Fantomski novčanik dodaje podršku za standarde autentifikacije radi zaštite od krađe identiteta

Aplikacija kripto novčanik Phantom uvela podršku za “Sign In With” (SIW) standardi za poboljšanje sigurnosti korisnika i zaštitu od phishing napada. 

fantom će korisnicima pružiti potrebne informacije kada budu u interakciji s decentraliziranim aplikacijama (dApps) koje usvajaju određene sigurnosne standarde za Solana i Ethereum kripto korisnike, uključujući prijavu s X (CAIP-122) i prijavu s Ethereum (EIP-4361), prema jučer objavljena objava na blogu. 

Ovi standardi pomažu kripto nalozima da se bezbedno autentifikuju sa uslugama van lanca potpisivanjem poruke. Nova funkcija je opcioni dodatak Phantomovom paketu sigurnosnih usluga i ovisi o diskreciji dApps-a.

Ako dApp implementira SIW format, ali ima nevažeća polja, Phantom će izdati upozorenje korisnicima. Novčanik će prikazati iskačuća polja koja pružaju informacije kao što su naziv domene stranice i nonce, kako bi se spriječili napadi ponavljanja potpisa. Takvi napadi se mogu dogoditi kada napadač presretne digitalni potpis i zatim ga koristi za neovlašteni pristup. Digitalni potpisi se koriste za provjeru autentičnosti transakcija i poruka, ali ako ih napadač može uhvatiti, može zaobići proces autentifikacije i potencijalno pristupiti osjetljivim podacima ili ukrasti imovinu.

Zabrinutost za phishing

Ovaj potez je odgovor na sve veću zabrinutost zbog ranjivosti generičkih poruka za prijavu, koje se mogu presresti phishing napadima. Standardi „Prijavite se sa“ imaju za cilj da eliminišu nesigurnost u određivanju da li je korisnik u opasnosti od takvih pokušaja krađe identiteta. Phantom vjeruje da će, na kraju, decentralizirani web ekosistem u potpunosti usvojiti SIW standarde kao lančano agnostičko rješenje za generičke poruke za prijavu i kao alternativu centraliziranim dobavljačima identiteta.

Razvijen od strane grupe kreatora Ethereuma koji su također izgradili decentraliziranu razmjenu 0x, Phantom je najčešće korišteni novčanik na Solana blockchainu. U novembru je proširen njegov doseg preko dva blockchaina, Ethereum i Polygon.

© 2023. Block Crypto, Inc. Sva prava pridržana. Ovaj je članak dostupan samo u informativne svrhe. Ne nude se niti se koriste kao pravni, porezni, investicioni, finansijski ili drugi savjeti.

Izvor: https://www.theblock.co/post/210578/phantom-wallet-authentication-phishing?utm_source=rss&utm_medium=rss