যালেঞ্জটি মৌলিকভাবে একই।
ইথেরিয়ামের জন্য বড় সুরক্ষা চিত্র
নির্দিষ্ট গ্র্যান্টের পরিমাণ প্রকাশ করা হয়নি। এটি ESP বণ্টনের জন্য প্রায়শই স্বাভাবিক, যা আর্থিক বিবরণগুলি গোপন রাখে, যদিও ওপেন-সোর্স রিপোজিটরি এবং ডকুমেন্টেশনের মাধ্যমে কাজটি প্রকাশ্যে আনে।
ডিসেন্ট্রালাইজড অ্যাপ্লিকেশনের জন্য আক্রমণের ক্ষেত্র শুধুমাত্র অন-চেইন কোডে সীমাবদ্ধ নয়। এটি অরাকল, ব্রিজ, RPC প্রোভাইডার, DNS রেজিস্ট্রার, CDN সেবা এবং হ্যাঁ, ব্যবহারকারীদের ব্রাউজারে প্রদানকৃত JavaScript বান্ডিলের মধ্যে বিস্তৃত। বেশিরভাগ ব্যবহারকারীর জন্য URL পরীক্ষা করেই তাদের যে ইন্টারফেসটি দেখছেন তা বৈধ কিনা তা যাচাই করার কোনো উপায় নেই, যা নিজেই DNS আক্রমণের মাধ্যমে পরিবর্তন করা যেতে পারে।

