پروتکل بلاک چین MultiversX یک مکانیسم جدید احراز هویت دو عاملی را برای افزودن امنیت بیشتر به شبکه خود پیاده سازی کرده است.
احراز هویت دو مرحله ای (2FA) یک اقدام امنیتی آنلاین آزمایش شده و آزمایش شده است و این فناوری در حال حاضر به عنوان یک معیار امضای تراکنش اضافی در پروتکل بلاک چین MultiversX استفاده می شود.
بنیامین مینکو، مدیرعامل MultiversX، در گفتگو با کوین تلگراف، سرویس نگهبان جدید این پروتکل را اعلام کرد. این ویژگی از Google Authenticator، Authy، Duo، Microsoft Authenticator یا بیومتریک استفاده میکند تا یک امضای دوم را برای تراکنشها قبل از پردازش روی زنجیره فراهم کند.
Mincu تازگی رویکردی را خلاصه می کند که به کاربران اجازه می دهد به عنوان یک مکانیسم امنیتی ثانویه از تراکنش ها و حساب های محافظت شده عمل کنند:
آنچه زنجیره می بیند یک حساب محافظت شده است، اگر ویژگی آن فعال باشد و برای آن حساب، هر تراکنش خروجی از طریق یک تراکنش محافظت شده نیاز به دو امضا دارد، یکی از صاحب حساب و دیگری از طرف مادر. ”
سرویس نگهبان از کاربران میخواهد که یک آدرس نگهبان برای ارائه امضاهای کنترل شده با 2FA ایجاد کنند. بخشی از فرآیند ثبتنام باعث میشود که کیف پول از کاربر میخواهد تا با ارسال یک تراکنش به شبکه MultiversX، ثبت نام را تکمیل کند، که آدرس تولید شده توسط سرویس را به عنوان نگهبان حساب خود تعیین میکند.
هنگامی که یک حساب در زنجیره محافظت می شود، تراکنش های انجام شده توسط کاربر به امضای کاربر و نگهبان نیاز دارد. هنگامی که کاربری با حساب محافظت شده تراکنشی را از کیف پول خود ارسال می کند و یک کد معتبر 2FA ارائه می دهد، یک امضای معتبر والدین برای تراکنش کاربر توسط سرویس قیم ارائه می شود.
مرتبط: خطر با پشتیبان گیری ابری جدید برای احراز هویت 2FA گوگل
در حالی که 2FA مطمئناً در زنجیره اتفاق نمی افتد، تراکنش ها نیاز به اجرای کدهای احراز هویت دارند. Mincu افزود که رویکرد حفاظت 2FA تعبیه شده در پروتکل هنوز توسط پروتکل های دیگر اجرا نشده است.
برخلاف راهحلهای موجود که محافظت بیشتری از حسابهای کیف پول ارائه میکنند، Guardians به ذخیرهسازی کلید خصوصی بیشتری نیاز ندارد و هیچ آسیبپذیری اضافی به طرح پشتیبان اضافه نمیکند، که معاوضهها و موانع قابلتوجهی برای کاربران است.
بسیاری از کیفپولهای ارز دیجیتال و خدمات صرافی از 2FA بهعنوان یک معیار اضافی برای احراز هویت جلسات در سطح برنامه و تراکنشهای کاربر استفاده میکنند. با این حال، Mincu معتقد است که اصول اساسی پشت رویکرد محافظ MultiversX در پروتکل های بلاک چین دیگر امکان پذیر است:
مفهوم استفاده از یک احراز هویت مبتنی بر دستگاه برای فعال کردن محافظت 2FA قطعاً میتواند باعث تغییر پارادایم در صنعت ما شود.
Mincu اضافه کرد که امنیت اضافی نباید برای تجربه کاربر هزینه داشته باشد و باید حداقل اصطکاک را به امضای تراکنش اضافه کند.
احراز هویت دو مرحلهای برای سالها بخشی جداییناپذیر از فضای ارزهای دیجیتال بوده است و صرافیهایی مانند Kraken اقدامات امنیتی بیشتری را برای کاربران خود در سال 2019 برای ایمن کردن تلاشهای ورود به سیستم الزامی میکنند.
مجله: کارشناسان می خواهند به هوش مصنوعی «روح» انسان بدهند تا همه ما را نکشند
نویسنده: Gareth Jenkinson