
Il portafoglio Avalanche Core ottiene l'integrazione della sicurezza di Blockaid
Avalanche e Blockaid hanno annunciato una partnership per integrare le funzionalità di sicurezza di Blockaid direttamente nel portafoglio Core di Avalanche, il portafoglio nativo della rete blockchain.
L'aggiornamento della sicurezza mira a contrastare le truffe di phishing e gli hacking sempre più sofisticati che affliggono la finanza decentralizzata, passando al vaglio le transazioni con il database di Blockaid di minacce dannose note e avvisando l'utente della minaccia prima che la transazione venga effettivamente firmata e pubblicata. Questo tipo di funzionalità di sicurezza è noto come simulazione delle transazioni.
Blockaid sostiene che il suo apparato di sicurezza ha contribuito a respingere 1,3 milioni di attacchi ed è attualmente utilizzato per proteggere i prodotti offerti da OpenSea, MetaMask, Zerion, Coinbase e Rainbow.
A seguito della collaborazione, Akash Gupta, responsabile dei prodotti consumer di Ava Labs, ha dichiarato:
"Questa collaborazione con Blockaid rappresenta un significativo passo avanti nel fornire agli utenti sicurezza e controllo senza compromettere la velocità e la facilità d'uso. Integrando soluzioni di sicurezza avanzate in tutta la suite Core, assicuriamo che gli utenti possano esplorare l'ecosistema Avalanche e oltre in tutta tranquillità."
Tuttavia, i critici di Blockaid affermano che le funzioni di screening della sicurezza portano a un numero eccessivo di falsi positivi, un'affermazione che Blockaid ha riconosciuto come una caratteristica e non un bug del suo software di sicurezza.
I portavoce della società di sicurezza hanno spiegato che un numero eccessivo di falsi positivi è un risultato migliore rispetto all'allentamento dei criteri di screening e alla possibilità per i malintenzionati di utilizzare un maggior numero di scappatoie per svolgere le loro attività illecite. Su 165.000.000 di transazioni elaborate attraverso Blockaid al mese, solo lo 0,0002% risulta come falso positivo, mentre milioni di transazioni realmente fraudolente vengono bloccate.
C'è anche un panorama di minacce in evoluzione che potrebbe riuscire a stare un passo avanti ai simulatori di transazioni nel gioco del gatto e del topo della cybersicurezza.Secondo l'esperto di sicurezza informatica Bernhard Mueller, malware come il famigerato "Angel Drainer" potrebbero potenzialmente penetrare i livelli di sicurezza offerti da simulatori di transazioni come Blockaid, WalletGuard e Pocket Universe.
Mueller ha spiegato che Angel Drainer potrebbe potenzialmente eludere i simulatori di transazioni creando indirizzi di contratto dinamici e "non marcati" e tentando di rubare fondi attraverso tali indirizzi, sebbene il successo di questi metodi non sia infallibile o garantito.
L'hacker white hat ha ammesso che i test da lui condotti utilizzando il metodo dinamico e non marcato hanno comunque portato Blockaid a segnalare la transazione come sospetta e a inviare un avviso di attenzione.
Fonte : Cointelegraph - Jun 6, 2024