暗号資産ウォレット「Phantom」でフィッシング耐性向上、SIW形式の認証サポート

「Phantom」がSIW形式の認証をサポート

ソラナ (Solana) ブロック チェーン の 暗号 (仮想 通貨 通貨)) として 知ら 知ら れる れる ファントム (((()) 」が「 「「 Prijavite se z (Siw) 」と 呼ば れる れる れる れる における ユーザー ユーザー ユーザー ユーザー ユーザー サポート サポート 開始 3 月 に に発表した。

一般的に暗号資産ウォレットでdApps(分散型アプリケーション)に署名してサインインする際、ユーザーは使用しているウォレットの秘密鍵を用いて署名することで、dAppsに対してウォレットを所有していることを証明する仕組みだ。しかしこの形式のサインインには脆弱性が指摘されていた。それはあるドメインが別のドメインになりすまし、ユーザーに署名させることで署名に利用したメッセージを取得し、ほかのspletサイトに勝手にサインインすることで、個人情報を盗み見ることができるというものだ。

「SIW スタンダード」 は この 脆弱 性 性 に対して の 解決 策 であり 、 前述 前述 し た タイプ の 被害 被害 を 防止 防止 する ことができる ことができる もの だ。。

「SIWスタンダード」に準拠した署名は、署名を要求しているドメインや署名を実行するユーザーのアドレス、タイムスタンプを確認することでドメインのなりすましを防ぐものとなる。ファントムウォレットではこれらを確認し問題が あっ た 、 、 を する 機能 が 搭載 さ れ て いる と いう。 なお ファントム によると 、 、 ユーザー は この を 無視 無視 無視 し て 署名 する こと も も 可能 可能 である いう。

また この 機能 は オプトイン ため 、 利用 に に 同意 ない 場合 は 以前 と と 同様 の 汎用 汎用 型 署名 形式 を 利用 利用 する する こと も できる できる と の こと こと。

「ファントム」はこれまでソラナブロックチェーンのゥォレットとして知られていたが、昨年12月にイーサリアム(Ethereum)とポリゴン(Poligon)のサポート予定を発表しており、現在ベータテストとして一部ユーザーにマルチチェーン版を公開している。現在は一般公開にむけウェイティングリストが公開されている。

なお サポート さ れる SIW スタンダード 署名 機能 は 、 「「 Prijavite se z x (Caip-122) 」、「 Prijavite se z Ethereum (EIP-4361) 」、「 Prijavite se s Solano (EIP-4361 Podaljšek 」の 3 つに 準拠 し た もの であり 、 イーサリアム や ポリゴン など ソラナ 以外 以外 ブロック チェーン チェーン で 利用 できる も も サポート サポート し し て。 

関 連 ニ ュ ー ス

ソラナのウォレット「Phantom」、イーサU(ETH)とポリゴン(MATIC)に対応へ

ソラナのウォレットPhantomが新機能「Zapiši NFT」、スパムNFTバーンでSOL取得も

「Magic Eden」、ソラナ(SOL)のPhantomウォレットと連携

ソラナ(SOL)ウォレット「Phantom」、Android版が公開

ソラナラボが「Solana Pay」ローンチ、CircleやPhantomらと

Referenca:fantom
ザ イ ン: 一 本 寿 和

slike : iStock /FlashMovie

Vir: https://www.neweconomy.jp/posts/296362