以太坊资助开源工具防御代码篡改
AI总结:以太坊基金会向新闻自由基金会拨款,支持WEBCAT工具开发,旨在解决HTTPS无法验证前端代码一致性的深层漏洞,为以太坊用户和记者提供双重保护。
以太坊资助新工具应对代码篡改威胁
以太坊基金会启动的万亿安全计划已向新闻自由基金会注入资金,用于持续推进开源浏览器验证工具WEBCAT的研发。该系统可检测网站前端资源是否与其开发者正式发布的版本完全一致,从而防范恶意篡改。
现有加密协议存在关键盲区
尽管当前网络通信普遍采用HTTPS实现身份认证与数据加密,但其机制无法确保客户端接收到的前端代码未被中间劫持或服务器入侵后修改。在缺乏独立完整性校验的情况下,浏览器可能在无提示状态下运行已被替换的脚本。
对钱包用户的现实风险
对于以太坊生态中的用户而言,这种漏洞可能导致严重后果:攻击者可通过篡改网页界面,悄悄更改收款地址,或诱导用户签署与显示内容不符的交易请求。当访问注册了WEBCAT的站点时,浏览器扩展将在执行前比对资源清单,若发现不一致则立即拦截页面加载并发出警告,有效抵御服务器被攻破带来的风险。
资金将用于关键技术整合
本次资助将重点投入Chrome及其它Chromium内核浏览器的支持工作,推动WEBCAT原生集成,开展第三方安全审计,并制定以太坊征求意见标准(ERC),为钱包开发者建立统一的前端验证框架。未来,集成该能力的钱包应用可直接验证已注册网站的代码一致性,无需额外安装扩展即可获得防护。
WEBCAT最初并非专为加密领域设计,其初衷是应对服务器遭入侵后发送被篡改代码的风险。它曾被用于保护全球新闻机构使用的SecureDrop举报平台,确保敏感信息传输过程中代码未被篡改。这一核心功能同样适用于以太坊用户与DApp交互场景。
与现有安全方案形成协同效应
该工具与以太坊现有的Clear Signing机制相辅相成——后者帮助用户清晰理解所签名内容的真实含义,而WEBCAT则从源头保障前端代码的可信性,共同构建更完整的信任链,提升整个去中心化应用生态的安全基线。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!