ກະເປົາເງິນ Phantom ເພີ່ມມາດຕະຖານການຮັບຮອງຄວາມຖືກຕ້ອງເພື່ອປ້ອງກັນການຫຼອກເອົາຂໍ້ມູນ

ແອັບຯກະເປົາເງິນ Crypto Phantom ນໍາສະເຫນີການສະຫນັບສະຫນູນສໍາລັບ "ເຂົ້າສູ່ລະບົບດ້ວຍມາດຕະຖານ” (SIW). ເພື່ອປັບປຸງຄວາມປອດໄພຂອງຜູ້ໃຊ້ ແລະປ້ອງກັນການໂຈມຕີ phishing. 

Phantom ຈະໃຫ້ຂໍ້ມູນທີ່ຈໍາເປັນແກ່ຜູ້ໃຊ້ເມື່ອພວກເຂົາໂຕ້ຕອບກັບແອັບຯທີ່ມີການກະຈາຍອໍານາດ (dApps) ທີ່ຮັບຮອງເອົາມາດຕະຖານຄວາມປອດໄພບາງຢ່າງສໍາລັບຜູ້ໃຊ້ Solana ແລະ Ethereum crypto, ລວມທັງການເຂົ້າສູ່ລະບົບດ້ວຍ X (CAIP-122) ແລະເຂົ້າສູ່ລະບົບດ້ວຍ Ethereum (EIP-4361), ອີງຕາມການ ບົດຄວາມ blog ທີ່ຈັດພີມມາມື້ວານນີ້. 

ມາດຕະຖານເຫຼົ່ານີ້ຊ່ວຍໃຫ້ບັນຊີ crypto ຢືນຢັນຢ່າງປອດໄພກັບການບໍລິການນອກລະບົບຕ່ອງໂສ້ໂດຍການເຊັນຂໍ້ຄວາມ. ຄຸນນະສົມບັດໃຫມ່ແມ່ນການເພີ່ມເຕີມທາງເລືອກໃນຊຸດການບໍລິການຄວາມປອດໄພຂອງ Phantom ແລະຂຶ້ນກັບການຕັດສິນໃຈຂອງ dApps.

ຖ້າ dApp ປະຕິບັດຮູບແບບ SIW ແຕ່ມີຊ່ອງຂໍ້ມູນທີ່ບໍ່ຖືກຕ້ອງ, Phantom ຈະອອກຄໍາເຕືອນໃຫ້ຜູ້ໃຊ້. ກະເປົາເງິນຈະສະແດງຊ່ອງປັອບອັບທີ່ໃຫ້ຂໍ້ມູນເຊັ່ນຊື່ໂດເມນຂອງເວັບໄຊ ແລະ nonce, ເພື່ອປ້ອງກັນການໂຈມຕີ replay ລາຍເຊັນ. ການໂຈມຕີດັ່ງກ່າວສາມາດເກີດຂຶ້ນໄດ້ເມື່ອຜູ້ໂຈມຕີຂັດຂວາງລາຍເຊັນດິຈິຕອນແລ້ວໃຊ້ມັນເພື່ອເຂົ້າເຖິງໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ. ລາຍເຊັນດິຈິຕອລຖືກໃຊ້ເພື່ອກວດສອບຄວາມຖືກຕ້ອງຂອງທຸລະກຳ ແລະຂໍ້ຄວາມ, ແຕ່ຖ້າຜູ້ໂຈມຕີສາມາດຈັບໄດ້, ເຂົາເຈົ້າສາມາດຂ້າມຂັ້ນຕອນການກວດສອບ ແລະອາດຈະເຂົ້າເຖິງຂໍ້ມູນທີ່ລະອຽດອ່ອນ ຫຼືລັກຊັບຊັບສິນໄດ້.

ຄວາມເປັນຫ່ວງຂອງ phishing

ການເຄື່ອນໄຫວດັ່ງກ່າວແມ່ນເພື່ອຕອບສະໜອງຕໍ່ຄວາມກັງວົນທີ່ເພີ່ມຂຶ້ນຕໍ່ກັບຊ່ອງໂຫວ່ຂອງຂໍ້ຄວາມການເຂົ້າສູ່ລະບົບແບບທົ່ວໆໄປ, ເຊິ່ງສາມາດຖືກຂັດຂວາງໂດຍການໂຈມຕີ phishing. ມາດຕະຖານ "ເຂົ້າສູ່ລະບົບດ້ວຍ" ມີຈຸດປະສົງເພື່ອລົບລ້າງຄວາມບໍ່ແນ່ນອນໃນການກໍານົດວ່າຜູ້ໃຊ້ມີຄວາມສ່ຽງຕໍ່ຄວາມພະຍາຍາມ phishing ດັ່ງກ່າວຫຼືບໍ່. Phantom ເຊື່ອວ່າ, ໃນທີ່ສຸດ, ລະບົບນິເວດເວັບແບບກະແຈກກະຈາຍຈະຮັບຮອງເອົາມາດຕະຖານ SIW ຢ່າງສົມບູນເປັນການແກ້ໄຂລະບົບຕ່ອງໂສ້ທີ່ບໍ່ເຊື່ອຟັງສໍາລັບຂໍ້ຄວາມເຂົ້າສູ່ລະບົບທົ່ວໄປ ແລະເປັນທາງເລືອກໃຫ້ກັບຜູ້ໃຫ້ບໍລິການຕົວຕົນທີ່ເປັນສູນກາງ.

ພັດທະນາໂດຍກຸ່ມຜູ້ສ້າງ Ethereum ທີ່ຍັງສ້າງການແລກປ່ຽນການແບ່ງຂັ້ນຄຸ້ມຄອງ 0x, Phantom ແມ່ນກະເປົາເງິນທີ່ໃຊ້ກັນຢ່າງກວ້າງຂວາງທີ່ສຸດໃນ Solana blockchain. ໃນເດືອນພະຈິກ, ມັນ ຂະຫຍາຍ ການເຂົ້າເຖິງຂອງມັນໃນທົ່ວສອງ blockchains, Ethereum ແລະ Polygon.

© 2023 The Block Crypto, Inc. ສະຫງວນລິຂະສິດທຸກປະການ. ບົດຂຽນນີ້ແມ່ນສະ ໜອງ ໃຫ້ເພື່ອຈຸດປະສົງຂໍ້ມູນເທົ່ານັ້ນ. ມັນບໍ່ໄດ້ຖືກສະ ເໜີ ຫຼືມີຈຸດປະສົງທີ່ຈະ ນຳ ໃຊ້ເປັນກົດ ໝາຍ, ພາສີ, ການລົງທືນ, ການເງິນ, ຫລື ຄຳ ແນະ ນຳ ອື່ນໆ.

ທີ່ມາ: https://www.theblock.co/post/210578/phantom-wallet-authentication-phishing?utm_source=rss&utm_medium=rss