이더리움 재단이 WEBCAT에 보안 자금을 지원하여 지갑 검증 프론트엔드 코드로 피싱 공격을 방지합니다
공식 소식에 따르면, 이더리움 재단 산하 "조달러 보안 계획" (Trillion Dollar Security, 1TS)은 자유 언론 재단 (Freedom of the Press Foundation, FPF)에 특별 기금을 제공하여 오픈 소스 도구 WEBCAT의 지속적인 개발을 지원하고, 이더리움 지갑과 탈중앙화 애플리케이션 (DApp)의 오랜 프론트엔드 코드 검증 보안 격차를 해결합니다.WEBCAT (Web-based Code Assurance and Transparency)은 브라우저가 웹사이트에서 로드된 코드가 개발자가 공개한 버전과 일치하는지 검증하는 데 도움을 주기 위해 설계된 오픈 소스 도구입니다.이번 기금 지원은 WEBCAT이 이더리움 지갑 및 애플리케이션 환경으로 확장되어 사용자가 접근하는 프론트엔드 페이지가 변조되었는지 검증할 수 있도록 합니다.이더리움 재단은 현재 HTTPS가 사용자 연결 웹사이트를 검증하고 통신을 암호화할 수 있지만, 웹사이트에서 실제로 실행되는 프론트엔드 코드가 개발자가 발표한 버전인지 증명할 수는 없다고 밝혔습니다. 공격자가 웹사이트 프론트엔드 코드를 제어할 경우, 사용자가 모르는 사이에 거래 수신 주소를 수정하거나 페이지에 표시된 내용과 일치하지 않는 거래를 서명하도록 유도할 수 있습니다.이더리움 재단은 프론트엔드 공격이 블록체인 인프라의 중요한 보안 위험이 되었으며, 악의적인 웹 페이지 인터페이스 수정이 공급망 공격, DNS 탈취 후속 공격 및 사용자 인터페이스 속임수 등의 문제를 초래할 수 있다고 언급했습니다.WEBCAT은 원래 자유 언론 재단에 의해 개발되어 SecureDrop과 같은 안전한 통신 시스템의 코드 신뢰성을 높이는 데 사용되었습니다.이번 이더리움 생태계로의 확장은 1TS 계획의 "명확한 서명 (Clear Signing)"과 같은 보안 조치와 상호 보완적인 관계를 형성할 것입니다: 전자는 지갑이 애플리케이션 프론트엔드가 변조되지 않았음을 확인하는 데 도움을 주고, 후자는 사용자가 승인하고 있는 거래 내용을 이해하는 데 도움을 줍니다.