ईथेरियम फाउंडेशन ने वॉलेट्स के लिए फ्रंटएंड सुरक्षा को बेहतर बनाने के लिए WEBCAT को फंड प्रदान किया

iconChaincatcher
साझा करें
AI summary iconसारांश
ईथेरियम की खबर सामने आई, जिसमें ईथेरियम फाउंडेशन की ट्रिलियन डॉलर सुरक्षा पहल ने फ्रीडम ऑफ द प्रेस फाउंडेशन को WEBCAT ओपन-सोर्स टूल को विस्तारित करने के लिए धन प्रदान किया। यह टूल सत्यापित करता है कि एक वेबसाइट का कोड विकासक द्वारा प्रकाशित संस्करण के साथ मेल खाता है, जिससे वॉलेट और dapp में फ्रंटएंड सुरक्षा जोखिमों का समाधान होता है। WEBCAT अब ईथेरियम उपयोगकर्ताओं को बदलाव वाले फ्रंटएंड पेजों की पहचान करने में मदद करेगा। फाउंडेशन ने नोट किया कि HTTPS कोड की पूर्णता सुनिश्चित नहीं करता, जिससे दुष्ट परिवर्तनों के लिए जगह बची रहती है। WEBCAT, जो पहले सुरक्षित संचार के लिए उपयोग किया जाता था, 1TS क्लियर साइनिंग प्रोजेक्ट का समर्थन करेगा। अल्टकॉइन्स को ट्रैक करने वाले ट्रेडर्स को इस कदम को ईथेरियम परितंत्र में एक महत्वपूर्ण सुरक्षा अपग्रेड के रूप में ध्यान में रखना चाहिए।

ChainCatcher के अनुसार, ईथरियम फाउंडेशन के तहत "ट्रिलियन डॉलर सिक्योरिटी" (Trillion Dollar Security, 1TS) ने फ्रीडम ऑफ द प्रेस फाउंडेशन (Freedom of the Press Foundation, FPF) को एक विशेष अनुदान प्रदान किया है, जिसका उद्देश्य ओपन-सोर्स टूल WEBCAT के निरंतर विकास को समर्थन देना है, ताकि ईथरियम वॉलेट और dapp के लंबे समय से मौजूद फ्रंटएंड कोड प्रमाणीकरण की सुरक्षा खाई को दूर किया जा सके। WEBCAT (Web-based Code Assurance and Transparency) एक ओपन-सोर्स टूल है, जो ब्राउज़र को यह सत्यापित करने में मदद करता है कि वेबसाइट द्वारा लोड किया गया कोड विकासकर्ता द्वारा सार्वजनिक रूप से प्रकाशित संस्करण के साथ मेल खाता है। इस अनुदान से WEBCAT को ईथरियम वॉलेट और अनुप्रयोगों में विस्तारित किया जाएगा, जिससे उपयोगकर्ता यह सत्यापित कर सकेंगे कि उनके द्वारा एक्सेस किया गया फ्रंटएंड पेज बदला नहीं गया है। ईथरियम फाउंडेशन के अनुसार, हालांकि HTTPS उपयोगकर्ता के द्वारा कनेक्ट की गई वेबसाइट की प्रमाणीकरण करता है और संचार को एन्क्रिप्ट करता है, लेकिन यह साबित नहीं कर सकता कि वेबसाइट पर वास्तव में चल रहा फ्रंटएंड कोड विकासकर्ता द्वारा प्रकाशित संस्करण ही है। यदि हमलावर वेबसाइट के फ्रंटएंड कोड पर नियंत्रण प्राप्त करता है, तो वह उपयोगकर्ता की अनदेखी में लेन-देन प्राप्ति पते को संशोधित कर सकता है, या उपयोगकर्ता को पेज पर प्रदर्शित सामग्री से मेल नहींखाने वाले लेन-देन पर हस्ताक्षर करने के लिए प्रेरित कर सकता है। ईथरियम फाउंडेशन के मुताबिक, फ्रंटएंड हमले ब्लॉकचेन इंफ्रास्ट्रक्चर के लिए महत्वपूर्ण सुरक्षा जोखिम बन गए हैं, क्योंकि पेज के UI में हानिकारक परिवर्तन सप्लाई-चेन हमलों, DNS हाइजैकिंग के पश्चात् हमलों, और UI-आधारित मोहभ्रम (user interface deception) समस्याओं का कारण बन सकते हैं। WEBCAT मूलतः Freedom of the Press Foundation द्वारा SecureDrop जैसी सुरक्षित संचार प्रणालियों में कोड कीविश्वसनीयता (code trustworthiness) में सुधार के लिए विकसित किया गया। 1TS प्रोग्राम में "क्लीयर सिग्निंग (Clear Signing)" सहित सुरक्षा पहलों के साथ, WEBCAT के 1TS प्रणाली में समावेश होने से पूरकता प्राप्त होगी: पहली पहल है, dapp के प्रति dapp-फ्रंटएंड की पुष्टि,औरदूसरीपहलहै,उपयोगकर्ता कोउनलेन-देनकीविस्तृतजानकारीप्रदानकरना,जिसपरवहअभीहस्ताक्षरकरनेजारहाहै।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।