BlockSec CTO:多鏈環境下開發需要校驗Chain ID,以防止消息重放攻擊

BlockBeats 消息,6 月 4 日,BlockSec CTO 吳磊博士在 ETH Belgrade 大會上就「在多鏈環境下進行項目開發,尤其從安全的角度有哪些挑戰?」這一問題指出,這是一個開放性問題,其中首要的就是關於 Chain ID 的校驗,以防止消息重放攻擊。BlockSec 新推出的安全開發套件 Phalcon 對此提供了一項實用功能,可以定製交易的 Chain ID,以太坊一站式開發平台 Tenderly 於上周也進行了跟進。 同時,吳磊博士還強調,回望 Web1.0 和 Web2.0 的發展,在起步時往往更關注功能建設,但隨著承載資產越來越多,安全則被提上更重要的位置。而 Web3 不同,它誕生之初便和資產綁在一起,因此安全是 Web3 發展的基石,應該被放到最高優先級。

原文連結


相關貼文

prev icon
next icon