CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC
No Result
View All Result
CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC
No Result
View All Result
CAFEBITCOIN - Tin tức bitcoin, tin tức coin, tin tức tiền điện tử
No Result
View All Result

Trình duyệt Ethereum dApp thực hiện các bước để tăng bảo mật cho Wallet

Thứ Hai, 27/08/2018, 07:55 (GMT+0700)
Máy đào Ethereum dòng ASIC sắp bước vào thị trường

MetaMask, trong số các trình duyệt dApp khác, đã cam kết ngừng tiêm Web3 vào trình duyệt người dùng vào ngày 2 tháng 11, về vấn đề bảo mật mới phát hiện, nghĩa là nó sẽ yêu cầu API postMessage mới, theo Paul Bouchon viết trên Medium.

MetaMask, ví Ethereum và trình duyệt dApp cho phép người dùng truy cập vào trang web phân tán, đã tự động tiêm một cá thể web cho trang web cùng với nhà cung cấp Ethereum, cho phép dApp truy cập vào blockchain, truy cập địa chỉ tài khoản người dùng và đề xuất giao dịch.

Đã phát hiện ra khoảng cách bảo mật

Tuy nhiên, thế hệ trình duyệt dApp hiện có chứa một sự tiếp xúc riêng tư. Các trang web độc hại có thể quét các đối tượng được tiêm và theo dõi người dùng Ethereum, ngay cả khi tiện ích bị khóa. Một cuộc tấn công như vậy được gọi là “lấy dấu vân tay” và làm cho người dùng dễ bị tấn công bởi nhiều loại tấn công.

Ví dụ: người chơi độc hại đã có thể khởi chạy các chiến dịch lừa đảo và quảng cáo xâm lấn bằng cách sử dụng dữ liệu được hiển thị. Sau khi mở rộng, những người chơi bất chính cũng có thể thấy địa chỉ Ethereum của nạn nhân, từ đó họ có thể truy cập thông tin cá nhân, chẳng hạn như lịch sử giao dịch, số dư và các thông tin khác.

Cập nhật để được yêu cầu

cryptokitties
Các trình duyệt Ethereum dApp đang thực hiện các bước để tăng sự riêng tư và bảo mật của người dùng khi truy cập các ứng dụng blockchain như CryptoKitties. | Nguồn: Axiom Zen

Để bảo vệ sự riêng tư, các trình duyệt dApp bao gồm MetaMask, imToken, Status, và Mist sẽ yêu cầu cập nhật các dApps hiện có.

Các trình duyệt dApp sẽ không còn tự động tiêm một cá thể web hoặc nhà cung cấp Ethereum khi trang tải. Các dApps sẽ phải yêu cầu một nhà cung cấp từ trình duyệt sau đó sẽ yêu cầu người dùng phê duyệt hoặc từ chối truy cập vào blockchain Ethereum. Nhà cung cấp sẽ được đưa vào trang web nếu quyền truy cập được chấp thuận.

Người dùng sẽ bắt đầu thấy nhiều nút “đăng nhập” hơn trên dApps, một trong số đó sẽ làm cho cửa sổ bật lên MetaMask yêu cầu người dùng cấp quyền truy cập trang web cho thông tin tài khoản của họ. Các trang web được phê duyệt sẽ được lưu vào bộ nhớ cache cho đến khi danh sách của người dùng bị xóa.

Mô hình phê duyệt tương tự như yêu cầu quyền truy cập vào micrô hoặc máy ảnh của người dùng, Bouchon lưu ý.

Người dùng Ethereum sẽ có thể từ chối truy cập blockchain cho những trang web mà họ coi là không đáng tin cậy. Bằng cách này, các trang web không mong muốn sẽ không thể nhắm mục tiêu chúng mà họ không biết. Thay vào đó, người dùng sẽ có quyền kiểm soát quyền riêng tư của họ bằng cách đưa nhà cung cấp vào trang web sau khi phê duyệt.

Nhà phát triển cần nhà cung cấp được phê duyệt

Các nhà phát triển, về phần mình, sẽ không còn có thể mong đợi một cá thể Web3 hoặc nhà cung cấp Ethereum đã có mặt trên cửa sổ khi trang tải. Thay vào đó, dApps sẽ đăng một thông báo yêu cầu một nhà cung cấp từ trình duyệt bằng cách đăng một tin nhắn. Các dApps sẽ phải đăng ký để được thông báo khi người dùng phê duyệt nhà cung cấp được tiêm. Các nhà cung cấp sẽ biết nếu tiêm xảy ra thông qua window.ethereum và đồng thời sẽ phải yêu cầu một nhà cung cấp.

Đối với API Web3.js, một nhà cung cấp Ethereum sẽ được tiêm sau sự chấp thuận của người dùng, chứ không phải là một cá thể web. Các dApp cần Web3.js sẽ phải tải phiên bản cụ thể mà chúng cần thay vì phiên bản trình duyệt tiêm. Một cá thể Web3 vẫn có thể được tiêm bằng cách sử dụng cờ Web3 khi yêu cầu một nhà cung cấp.

Không có sự bảo đảm nào về phiên bản Web3 sẽ được tiêm sau khi yêu cầu được đưa ra, nghĩa là phương pháp này chỉ được đề xuất để thuận tiện trong việc gỡ rối và phát triển.

Sự thay đổi này là một quyết định khó khăn đối với MetaMask, Bouchon lưu ý, nhưng nó là cần thiết để ngăn chặn người dùng không bị vi phạm quyền riêng tư.

MetaMask tin rằng nó có thể bảo vệ quyền riêng tư và bảo mật trong việc cung cấp một trang web tập trung vào người dùng.

Nguồn CCN

THEO DÕI CHÚNG TÔI TRÊN FACEBOOK | TELEGRAM | TWITTER

Miễn trừ trách nhiệm: Tất cả nội dung trên website này đều vì mục đích cung cấp thông tin và không phải là lời khuyên đầu tư. Bạn đọc nên tự tiến hành nghiên cứu trước khi đưa ra quyết định đầu tư. Chúng tôi không chịu trách nhiệm, trực tiếp hoặc gián tiếp, đối với bất kỳ thiệt hại hoặc mất mát nào phát sinh liên quan đến việc sử dụng hoặc dựa vào bất kỳ nội dung nào bạn đọc trên website này.

TAGS: DAPPETHEREUMMetaMaskWeb3

TIN TỨC LIÊN QUAN

Monero đặt mục tiêu tăng 75% khi XMR thoát khỏi cấu trúc “nêm giảm”

Monero leo lên mức cao kỷ lục mới khi hoạt động giám sát tiền điện tử ngày càng thắt chặt

13 Tháng 1, 2026
Bitcoin sẽ đạt đỉnh ở mức 253 nghìn USD, Ethereum ở mức 22 nghìn USD trong chu kỳ này nếu đợt tăng sau halving năm 2016 lặp lại

Dữ liệu OTC của Wintermute cho thấy thanh khoản tiền mã hóa tập trung vào BTC và ETH

13 Tháng 1, 2026
Hệ sinh thái BNB Chain DeFi phục hồi gần một phần ba trong ba tháng

Blockchain BNB hướng tới thời gian hoàn tất “khoảng một giây” với đợt fork Fermi

13 Tháng 1, 2026
Ethereum: Lo sợ Vitalik Buterin bán tháo 90 nghìn ETH

Buterin cho rằng Ethereum phải vượt qua “bài kiểm tra rời bỏ” để tồn tại được 100 năm

13 Tháng 1, 2026

Được quan tâm

Tại sao MPX Token trở thành tâm điểm của thị trường Web3 toàn cầu?

Bitcoin là gì?

Nhà phân tích: Các nhà đầu tư cá voi chuyển tiền điện tử lên Binance, nhưng không tìm thấy người mua

MPX Listing trên LBank: Bước ngoặt chiến lược cho hệ sinh thái đa chuỗi MetaPass

Chỉ báo RSI của Bitcoin cho thấy giá BTC có thể phục hồi lên 105.000 USD

  • Contact US
  • Giá trực tiếp
  • Tuyên bố từ chối trách nhiệm

© 2018-2023 CAFE BITCOIN.

No Result
View All Result
  • TIỀN ĐIỆN TỬ
    • Tin Tức
    • Bitcoin
    • Ripple
    • Ethereum
    • Cardano
    • Dogecoin
    • DeFi
    • NFT
    • Phân tích
    • Hướng dẫn
    • Trade
  • GIÁ TIỀN ĐIỆN TỬ TRỰC TIẾP
  • KIẾN THỨC

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.