A Ethereum Foundation financia a WEBCAT para aprimorar a segurança da interface para carteiras

iconChaincatcher
Compartilhar
AI summary iconResumo
Notícias sobre o ethereum se espalharam quando a iniciativa Trillion Dollar Security da Ethereum Foundation financiou a Freedom of the Press Foundation para expandir a ferramenta de código aberto WEBCAT. A ferramenta verifica se o código de um site corresponde à versão publicada pelo desenvolvedor, abordando riscos de segurança na interface em carteiras e dapps. O WEBCAT agora ajudará os usuários do ethereum a detectar páginas de interface alteradas. A Foundation observou que o HTTPS não garante a integridade do código, deixando espaço para alterações maliciosas. O WEBCAT, anteriormente usado para comunicação segura, apoiará o projeto 1TS Clear Signing. Traders que acompanham altcoins para observar devem notar este movimento como uma atualização de segurança chave no ecossistema ethereum.

ChainCatcher relata que, sob o programa "Trillion Dollar Security" (1TS) da Ethereum Foundation, foi concedido um financiamento especial à Freedom of the Press Foundation (FPF) para apoiar o desenvolvimento contínuo da ferramenta de código aberto WEBCAT, visando corrigir a lacuna de segurança persistente na validação do código front-end em carteiras Ethereum e dapps. WEBCAT (Web-based Code Assurance and Transparency) é uma ferramenta de código aberto projetada para ajudar os navegadores a verificar se o código carregado por um site corresponde à versão publicamente disponibilizada pelos desenvolvedores. Este financiamento impulsionará a expansão do WEBCAT para carteiras Ethereum e cenários de aplicação, permitindo que os usuários verifiquem se as páginas front-end acessadas foram alteradas. A Ethereum Foundation destaca que, embora o HTTPS consiga validar o site ao qual o usuário está conectado e criptografar a comunicação, não pode provar se o código front-end em execução é exatamente a versão lançada pelos desenvolvedores. Se um atacante controlar o código front-end do site, poderá modificar secretamente o endereço de recebimento de transações ou induzir os usuários a assinar transações que não correspondem ao conteúdo exibido na interface. A Ethereum Foundation afirma que ataques front-end tornaram-se um risco de segurança significativo para a infraestrutura blockchain, pois modificações maliciosas na interface web podem levar a ataques de cadeia de suprimentos, ataques subsequentes após sequestro de DNS e engenharia social na interface do usuário. O WEBCAT foi originalmente desenvolvido pela Freedom of the Press Foundation para aumentar a confiança no código de sistemas de comunicação segura, como o SecureDrop. Após sua expansão para o ecossistema Ethereum, ele se complementará com outras medidas de segurança do plano 1TS, como "Clear Signing": enquanto o WEBCAT ajuda as carteiras a confirmar que o front-end da aplicação não foi alterado, o Clear Signing auxilia os usuários a compreenderem exatamente o conteúdo das transações que estão autorizando.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.