ETH-Sicherheit geht diesmal nicht um Smart-Contract-Schwachstellen, sondern darum: „Ist der Code der Webseite, die du öffnest, wirklich die Originalversion?“ Die Ethereum Foundation fördert das 1TS-Programm für WEBCAT. Ziel ist, dass Browser und Wallets überprüfen können, ob der ausgelieferte Webseiten-Code mit der von den Entwicklern veröffentlichten Version übereinstimmt.
Die Grenze ist: HTTPS beweist nur, dass du mit einem Server verbunden bist – es heißt nicht, dass der Frontend-Code nicht ersetzt wurde. Als Nächstes prüfst du, ob die Wallet-Integrationen, die Chromium-Unterstützung und ob die ERC-Standards umgesetzt sind. Schau(t) du dir vor deiner Signatur die Herkunft der Webseite an – oder siehst du nur das Wallet-Popup? $ETH #Ethereum-Sicherheitsüberprüfung
Die Grenze ist: HTTPS beweist nur, dass du mit einem Server verbunden bist – es heißt nicht, dass der Frontend-Code nicht ersetzt wurde. Als Nächstes prüfst du, ob die Wallet-Integrationen, die Chromium-Unterstützung und ob die ERC-Standards umgesetzt sind. Schau(t) du dir vor deiner Signatur die Herkunft der Webseite an – oder siehst du nur das Wallet-Popup? $ETH #Ethereum-Sicherheitsüberprüfung