Phantom դրամապանակն ավելացնում է նույնականացման ստանդարտների աջակցություն՝ ֆիշինգից պաշտպանվելու համար

Crypto դրամապանակի հավելվածը Phantom-ը ներկայացրել է աջակցություն «Մուտք գործեք» (SIW) ստանդարտներով բարելավել օգտատերերի անվտանգությունը և պաշտպանել ֆիշինգի հարձակումներից: 

Տեսիլք օգտատերերին կտրամադրի անհրաժեշտ տեղեկատվություն, երբ նրանք շփվում են ապակենտրոնացված հավելվածների (dApps) հետ, որոնք ընդունում են անվտանգության որոշակի ստանդարտներ Solana և Ethereum կրիպտո օգտատերերի համար, ներառյալ Sign In With X (CAIP-122) և Sign In With Ethereum (EIP-4361), համաձայն: երեկ հրապարակված բլոգային գրառումը։ 

Այս ստանդարտներն օգնում են կրիպտո հաշիվներին ապահով նույնականացնել շղթայից դուրս ծառայությունների միջոցով՝ ստորագրելով հաղորդագրություն: Նոր գործառույթը կամընտիր հավելում է Phantom-ի անվտանգության ծառայությունների փաթեթին և կախված է dApps-ի հայեցողությունից:

Եթե ​​dApp-ն իրականացնում է SIW ձևաչափ, բայց ունի անվավեր դաշտեր, Phantom-ը նախազգուշացում կկատարի օգտատերերին: Դրամապանակը կցուցադրի թռուցիկ դաշտեր, որոնք տրամադրում են տեղեկություններ, ինչպիսիք են կայքի տիրույթի անունը և nonce-ը, որպեսզի կանխեն ստորագրության վերարտադրման հարձակումները: Նման հարձակումները կարող են տեղի ունենալ, երբ հարձակվողը գաղտնալսում է թվային ստորագրությունը, այնուհետև այն օգտագործում է չարտոնված մուտք ստանալու համար: Թվային ստորագրություններն օգտագործվում են գործարքների և հաղորդագրությունների իսկությունը ստուգելու համար, բայց եթե հարձակվողը կարողանա գրավել դրանք, նրանք կարող են շրջանցել նույնականացման գործընթացը և պոտենցիալ մուտք գործել զգայուն տվյալներ կամ գողանալ ակտիվներ:

Ֆիշինգի մտահոգություն

Այս քայլը պատասխան է մուտքի ընդհանուր հաղորդագրությունների խոցելիության վերաբերյալ աճող մտահոգություններին, որոնք կարող են գաղտնալսվել ֆիշինգային հարձակումների միջոցով: «Մուտք գործեք» ստանդարտները կոչված են վերացնելու անորոշությունը՝ որոշելու, թե արդյոք օգտատերը կանգնած է նման ֆիշինգի փորձերի վտանգի տակ: Phantom-ը կարծում է, որ, ի վերջո, ապակենտրոնացված վեբ էկոհամակարգը լիովին կընդունի SIW ստանդարտները՝ որպես շղթայական-ագնոստիկ լուծում ընդհանուր մուտքի հաղորդագրությունների համար և որպես այլընտրանք կենտրոնացված ինքնության մատակարարներին:

Մշակված Ethereum-ի մի խումբ ստեղծողների կողմից, ովքեր նաև ստեղծեցին ապակենտրոնացված փոխանակումը 0x, Phantom-ը ամենաշատ օգտագործվող դրամապանակն է Solana բլոկչեյնում: Նոյեմբերին այն ընդլայնվել այն հասանելի է երկու բլոկչեյններով՝ Ethereum-ով և Polygon-ով:

© 2023 The Block Crypto, Inc. Բոլոր իրավունքները պաշտպանված են: Այս հոդվածը տրամադրվում է միայն տեղեկատվական նպատակներով: Այն չի առաջարկվում կամ նախատեսված չէ օգտագործել որպես օրինական, հարկային, ներդրումային, ֆինանսական կամ այլ խորհրդատվություն:

Աղբյուր՝ https://www.theblock.co/post/210578/phantom-wallet-authentication-phishing?utm_source=rss&utm_medium=rss