人錢包引入了盲目簽名攻擊的修復程序


特拉華州威爾明頓,2025年3月11日,Chainwire

人錢包邀請公眾參加Alpha測試其Web3錢包。這些測試已被委託,以驗證錢包對最近的盲人簽名風險的不可證實,而最近拜菲比特(Bybit)以$1.5B的身份被黑客入侵。

人錢包宣布的此舉加速了其路線圖,以提供安全,用戶友好的替代方案,用於傳統的錢包設置。邀請錢包用戶參加Alpha測試,並通過在Chrome網上商店中下載人錢包瀏覽器擴展名來探索錢包的安全功能。

Bybit漏洞是加密貨幣歷史上最大的黑客攻擊,強調了盲目簽名的危險,用戶在不完全了解其內容的情況下批准交易。人錢包通過兩黨計算(2PC),可信賴的執行環境(TEE),交易模擬和硬件錢包的新型組合來反駁這一點。

這會生成人類可讀的摘要,供用戶在簽名之前進行審查。此設置的新功能是,在安全的硬件錢包上可以看到交易預覽,而不是在硬件錢包連接到的網站或設備上。有了這種解決方案,$1.5B的bybit攻擊就不會發生,因為折衷的前端不會是查看地點交易模擬。與中心化系統不同,該設置需要用戶同意,通過去中心化的人網絡在簽署交易的情況下進行密碼驗證。

Holyon基金會的聯合創始人和CTSO基金會的Nanak Nihal Khalsa表示:“考慮到最近事件的緊迫性,以及這引起了加密貨幣社區的關注,我們已經加快了內部測試,以使人類錢包現在可用。作為Alpha版本,我們鼓勵用戶在其安全工作流程中進行實驗,而不是在此時間限於主要資產。”

對於設置,用戶下載擴展名,創建一個帳戶,然後將硬件錢包鏈接為兩因素身份驗證(2FA)設備,以簡單的語言而不是十六進制代碼確認交易。

在Multisig設置中將其用作簽名者會增加安全網,這意味著不太可能會影響鑰匙恢復,備份硬件錢包可維護訪問權限。這種方法反映了人類錢包平衡便利性和安全性的願望,避免了需要專用筆記本電腦或命令行驗證的繁瑣方法,通常用於避免盲目簽名。

Human錢包建立在Golyon基金會增強Web3可用性的使命基礎上。它的TEE和2PC框架旨在取代折衷的陷入困境的Defi Security,在易用性和強大的保護之間提供了中間立場。

關於人的錢包

人類錢包以前是絲綢,是一個Web3錢包,可以消除簡單和安全性之間的權衡。

由Holyon基金開發為Human.Tech協議套件的一部分,它結合了受信任的執行環境和兩黨制計算,以防止諸如盲目簽名,優先考慮用戶控制和可訪問性之類的風險。

了解更多:https://www.silk.sc/

接觸

帕特里克·哈格蒂(Patrick Hagerty)
[email protected]

資訊來源:由0x資訊編譯自CHAINBITS。版權歸作者Chainwire所有,未經許可,不得轉載

Total
0
Shares
Related Posts