CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC
  • ADVERTISING
No Result
View All Result
CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC
  • ADVERTISING
No Result
View All Result
CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
No Result
View All Result

Trình duyệt Ethereum dApp thực hiện các bước để tăng bảo mật cho Wallet

Thứ Hai, 27/08/2018, 07:55 (GMT+0700)
Máy đào Ethereum dòng ASIC sắp bước vào thị trường

MetaMask, trong số các trình duyệt dApp khác, đã cam kết ngừng tiêm Web3 vào trình duyệt người dùng vào ngày 2 tháng 11, về vấn đề bảo mật mới phát hiện, nghĩa là nó sẽ yêu cầu API postMessage mới, theo Paul Bouchon viết trên Medium.

MetaMask, ví Ethereum và trình duyệt dApp cho phép người dùng truy cập vào trang web phân tán, đã tự động tiêm một cá thể web cho trang web cùng với nhà cung cấp Ethereum, cho phép dApp truy cập vào blockchain, truy cập địa chỉ tài khoản người dùng và đề xuất giao dịch.

Đã phát hiện ra khoảng cách bảo mật

Tuy nhiên, thế hệ trình duyệt dApp hiện có chứa một sự tiếp xúc riêng tư. Các trang web độc hại có thể quét các đối tượng được tiêm và theo dõi người dùng Ethereum, ngay cả khi tiện ích bị khóa. Một cuộc tấn công như vậy được gọi là “lấy dấu vân tay” và làm cho người dùng dễ bị tấn công bởi nhiều loại tấn công.

Ví dụ: người chơi độc hại đã có thể khởi chạy các chiến dịch lừa đảo và quảng cáo xâm lấn bằng cách sử dụng dữ liệu được hiển thị. Sau khi mở rộng, những người chơi bất chính cũng có thể thấy địa chỉ Ethereum của nạn nhân, từ đó họ có thể truy cập thông tin cá nhân, chẳng hạn như lịch sử giao dịch, số dư và các thông tin khác.

Cập nhật để được yêu cầu

cryptokitties
Các trình duyệt Ethereum dApp đang thực hiện các bước để tăng sự riêng tư và bảo mật của người dùng khi truy cập các ứng dụng blockchain như CryptoKitties. | Nguồn: Axiom Zen

Để bảo vệ sự riêng tư, các trình duyệt dApp bao gồm MetaMask, imToken, Status, và Mist sẽ yêu cầu cập nhật các dApps hiện có.

Các trình duyệt dApp sẽ không còn tự động tiêm một cá thể web hoặc nhà cung cấp Ethereum khi trang tải. Các dApps sẽ phải yêu cầu một nhà cung cấp từ trình duyệt sau đó sẽ yêu cầu người dùng phê duyệt hoặc từ chối truy cập vào blockchain Ethereum. Nhà cung cấp sẽ được đưa vào trang web nếu quyền truy cập được chấp thuận.

Người dùng sẽ bắt đầu thấy nhiều nút “đăng nhập” hơn trên dApps, một trong số đó sẽ làm cho cửa sổ bật lên MetaMask yêu cầu người dùng cấp quyền truy cập trang web cho thông tin tài khoản của họ. Các trang web được phê duyệt sẽ được lưu vào bộ nhớ cache cho đến khi danh sách của người dùng bị xóa.

Mô hình phê duyệt tương tự như yêu cầu quyền truy cập vào micrô hoặc máy ảnh của người dùng, Bouchon lưu ý.

Người dùng Ethereum sẽ có thể từ chối truy cập blockchain cho những trang web mà họ coi là không đáng tin cậy. Bằng cách này, các trang web không mong muốn sẽ không thể nhắm mục tiêu chúng mà họ không biết. Thay vào đó, người dùng sẽ có quyền kiểm soát quyền riêng tư của họ bằng cách đưa nhà cung cấp vào trang web sau khi phê duyệt.

Nhà phát triển cần nhà cung cấp được phê duyệt

Các nhà phát triển, về phần mình, sẽ không còn có thể mong đợi một cá thể Web3 hoặc nhà cung cấp Ethereum đã có mặt trên cửa sổ khi trang tải. Thay vào đó, dApps sẽ đăng một thông báo yêu cầu một nhà cung cấp từ trình duyệt bằng cách đăng một tin nhắn. Các dApps sẽ phải đăng ký để được thông báo khi người dùng phê duyệt nhà cung cấp được tiêm. Các nhà cung cấp sẽ biết nếu tiêm xảy ra thông qua window.ethereum và đồng thời sẽ phải yêu cầu một nhà cung cấp.

Đối với API Web3.js, một nhà cung cấp Ethereum sẽ được tiêm sau sự chấp thuận của người dùng, chứ không phải là một cá thể web. Các dApp cần Web3.js sẽ phải tải phiên bản cụ thể mà chúng cần thay vì phiên bản trình duyệt tiêm. Một cá thể Web3 vẫn có thể được tiêm bằng cách sử dụng cờ Web3 khi yêu cầu một nhà cung cấp.

Không có sự bảo đảm nào về phiên bản Web3 sẽ được tiêm sau khi yêu cầu được đưa ra, nghĩa là phương pháp này chỉ được đề xuất để thuận tiện trong việc gỡ rối và phát triển.

Sự thay đổi này là một quyết định khó khăn đối với MetaMask, Bouchon lưu ý, nhưng nó là cần thiết để ngăn chặn người dùng không bị vi phạm quyền riêng tư.

MetaMask tin rằng nó có thể bảo vệ quyền riêng tư và bảo mật trong việc cung cấp một trang web tập trung vào người dùng.

Nguồn CCN

THEO DÕI CHÚNG TÔI TRÊN FACEBOOK | TELEGRAM | TWITTER

Miễn trừ trách nhiệm: Tất cả nội dung trên website này đều vì mục đích cung cấp thông tin và không phải là lời khuyên đầu tư. Bạn đọc nên tự tiến hành nghiên cứu trước khi đưa ra quyết định đầu tư. Chúng tôi không chịu trách nhiệm, trực tiếp hoặc gián tiếp, đối với bất kỳ thiệt hại hoặc mất mát nào phát sinh liên quan đến việc sử dụng hoặc dựa vào bất kỳ nội dung nào bạn đọc trên website này.

TAGS: DAPPETHEREUMMetaMaskWeb3

TIN TỨC LIÊN QUAN

Cá voi ẩn danh mua 276 tỷ SHIB sau lần mua đầu tiên 6 nghìn tỷ SHIB vào thứ Năm

Cá voi Hyperliquid kiếm 150 triệu USD từ lệnh short bất ngờ mở thêm lệnh short trị giá 160 triệu USD

13 Tháng 10, 2025
Circle đã giải quyết “về cơ bản tất cả” tồn đọng mint và mua lại cho USDC

Tether và Circle bơm hàng tỷ USD sau cú sập thị trường cuối tuần – Đây là lý do

13 Tháng 10, 2025
Nguồn vốn đầu tư mạo hiểm vào blockchain đã giảm xuống mức thấp nhất trong 12 tháng vào tháng 8

Binance cho biết giá token không giảm xuống 0 USD, nguyên nhân là do lỗi “hiển thị”

13 Tháng 10, 2025
Ethena công bố lộ trình phát triển năm 2025

Giải thích về “depeg” của USDe trên Binance tập trung vào tấn công phối hợp, oracle

13 Tháng 10, 2025

Được quan tâm

AntEx là gì? Tổng quan về dự án AntEx và token ANTEX

NIVEX- Nền tảng giao dịch tiền mã hóa toàn cầu thế hệ mới ứng dụng công nghệ AI

ChatGPT gợi ý 4 đồng coin dưới 1 USD đáng chú ý trong tháng 10

Cá voi Bitcoin trị giá 11 tỷ USD đặt cược vào đợt điều chỉnh của BTC, ETH với lệnh short trị giá 900 triệu USD

Giá altcoin tăng khi sự thống trị của USDT giảm: Liệu “mùa altcoin” đã đến?

  • Contact US
  • Advertising
  • Giá trực tiếp
  • Tuyên bố từ chối trách nhiệm

© 2018-2023 CAFE BITCOIN.

No Result
View All Result
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC
  • ADVERTISING

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.