以太坊基金會向 WEBCAT 提供安全資助,助力錢包驗證前端代碼防範釣魚攻擊
ChainCatcher 消息,据官方消息,以太坊基金會旗下"萬億美元安全計劃"(Trillion Dollar Security,1TS)宣布向自由新聞基金會(Freedom of the Press Foundation,FPF)提供專項資助,支持開源工具 WEBCAT 持續開發,以解決以太坊錢包和去中心化應用(DApp)長期存在的前端代碼驗證安全缺口。
WEBCAT(Web-based Code Assurance and Transparency)是一款開源工具,旨在幫助瀏覽器驗證網站所加載的代碼是否與開發者公開發布的版本一致。
此次資助將推動 WEBCAT 向以太坊錢包和應用場景擴展,使用戶能夠驗證訪問的前端頁面是否被篡改。
以太坊基金會表示,當前 HTTPS 雖然能夠驗證用戶連接的網站並加密通信,但無法證明網站實際運行的前端代碼是否就是開發者發布的版本。攻擊者若控制網站前端代碼,可能在用戶不知情的情況下修改交易接收地址,或誘導用戶簽署與頁面顯示內容不一致的交易。
以太坊基金會表示,前端攻擊已成為區塊鏈基礎設施的重要安全風險,惡意修改網頁界面可能導致供應鏈攻擊、DNS 劫持後續攻擊以及用戶界面欺騙等問題。
WEBCAT 最初由 Freedom of the Press Foundation 開發,用於提升 SecureDrop 等安全通信系統的代碼可信度。
此次擴展至以太坊生態後,將與 1TS 計劃中的"清晰簽名(Clear Signing)"等安全措施形成互補:前者幫助錢包確認應用前端未被篡改,後者幫助用戶理解自己正在批准的交易內容。






