BTC 96818$
ETH 3316.99$
Tether (USDT) 1$
Toncoin (TON) 5.94$
telegram vk Х
telegram vk Х
Russian English
"

Кошелек Phantom добавляет стандарты аутентификации для защиты от фишинга

Дата публикации:10.02.2023, 18:33
2619
2619
Поделись с друзьями!

Приложение криптокошелька Phantom представило поддержку стандартов «Войти с помощью» (SIW) для повышения безопасности пользователей и защиты от фишинговых атак.

Phantom будет предоставлять пользователям необходимую информацию, когда они взаимодействуют с децентрализованными приложениями (dApps), которые принимают определенные стандарты безопасности для криптопользователей Solana (SOL) и Ethereum (ETH), включая Sign In With X (CAIP-122) и Sign In With Ethereum (EIP-4361).

Эти стандарты помогают криптографическим учетным записям безопасно аутентифицироваться с помощью автономных сервисов путем подписания сообщения. Новая функция является дополнением к набору услуг безопасности Phantom и остается на усмотрение разработчиков dApps.

Если dApp реализует формат SIW, но имеет недопустимые поля, Phantom выдаст пользователям предупреждение. Кошелек будет отображать всплывающие поля, предоставляющие такую информацию, как доменное имя сайта и одноразовый номер, для предотвращения атак с повторением подписи. Такие атаки могут происходить, когда злоумышленник перехватывает цифровую подпись, а затем использует ее для получения несанкционированного доступа. Цифровые подписи используются для проверки подлинности транзакций и сообщений, но если злоумышленнику удастся их перехватить, он может обойти процесс аутентификации и потенциально получить доступ к конфиденциальным данным или украсть активы.

Проблема фишинга

Этот шаг является ответом на растущую озабоченность по поводу уязвимости общих сообщений для входа, которые могут быть перехвачены фишинговыми атаками. Стандарты «Войти с помощью» предназначены для устранения неопределенности в определении того, подвергается ли пользователь риску таких попыток фишинга. Phantom считает, что в конечном итоге децентрализованная экосистема Web3 полностью примет стандарты SIW в качестве независимого от блокчейна решения для общих сообщений входа и в качестве альтернативы централизованным поставщикам удостоверений.

Phantom поддерживается той же группой разработчиков Ethereum, которые создали децентрализованную биржу 0x, и является наиболее широко используемым кошельком на блокчейне Solana (SOL). В ноябре он расширил свое присутствие на двух блокчейнах, Ethereum и Polygon (MATIC).

Подписывайся на наш Telegram канал. Не трать время на мониторинг новостей. Только срочные и важные новости

https://t.me/block_chain24