Фонд Ethereum фінансує WEBCAT для підвищення безпеки інтерфейсу для гаманців

iconChaincatcher
Поділитися
AI summary iconКороткий зміст
Новини про ethereum з’явилися, коли ініціатива Trillion Dollar Security Фонду Ethereum фінансувала Freedom of the Press Foundation для розширення інструменту з відкритим кодом WEBCAT. Цей інструмент перевіряє, чи відповідає код веб-сайту опублікованій версії розробника, що вирішує ризики безпеки фронтенду у гаманцях та dapp. WEBCAT тепер допоможе користувачам ethereum виявляти підмінені сторінки фронтенду. Фонд зазначив, що HTTPS не гарантує цілісність коду, що створює простір для шкідливих змін. WEBCAT, який раніше використовувався для безпечного зв’язку, підтримає проект 1TS Clear Signing. Трейдерам, які стежать за альткоїнами, слід звернути увагу на цей крок як на ключове покращення безпеки в екосистемі ethereum.

ChainCatcher повідомляє, що фондом Ethereum, у рамках ініціативи «Трильйондоларова безпека» (Trillion Dollar Security, 1TS), надано спеціальну субсидію Фонду свободи преси (Freedom of the Press Foundation, FPF) для підтримки розробки відкритого інструменту WEBCAT, щоб усунути довготривалу безпекову прогалину у перевірці фронтенд-коду гаманців Ethereum та dapp. WEBCAT (Web-based Code Assurance and Transparency) — це відкритий інструмент, призначений для того, щоб допомогти браузерам перевірити, чи збігається код, завантажений на сайті, з версією, опублікованою розробниками. Ця субсидія сприятиме розширенню WEBCAT на гаманці та застосунки Ethereum, дозволяючи користувачам перевіряти, чи не було змінено фронтенд-сторінки, до яких вони звертаються. Фонд Ethereum зазначив, що хоча HTTPS може підтвердити, з яким сайтом встановлено з’єднання, та зашифрувати комунікацію, він не може підтвердити, чи саме цей код, опублікований розробниками, виконується на сайті. Якщо зловмисник отримає контроль над фронтенд-кодом сайту, він може без відома користувача змінити адресу отримувача транзакції або спонукати користувача підписати транзакцію, що не відповідає вмісту сторінки. Фонд Ethereum підкреслив, що атаки на фронтенд стали важливою безпековою загрозою для інфраструктури блокчейну: зловмисне модифікування інтерфейсу сторінки може призвести до атак на ланцюг постачання, атак після перехоплення DNS та обману користувачського інтерфейсу. WEBCAT спочатку був розроблений Фондом свободи преси для підвищення довіри до коду систем безпечного зв’язку, таких як SecureDrop. Після розширення до екосистеми Ethereum він доповнить такі заходи безпеки, як «Clear Signing» у рамках ініціативи 1TS: перший допомагає гаманцям переконатися, що фронтенд додатка не було змінено, а другий допомагає користувачам розуміти, який саме вміст транзакції вони підтверджують.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.