以太坊资助开源工具防御代码篡改风险
更新时间:2026-08-06 09:07:23 •阅读
Ai总结:
以太坊基金会向新闻自由基金会拨款,支持WEBCAT工具开发,旨在解决HTTPS无法验证前端代码一致性的安全漏洞,提升加密应用用户防护能力。
以太坊资助项目强化浏览器代码完整性验证
以太坊基金会启动的万亿安全计划已向新闻自由基金会提供资金支持,推动开源浏览器验证工具WEBCAT的持续演进。该工具通过比对网站实际加载的前端资源与开发者发布版本的数字签名,确保代码未被篡改。
现有协议存在隐蔽性代码劫持隐患
尽管当前主流的HTTPS协议可确认连接目标并加密通信,但无法验证所传输的前端脚本是否与原始发布内容完全一致。这种缺失导致攻击者可在服务器被入侵后,悄然替换页面逻辑而不触发任何警报。
用户面临交易地址被劫持等真实威胁
对于以太坊生态中的用户而言,此类漏洞可能带来严重后果:恶意代码可无声无息地更改收款地址,或诱导用户签署与界面显示不一致的交易指令。当访问已注册WEBCAT的站点时,浏览器扩展将在资源执行前完成完整性校验,若发现不符则立即拦截页面加载并发出警示。
资金将用于跨浏览器集成与标准制定
资助款项将用于推进WEBCAT在Chrome及其它Chromium内核浏览器中的深度集成,开展独立安全审查,并推动建立以太坊社区采纳的统一规范框架。未来钱包应用如集成该库,即可实现无需额外插件的自动验证功能。
WEBCAT最初并非专为加密领域设计,其核心目标是防范被攻陷服务器发送篡改代码的风险。该技术最初服务于全球新闻机构的SecureDrop系统,用于保障举报人信息的安全接收。如今,其保护逻辑同样适用于以太坊钱包与前端交互场景。
与清签机制协同构建双重信任防线
该计划强调,WEBCAT将与现有的Clear Signing技术形成互补:前者确保前端代码来源可信且未被修改,后者帮助用户准确理解其签名行为的实际含义。二者结合,可有效降低用户因界面欺骗而误操作的风险。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
