image

イーサリアム財団は、ウォレットとアプリのフロントエンド チェックに WEBCAT を資金提供しています

イーサリアム財団の兆ドルセキュリティイニシアチブは、ブラウザが Web サイトのコードを署名済みマニフェストと照合して検証できるように設計されたオープンソース プロジェクトである WEBCAT の作業を支援するために、Freedom of the Press Foundation に助成金を割り当てることを発表しました。

同財団の8月5日の発表によると、この資金提供は、Chromiumブラウザの研究、実装サポート、独立した監査、提案されている標準化作業とともに、イーサリアムウォレットに統合できる検証ライブラリをサポートすることを目的としている。

フロントエンドの整合性に重点を置く

同財団は、暗号化された Web サイト接続と、サイトによって配信されたコードが開発者によって承認されたコードと一致するかどうかの検証との間のギャップについて説明しました。ウェブインターフェースが侵害されると、受信者のアドレスが変更されたり、インターフェースに表示されているものとは異なる署名要求がユーザーに表示される可能性があるという。

WEBCAT は、Web-based Code Assurance and Transparency の略で、登録されたサイトによって配信されるリソースと署名されたマニフェストをブラウザで比較できるようにすることを目的としています。この投稿によると、現在のアルファ版の Firefox 拡張機能はページをブロックし、検証が失敗するとユーザーに警告を発するという。

ウォレットとアプリの導入は依然として必要

この付与により、ウォレット間で保護が自動的に利用可能になるわけではありません。同財団によると、ウォレット拡張機能はライブラリを統合する必要がある一方、アプリケーションチームはドメインを登録し、リリースごとに署名付きマニフェストを提供する必要があるという。

この違いが重要です。この発表は、すべてのイーサリアム インターフェイスが現在このメカニズムによって保護されていると主張するのではなく、開発と導入作業に資金を提供しているということです。

明確な署名との関係

財団は、提案されている統合はそのClear Signingの取り組みを補完するものであると述べた。明確な署名は、ユーザーが何を承認しているかを理解しやすくすることを目的としており、WEBCAT 関連の作業は、登録されたアプリケーションのフロントエンドの整合性を検証することを目的としています。

この発表では、フロントエンドの操作とサプライチェーンのリスクが問題領域として特定されています。これは、ユーザーがトランザクションの詳細を確認したり、安全なアプリケーション インフラストラクチャを維持したりするチームに代わるものではありません。