CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC
  • ADVERTISING
No Result
View All Result
CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC
  • ADVERTISING
No Result
View All Result
CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
No Result
View All Result

Trình duyệt Ethereum dApp thực hiện các bước để tăng bảo mật cho Wallet

Thứ Hai, 27/08/2018, 07:55 (GMT+0700)
Máy đào Ethereum dòng ASIC sắp bước vào thị trường

MetaMask, trong số các trình duyệt dApp khác, đã cam kết ngừng tiêm Web3 vào trình duyệt người dùng vào ngày 2 tháng 11, về vấn đề bảo mật mới phát hiện, nghĩa là nó sẽ yêu cầu API postMessage mới, theo Paul Bouchon viết trên Medium.

MetaMask, ví Ethereum và trình duyệt dApp cho phép người dùng truy cập vào trang web phân tán, đã tự động tiêm một cá thể web cho trang web cùng với nhà cung cấp Ethereum, cho phép dApp truy cập vào blockchain, truy cập địa chỉ tài khoản người dùng và đề xuất giao dịch.

Đã phát hiện ra khoảng cách bảo mật

Tuy nhiên, thế hệ trình duyệt dApp hiện có chứa một sự tiếp xúc riêng tư. Các trang web độc hại có thể quét các đối tượng được tiêm và theo dõi người dùng Ethereum, ngay cả khi tiện ích bị khóa. Một cuộc tấn công như vậy được gọi là “lấy dấu vân tay” và làm cho người dùng dễ bị tấn công bởi nhiều loại tấn công.

Ví dụ: người chơi độc hại đã có thể khởi chạy các chiến dịch lừa đảo và quảng cáo xâm lấn bằng cách sử dụng dữ liệu được hiển thị. Sau khi mở rộng, những người chơi bất chính cũng có thể thấy địa chỉ Ethereum của nạn nhân, từ đó họ có thể truy cập thông tin cá nhân, chẳng hạn như lịch sử giao dịch, số dư và các thông tin khác.

Cập nhật để được yêu cầu

cryptokitties
Các trình duyệt Ethereum dApp đang thực hiện các bước để tăng sự riêng tư và bảo mật của người dùng khi truy cập các ứng dụng blockchain như CryptoKitties. | Nguồn: Axiom Zen

Để bảo vệ sự riêng tư, các trình duyệt dApp bao gồm MetaMask, imToken, Status, và Mist sẽ yêu cầu cập nhật các dApps hiện có.

Các trình duyệt dApp sẽ không còn tự động tiêm một cá thể web hoặc nhà cung cấp Ethereum khi trang tải. Các dApps sẽ phải yêu cầu một nhà cung cấp từ trình duyệt sau đó sẽ yêu cầu người dùng phê duyệt hoặc từ chối truy cập vào blockchain Ethereum. Nhà cung cấp sẽ được đưa vào trang web nếu quyền truy cập được chấp thuận.

Người dùng sẽ bắt đầu thấy nhiều nút “đăng nhập” hơn trên dApps, một trong số đó sẽ làm cho cửa sổ bật lên MetaMask yêu cầu người dùng cấp quyền truy cập trang web cho thông tin tài khoản của họ. Các trang web được phê duyệt sẽ được lưu vào bộ nhớ cache cho đến khi danh sách của người dùng bị xóa.

Mô hình phê duyệt tương tự như yêu cầu quyền truy cập vào micrô hoặc máy ảnh của người dùng, Bouchon lưu ý.

Người dùng Ethereum sẽ có thể từ chối truy cập blockchain cho những trang web mà họ coi là không đáng tin cậy. Bằng cách này, các trang web không mong muốn sẽ không thể nhắm mục tiêu chúng mà họ không biết. Thay vào đó, người dùng sẽ có quyền kiểm soát quyền riêng tư của họ bằng cách đưa nhà cung cấp vào trang web sau khi phê duyệt.

Nhà phát triển cần nhà cung cấp được phê duyệt

Các nhà phát triển, về phần mình, sẽ không còn có thể mong đợi một cá thể Web3 hoặc nhà cung cấp Ethereum đã có mặt trên cửa sổ khi trang tải. Thay vào đó, dApps sẽ đăng một thông báo yêu cầu một nhà cung cấp từ trình duyệt bằng cách đăng một tin nhắn. Các dApps sẽ phải đăng ký để được thông báo khi người dùng phê duyệt nhà cung cấp được tiêm. Các nhà cung cấp sẽ biết nếu tiêm xảy ra thông qua window.ethereum và đồng thời sẽ phải yêu cầu một nhà cung cấp.

Đối với API Web3.js, một nhà cung cấp Ethereum sẽ được tiêm sau sự chấp thuận của người dùng, chứ không phải là một cá thể web. Các dApp cần Web3.js sẽ phải tải phiên bản cụ thể mà chúng cần thay vì phiên bản trình duyệt tiêm. Một cá thể Web3 vẫn có thể được tiêm bằng cách sử dụng cờ Web3 khi yêu cầu một nhà cung cấp.

Không có sự bảo đảm nào về phiên bản Web3 sẽ được tiêm sau khi yêu cầu được đưa ra, nghĩa là phương pháp này chỉ được đề xuất để thuận tiện trong việc gỡ rối và phát triển.

Sự thay đổi này là một quyết định khó khăn đối với MetaMask, Bouchon lưu ý, nhưng nó là cần thiết để ngăn chặn người dùng không bị vi phạm quyền riêng tư.

MetaMask tin rằng nó có thể bảo vệ quyền riêng tư và bảo mật trong việc cung cấp một trang web tập trung vào người dùng.

Nguồn CCN

THEO DÕI CHÚNG TÔI TRÊN FACEBOOK | TELEGRAM | TWITTER

Miễn trừ trách nhiệm: Tất cả nội dung trên website này đều vì mục đích cung cấp thông tin và không phải là lời khuyên đầu tư. Bạn đọc nên tự tiến hành nghiên cứu trước khi đưa ra quyết định đầu tư. Chúng tôi không chịu trách nhiệm, trực tiếp hoặc gián tiếp, đối với bất kỳ thiệt hại hoặc mất mát nào phát sinh liên quan đến việc sử dụng hoặc dựa vào bất kỳ nội dung nào bạn đọc trên website này.

TAGS: DAPPETHEREUMMetaMaskWeb3

TIN TỨC LIÊN QUAN

Bitcoin HODLer không bán: Nguồn cung BTC không hoạt động chạm mức thấp nhất trong 3 tháng

Những người khai thác Bitcoin thời Satoshi chỉ bán 150 BTC vào năm 2025 giữa lúc giá đạt ATH

27 Tháng 6, 2025
Mô hình cầu vồng Bitcoin bổ sung dải màu mới, sự thất bại của lý thuyết chu kỳ?

Mô hình giá Bitcoin với độ chính xác 78% xuất hiện, chỉ ra mức cao mới của BTC

27 Tháng 6, 2025
Báo cáo Grayscale mới: Quỹ tài sản kỹ thuật số tăng thêm 905 triệu đô la trong quý kỷ lục

Grayscale thêm 20 altcoin mới vào danh sách “Tài sản đang xem xét” trong quý 3

27 Tháng 6, 2025
Pi Network mở ra một hướng đi mới khi các doanh nghiệp Florida bắt đầu chấp nhận đồng PI Coin

Token Pi Network tăng vọt 38% nhờ kế hoạch AI và tin đồn hợp tác với Google

26 Tháng 6, 2025

Được quan tâm

Cá voi đang mua các token này sau thông báo ngừng bắn giữa Israel-Iran

Top 4 presale crypto đáng chú ý năm 2025 – tiềm năng x1000 lần?

ChatGPT báo hiệu mùa altcoin đã bắt đầu -Top altcoin có thể tăng 1000 lần

3 lý do tại sao mùa đông altcoin có thể kéo dài hơn

“Cờ hiệu tăng giá” của Bitcoin nhắm tới mức 165.000 USD khi dòng tiền vào sàn giao dịch đạt mức thấp nhất trong 10 năm

  • Contact US
  • Advertising
  • Giá trực tiếp
  • Tuyên bố từ chối trách nhiệm

© 2018-2023 CAFE BITCOIN.

No Result
View All Result
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC
  • ADVERTISING

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.