ZenGo אָפפערס אַ לייזונג פֿאַר אָפפלינע כסימע עקספּלויץ מיט EIP-6384

ZenGo, אַ קריפּטאָ זיכערהייט און בייַטל שפּייַזער, האט באַקענענ אַ לייזונג צו מאַכנ די רייזינג פּראָבלעם פון אָפפלינע כסימע עקספּלויץ. אַזאַ עקספּלויץ האָבן געפֿירט צו אַטאַקערז נארן יוזערז אין סיינינג שווער-צו-לייענען בייַטל אַרטיקלען צו גאַנווענען קריפּטאָ אַסעץ און NFTs.

אין די לעצטע יאָרן, עטלעכע קריפּטאָ יוזערז האָבן געפאלן קאָרבן צו די בייזע סיגנאַטשערז, ספּעציעל אויף NFT מאַרקאַץ אַזאַ ווי OpenSea, ווו אָפפלינע סיגנאַטשערז זענען וויידלי געניצט צו האַנדלען מיט NFTs אָן פּייינג פיז.

אין יאנואר, NFT אַנטראַפּראַנער קעווין רויז איז געווען כאַקט פֿאַר NFTs פון גאַנץ $ 1.5 מיליאָן, נאָך ער איז געווען טריקט צו סיינינג אַ בייזע אָפפלינע כסימע אין וואָס איז געווען אַ עכט שטריך אויף OpenSea.

צו אַדרעס דעם פּראָסט זיכערהייט אַרויסגעבן, זענגאָ האט באפרייט זייַן פארגעלייגט לייזונג ווי אַ באַאַמטער עטהערעום פֿאַרבעסערונג פאָרשלאָג, באקאנט ווי עיפּ -6384. דער פאָרשלאָג זוכט צו מאַכן אָפפלינע סיגנאַטשערז ביידע זיכער און לייכט ליינעוודיק פֿאַר יוזערז. דורך בויען אויף די יגזיסטינג אָפפלינע כסימע נאָרמאַל EIP-712, ZenGo האט צוגעלייגט אַ מיינונג-בלויז פונקציע צו קלוג קאַנטראַקץ וואָס טראַנזלייץ ​​דעם אָנזאָג אין אַ מענטש-ליינעוודיק פאָרעם.

דורך ימפּלאַמענינג EIP-6384, אַלע עטהערעום סמאַרט קאַנטראַקץ וואָלט יבערנעמען די פֿאַראַנטוואָרטלעכקייט צו צושטעלן אַ קלאָר דערקלערונג פון דעם אָנזאָג, פּראַזערווינג די אָפּצאָל-ווייניקער טראַנסאַקטיאָן דערפאַרונג פון דיסענטראַלייזד אַפּפּס. דער ענדערונג וואָלט לאָזן בייַטל יוזערז צו באַקומען אַ קלאָר און פאַרשטיייק באַשרייַבונג פון די אָנזאָג וואָס זיי זענען געבעטן צו צייכן, אַלאַוינג זיי צו מאַכן אַ ינפאָרמד באַשלוס בשעת סיינינג טראַנזאַקשאַנז.

כאָטש עס זענען שוין זיכער דריט-פּאַרטיי באַדינונגס צו העלפֿן יוזערז פֿאַרשטיין וואָס זיי סיינינג, די קען נישט שטענדיק זיין פאַרלאָזלעך. אויב וואָלאַץ און דיסענטראַלייזד אַפּפּס אַדאַפּט דעם פאָרשלאָג, יוזערז וועט ניט מער האָבן צו אָפענגען אויף אַזאַ דריט-פּאַרטיי מכשירים צו לייענען אינפֿאָרמאַציע אויף אָפפלינע סיגנאַטשערז, ZenGo באמערקט.

"די EIP רילייז בלויז אויף יגזיסטינג סיסטעם פּאַרטיסאַפּאַנץ, אַזאַ ווי וואָלאַץ און קלוג קאַנטראַקץ, צו ווייַזן די נייטיק אינפֿאָרמאַציע. דאָס ילימאַנייץ די נויט פֿאַר נאָך פּאַרטיסאַפּאַנץ ווי דריט-פּאַרטיי באַדינונגס אָדער בלעטערער יקסטענשאַנז, וואָס קענען פאָרשטעלן נאָך לייַערס פון פּאָטענציעל וואַלנעראַביליטיז און צוטרוי ישוז, "האט געזאגט Tal Be'ery, הויפּט טעכנאָלאָגיע אָפיציר אין ZenGo.

די פארגעלייגט לייזונג קען זיין אַ שריט צו שאַפֿן מער זיכער אַפּפּס און גרינגער מאַכן ניצערס און פּראַדזשעקס פון די מורא פון לוזינג אַסעץ צו כאַקערז בשעת ניצן אָפפלינע סיגנאַטשערז, די ZenGo מאַנשאַפֿט צוגעגעבן. 

© 2023 די בלאַק קריפּטאָ, ינק. כל הזכויות שמורות. דער אַרטיקל איז צוגעשטעלט בלויז פֿאַר ינפאָרמיישאַנאַל צוועקן. עס איז ניט געפֿינט אָדער בדעה צו זיין געוויינט ווי לעגאַל, שטייער, ינוועסמאַנט, פינאַנציעל אָדער אנדערע עצה.

מקור: https://www.theblock.co/post/208030/zengo-proposes-solution-to-tackle-offline-signature-exploits-with-eip-6384?utm_source=rss&utm_medium=rss