イーサリアム財団は、WEBCATに安全資金を提供し、ウォレットの検証フロントエンドコードを強化してフィッシング攻撃を防ぎます。
公式の発表によると、イーサリアム財団傘下の「万億ドルセキュリティプラン」(Trillion Dollar Security、1TS)は、自由報道財団(Freedom of the Press Foundation、FPF)に特別助成金を提供し、オープンソースツールWEBCATの継続的な開発を支援し、イーサリアムウォレットと分散型アプリケーション(DApp)の長期的なフロントエンドコード検証のセキュリティギャップを解決します。WEBCAT(Web-based Code Assurance and Transparency)は、ブラウザがウェブサイトが読み込むコードが開発者によって公開されたバージョンと一致しているかどうかを検証するのを助けるオープンソースツールです。今回の助成金は、WEBCATをイーサリアムウォレットとアプリケーションシナリオに拡張し、ユーザーがアクセスするフロントエンドページが改ざんされていないかを検証できるようにします。イーサリアム財団は、現在HTTPSはユーザーが接続するウェブサイトを検証し通信を暗号化できるものの、ウェブサイトが実際に実行しているフロントエンドコードが開発者が公開したバージョンであることを証明できないと述べています。攻撃者がウェブサイトのフロントエンドコードを制御する場合、ユーザーが知らないうちに取引受取先アドレスを変更したり、ページに表示されている内容と一致しない取引に署名させたりする可能性があります。イーサリアム財団は、フロントエンド攻撃がブロックチェーンインフラストラクチャの重要なセキュリティリスクとなっており、悪意のあるウェブページインターフェースの変更がサプライチェーン攻撃、DNSハイジャック後の攻撃、ユーザーインターフェースの欺瞞などの問題を引き起こす可能性があると述べています。WEBCATはもともと自由報道財団によって開発され、SecureDropなどの安全な通信システムのコードの信頼性を高めるために使用されていました。今回のイーサリアムエコシステムへの拡張は、1TSプランの「クリアサイニング(Clear Signing)」などのセキュリティ対策と相互補完的な関係を形成します。前者はウォレットがアプリのフロントエンドが改ざんされていないことを確認するのを助け、後者はユーザーが承認しようとしている取引内容を理解するのを助けます。