암호화 보안 및 지갑 제공업체 ZenGo가 오프라인 서명 취약점을 해결하기 위해 EIP-6384를 활용하는 솔루션을 제안했습니다

2023-02-02 22:53:58
수집

ChainCatcher 메시지, 암호화 보안 및 지갑 제공업체 ZenGo가 점점 심각해지는 오프라인 서명 취약점 악용 문제를 해결하기 위해 EIP-6384라는 솔루션을 출시했습니다. 이러한 취약점 악용은 공격자가 사용자를 속여 읽기 어려운 지갑 메시지에 서명하게 하여 암호 자산과 NFT를 탈취하는 결과를 초래했습니다.

전해진 바에 따르면, EIP-6384 제안은 오프라인 서명을 안전하면서도 사용자에게 읽기 쉽게 만들기 위한 것입니다. 기존의 오프라인 서명 표준 EIP-712를 기반으로 ZenGo는 스마트 계약에 볼 수만 있는 기능을 추가하여 메시지를 읽을 수 있는 형태로 변환했습니다.

EIP-6384를 구현함으로써 모든 이더리움 스마트 계약은 메시지에 대한 명확한 설명을 제공할 책임을 지게 되어 탈중앙화 애플리케이션의 무료 거래 경험을 유지할 수 있습니다. 이러한 변화는 지갑 사용자가 서명 요청을 받은 메시지에 대한 명확하고 이해하기 쉬운 설명을 받을 수 있게 하여 거래 서명 시 정보에 기반한 결정을 내릴 수 있도록 합니다.(출처 링크

체인캐처(ChainCatcher)는 독자들에게 블록체인을 이성적으로 바라보고, 리스크 인식을 실제로 향상시키며, 다양한 가상 토큰 발행 및 조작에 경계해야 함을 상기시킵니다. 사이트 내 모든 콘텐츠는 시장 정보나 관련 당사자의 의견일 뿐이며 어떠한 형태의 투자 조언도 제공하지 않습니다. 만약 사이트 내에서 민감한 정보를 발견하면 “신고하기”를 클릭하여 신속하게 처리할 것입니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축