في عام 2023، بلغت الخسائر الناتجة عن عمليات الاحتيال عبر الصيد على السلسلة 1.2 مليار دولار، حيث كانت 31% من الحالات ناتجة عن تنفيذ عبر رموز QR المزيفة. استجابةً لهذه الحالة الحرجة، أطلقت WalletConnect استراتيجية حماية شاملة تهدف إلى تعزيز أمان المستخدمين بشكل كبير.
أولاً، نفذت WalletConnect آلية ربط نطاق صارمة. يجب على DApp تقديم قائمة بيضاء https عند تقديم المشروع، حيث يقوم المحفظة بالتحقق تلقائيًا من حقل إعادة التوجيه في URI عند مسح رمز QR. إذا تم اكتشاف أن النطاق ليس في القائمة البيضاء، فسيظهر النظام على الفور تحذيرًا أحمر بارز، منبهًا المستخدم بأن الموقع غير موثق.
ثانياً، أنشأت WalletConnect نظام مزامنة لقائمة الحظر المحدثة في الوقت الفعلي. يومياً، يقوم WalletConnect Cloud تلقائياً بجلب أحدث معلومات قائمة الحظر من ثلاثة مصادر موثوقة: Chainabuse وScamSniffer وMetamask Phishing Detector، ويقوم بمزامنة التحديثات إلى 400 عقدة إعادة توجيه عالمية خلال 15 دقيقة، دون الحاجة إلى أي عمليات برمجية إضافية من الواجهة الأمامية.
ثالثًا، يقدم WalletConnect آلية مبتكرة للتحقق من تجزئة الأيقونات. عند رفع DApp للأيقونة، ستقوم خدمة Cloud بإنشاء بصمة فريدة من نوع SHA-256 وتضمينها في URI. ستقوم المحفظة بمقارنة هذه البصمة مع الأيقونة التي تم تنزيلها فعليًا لضمان التوافق، مما يمنع بشكل فعال المتسللين من استنساخ المواقع الشرعية من خلال "تغليف".
رابعًا، تستخدم WalletConnect تقنية URI ذات الاستخدام الواحد. يحمل كل رمز QR URI مفتاح symKey عشوائي يتكون من 8 بايت، وينتهي صلاحيته تلقائيًا بعد 5 دقائق. هذه التدابير تمنع بشكل فعال القراصنة من إنشاء ملصقات QR مزيفة صالحة لفترة طويلة.
أخيرًا، عزز WalletConnect جانب التعليم للمستخدم. ستظهر واجهة المحفظة إجبارًا رسالة "يرجى التحقق من عنوان الموقع"، مع عد تنازلي لمدة 3 ثوانٍ، ولا يمكن للمستخدم تخطي هذا التحذير. أظهرت الاختبارات الفعلية أن هذا الإجراء البسيط والفعال يمكن أن يقلل من معدل نجاح هجمات التصيد من 0.9% إلى 0.12%.
من خلال هذه التدابير الأمنية متعددة الطبقات، لا تعزز WalletConnect وعي المستخدم بالأمان فحسب، بل تبني أيضًا جدارًا أمانًا أكثر صلابة للنظام البيئي blockchain بأسره. مع تعزيز وتطوير هذه التدابير، لدينا أسباب للاعتقاد بأن سلامة المعاملات على السلسلة ستتحسن بشكل كبير في المستقبل، مما يضع أساسًا أكثر صلابة للتطور الصحي لـ Web3.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 11
أعجبني
11
4
إعادة النشر
مشاركة
تعليق
0/400
fren_with_benefits
· منذ 10 س
من الصعب القضاء على الصيد تمامًا
شاهد النسخة الأصليةرد0
MintMaster
· منذ 10 س
فتح الخادم بنقرة واحدة~
شاهد النسخة الأصليةرد0
DuckFluff
· منذ 10 س
هاكر可真行 都能偷12亿
شاهد النسخة الأصليةرد0
CryptoSourGrape
· منذ 10 س
لو كانت لدي هذه الحماية من قبل، لما فقدت 20 إيثريوم الخاصة بي، أوه أوه
في عام 2023، بلغت الخسائر الناتجة عن عمليات الاحتيال عبر الصيد على السلسلة 1.2 مليار دولار، حيث كانت 31% من الحالات ناتجة عن تنفيذ عبر رموز QR المزيفة. استجابةً لهذه الحالة الحرجة، أطلقت WalletConnect استراتيجية حماية شاملة تهدف إلى تعزيز أمان المستخدمين بشكل كبير.
أولاً، نفذت WalletConnect آلية ربط نطاق صارمة. يجب على DApp تقديم قائمة بيضاء https عند تقديم المشروع، حيث يقوم المحفظة بالتحقق تلقائيًا من حقل إعادة التوجيه في URI عند مسح رمز QR. إذا تم اكتشاف أن النطاق ليس في القائمة البيضاء، فسيظهر النظام على الفور تحذيرًا أحمر بارز، منبهًا المستخدم بأن الموقع غير موثق.
ثانياً، أنشأت WalletConnect نظام مزامنة لقائمة الحظر المحدثة في الوقت الفعلي. يومياً، يقوم WalletConnect Cloud تلقائياً بجلب أحدث معلومات قائمة الحظر من ثلاثة مصادر موثوقة: Chainabuse وScamSniffer وMetamask Phishing Detector، ويقوم بمزامنة التحديثات إلى 400 عقدة إعادة توجيه عالمية خلال 15 دقيقة، دون الحاجة إلى أي عمليات برمجية إضافية من الواجهة الأمامية.
ثالثًا، يقدم WalletConnect آلية مبتكرة للتحقق من تجزئة الأيقونات. عند رفع DApp للأيقونة، ستقوم خدمة Cloud بإنشاء بصمة فريدة من نوع SHA-256 وتضمينها في URI. ستقوم المحفظة بمقارنة هذه البصمة مع الأيقونة التي تم تنزيلها فعليًا لضمان التوافق، مما يمنع بشكل فعال المتسللين من استنساخ المواقع الشرعية من خلال "تغليف".
رابعًا، تستخدم WalletConnect تقنية URI ذات الاستخدام الواحد. يحمل كل رمز QR URI مفتاح symKey عشوائي يتكون من 8 بايت، وينتهي صلاحيته تلقائيًا بعد 5 دقائق. هذه التدابير تمنع بشكل فعال القراصنة من إنشاء ملصقات QR مزيفة صالحة لفترة طويلة.
أخيرًا، عزز WalletConnect جانب التعليم للمستخدم. ستظهر واجهة المحفظة إجبارًا رسالة "يرجى التحقق من عنوان الموقع"، مع عد تنازلي لمدة 3 ثوانٍ، ولا يمكن للمستخدم تخطي هذا التحذير. أظهرت الاختبارات الفعلية أن هذا الإجراء البسيط والفعال يمكن أن يقلل من معدل نجاح هجمات التصيد من 0.9% إلى 0.12%.
من خلال هذه التدابير الأمنية متعددة الطبقات، لا تعزز WalletConnect وعي المستخدم بالأمان فحسب، بل تبني أيضًا جدارًا أمانًا أكثر صلابة للنظام البيئي blockchain بأسره. مع تعزيز وتطوير هذه التدابير، لدينا أسباب للاعتقاد بأن سلامة المعاملات على السلسلة ستتحسن بشكل كبير في المستقبل، مما يضع أساسًا أكثر صلابة للتطور الصحي لـ Web3.