CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC
No Result
View All Result
CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC
No Result
View All Result
CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
No Result
View All Result

Trình duyệt Ethereum dApp thực hiện các bước để tăng bảo mật cho Wallet

Thứ Hai, 27/08/2018, 07:55 (GMT+0700)
Máy đào Ethereum dòng ASIC sắp bước vào thị trường

MetaMask, trong số các trình duyệt dApp khác, đã cam kết ngừng tiêm Web3 vào trình duyệt người dùng vào ngày 2 tháng 11, về vấn đề bảo mật mới phát hiện, nghĩa là nó sẽ yêu cầu API postMessage mới, theo Paul Bouchon viết trên Medium.

MetaMask, ví Ethereum và trình duyệt dApp cho phép người dùng truy cập vào trang web phân tán, đã tự động tiêm một cá thể web cho trang web cùng với nhà cung cấp Ethereum, cho phép dApp truy cập vào blockchain, truy cập địa chỉ tài khoản người dùng và đề xuất giao dịch.

Đã phát hiện ra khoảng cách bảo mật

Tuy nhiên, thế hệ trình duyệt dApp hiện có chứa một sự tiếp xúc riêng tư. Các trang web độc hại có thể quét các đối tượng được tiêm và theo dõi người dùng Ethereum, ngay cả khi tiện ích bị khóa. Một cuộc tấn công như vậy được gọi là “lấy dấu vân tay” và làm cho người dùng dễ bị tấn công bởi nhiều loại tấn công.

Ví dụ: người chơi độc hại đã có thể khởi chạy các chiến dịch lừa đảo và quảng cáo xâm lấn bằng cách sử dụng dữ liệu được hiển thị. Sau khi mở rộng, những người chơi bất chính cũng có thể thấy địa chỉ Ethereum của nạn nhân, từ đó họ có thể truy cập thông tin cá nhân, chẳng hạn như lịch sử giao dịch, số dư và các thông tin khác.

Cập nhật để được yêu cầu

cryptokitties
Các trình duyệt Ethereum dApp đang thực hiện các bước để tăng sự riêng tư và bảo mật của người dùng khi truy cập các ứng dụng blockchain như CryptoKitties. | Nguồn: Axiom Zen

Để bảo vệ sự riêng tư, các trình duyệt dApp bao gồm MetaMask, imToken, Status, và Mist sẽ yêu cầu cập nhật các dApps hiện có.

Các trình duyệt dApp sẽ không còn tự động tiêm một cá thể web hoặc nhà cung cấp Ethereum khi trang tải. Các dApps sẽ phải yêu cầu một nhà cung cấp từ trình duyệt sau đó sẽ yêu cầu người dùng phê duyệt hoặc từ chối truy cập vào blockchain Ethereum. Nhà cung cấp sẽ được đưa vào trang web nếu quyền truy cập được chấp thuận.

Người dùng sẽ bắt đầu thấy nhiều nút “đăng nhập” hơn trên dApps, một trong số đó sẽ làm cho cửa sổ bật lên MetaMask yêu cầu người dùng cấp quyền truy cập trang web cho thông tin tài khoản của họ. Các trang web được phê duyệt sẽ được lưu vào bộ nhớ cache cho đến khi danh sách của người dùng bị xóa.

Mô hình phê duyệt tương tự như yêu cầu quyền truy cập vào micrô hoặc máy ảnh của người dùng, Bouchon lưu ý.

Người dùng Ethereum sẽ có thể từ chối truy cập blockchain cho những trang web mà họ coi là không đáng tin cậy. Bằng cách này, các trang web không mong muốn sẽ không thể nhắm mục tiêu chúng mà họ không biết. Thay vào đó, người dùng sẽ có quyền kiểm soát quyền riêng tư của họ bằng cách đưa nhà cung cấp vào trang web sau khi phê duyệt.

Nhà phát triển cần nhà cung cấp được phê duyệt

Các nhà phát triển, về phần mình, sẽ không còn có thể mong đợi một cá thể Web3 hoặc nhà cung cấp Ethereum đã có mặt trên cửa sổ khi trang tải. Thay vào đó, dApps sẽ đăng một thông báo yêu cầu một nhà cung cấp từ trình duyệt bằng cách đăng một tin nhắn. Các dApps sẽ phải đăng ký để được thông báo khi người dùng phê duyệt nhà cung cấp được tiêm. Các nhà cung cấp sẽ biết nếu tiêm xảy ra thông qua window.ethereum và đồng thời sẽ phải yêu cầu một nhà cung cấp.

Đối với API Web3.js, một nhà cung cấp Ethereum sẽ được tiêm sau sự chấp thuận của người dùng, chứ không phải là một cá thể web. Các dApp cần Web3.js sẽ phải tải phiên bản cụ thể mà chúng cần thay vì phiên bản trình duyệt tiêm. Một cá thể Web3 vẫn có thể được tiêm bằng cách sử dụng cờ Web3 khi yêu cầu một nhà cung cấp.

Không có sự bảo đảm nào về phiên bản Web3 sẽ được tiêm sau khi yêu cầu được đưa ra, nghĩa là phương pháp này chỉ được đề xuất để thuận tiện trong việc gỡ rối và phát triển.

Sự thay đổi này là một quyết định khó khăn đối với MetaMask, Bouchon lưu ý, nhưng nó là cần thiết để ngăn chặn người dùng không bị vi phạm quyền riêng tư.

MetaMask tin rằng nó có thể bảo vệ quyền riêng tư và bảo mật trong việc cung cấp một trang web tập trung vào người dùng.

Nguồn CCN

THEO DÕI CHÚNG TÔI TRÊN FACEBOOK | TELEGRAM | TWITTER

Miễn trừ trách nhiệm: Tất cả nội dung trên website này đều vì mục đích cung cấp thông tin và không phải là lời khuyên đầu tư. Bạn đọc nên tự tiến hành nghiên cứu trước khi đưa ra quyết định đầu tư. Chúng tôi không chịu trách nhiệm, trực tiếp hoặc gián tiếp, đối với bất kỳ thiệt hại hoặc mất mát nào phát sinh liên quan đến việc sử dụng hoặc dựa vào bất kỳ nội dung nào bạn đọc trên website này.

TAGS: DAPPETHEREUMMetaMaskWeb3

TIN TỨC LIÊN QUAN

Thợ đào BTC đầu hàng? 5 điều cần xem về Bitcoin trong tuần này

Dữ liệu khai thác Bitcoin tiêu cực có thể trở thành tín hiệu ngược, thúc đẩy một đợt tăng giá BTC dựa trên dòng tiền spot

27 Tháng mười một, 2025
Giá Solana tăng lên mức cao mới khi ra mắt dự án DeFi, tài trợ DEX 70 triệu USD

ETF Solana ghi nhận 21 ngày liên tiếp có dòng tiền vào ròng

27 Tháng mười một, 2025
Bitwise nộp hồ sơ đăng ký cho quỹ XRP ETF spot với SEC

ETF XRP hấp thụ 80 triệu token: Liệu xu hướng tăng giá mới có đang bắt đầu cho altcoin này không?

27 Tháng mười một, 2025
Mô hình cầu vồng Bitcoin bổ sung dải màu mới, sự thất bại của lý thuyết chu kỳ?

Chỉ báo này cho thấy chúng ta đã thoát khỏi thị trường tăng giá Bitcoin

27 Tháng mười một, 2025

Được quan tâm

Bitcoin là gì?

Bitcoin giảm xuống 86.000 USD khiến BTC tiến gần hơn đến “mức độ đau đớn tối đa” nhưng lại là vùng “giảm giá” tuyệt vời

Xác nhận Death Cross của Bitcoin có thể báo hiệu BTC chính thức bước vào thị trường giá xuống

Dữ liệu Bitcoin cho thấy mức 80.000 USD là đáy, các nhà phân tích cho biết phe mua BTC đã quay trở lại

Cá voi Bitcoin Owen Gunden bán tháo toàn bộ số tiền 1,3 tỷ USD

  • Contact US
  • Giá trực tiếp
  • Tuyên bố từ chối trách nhiệm

© 2018-2023 CAFE BITCOIN.

No Result
View All Result
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.