

以太坊基金会启动万亿安全计划,向新闻自由基金会提供专项资助,用于持续维护与升级开源浏览器验证工具WEBCAT。该系统可检测网站前端资源是否与其开发者发布的版本完全匹配,从而防范恶意篡改。
尽管当前网络通信普遍采用HTTPS协议以确保连接加密与服务器身份认证,但其仍无法保证用户所加载的前端代码未被中途修改。若缺乏独立的完整性校验机制,攻击者可通过入侵服务器,在不触发警报的前提下替换页面逻辑。
对以太坊生态中的用户而言,这种风险尤为突出——被劫持的前端可能悄然更改交易收款地址,或诱导用户签署与界面显示不符的合约操作。当访问已注册WEBCAT的站点时,浏览器扩展将在执行前核对资源清单,一旦发现不一致即中断加载并发出警告,有效阻断潜在攻击链。
此次资助将重点投向Chrome及其他基于Chromium内核的浏览器,助力WEBCAT实现原生集成,减少依赖外部扩展。资金还将用于开展第三方安全审计,并推动制定以太坊征求意见标准(EIP),为钱包开发者提供统一的前端验证框架。
WEBCAT最初并非专为加密领域设计,其初衷是应对服务器被攻陷后发送被篡改代码的风险。它曾被用于保护全球新闻机构使用的SecureDrop举报系统,确保敏感信息在不可信服务器上仍能安全传输。如今,这一保障机制正延伸至以太坊生态,成为防止前端欺骗的重要防线。
WEBCAT的部署与以太坊现有的Clear Signing技术形成互补。前者负责验证前端代码的真实性,后者则帮助用户理解其签名内容的实际含义。二者结合,使钱包不仅能确认应用来源,还能确保用户看到的内容与实际执行的逻辑一致,从源头降低人为误签与欺诈风险。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.