輪撥

2025年10月7日 星期二

指紋解鎖成主流?加密貨幣網站登入與交易驗證新趨勢

指紋解鎖成主流?加密貨幣網站登入與交易驗證新趨勢

指紋解鎖成主流?加密貨幣網站登入與交易驗證新趨勢

摘要:使用指紋和手機登入加密貨幣網站及驗證交易越來越方便,但其安全性與硬體錢包相比如何?本文探討了這一新興趨勢,分析了其優缺點,並評估了其對加密貨幣生態系統的影響。

市場背景與現況

近年來,加密貨幣的普及程度不斷提高,但用戶體驗一直是個挑戰。傳統的私鑰(Private Key)和助記詞(Seed Phrase)管理複雜且容易出錯,成為許多新手進入加密貨幣領域的阻礙。為了解決這個問題,越來越多的公司開始探索更方便、更安全的身份驗證方式。指紋和臉部辨識等生物辨識技術,以及基於手機的通行密鑰(Passkey)系統,正逐漸成為新的選擇。這些技術不僅降低了用戶進入門檻,也提升了交易的便利性。

核心分析

Infinex 正在測試一種新的 Chrome 瀏覽器擴充功能,允許用戶使用任何具有指紋或臉部解鎖功能的手機,登入 20 個區塊鏈上的前 100 大加密貨幣網站。創辦人 Kain Warwick 認為,對於新用戶來說,使用與 Google 或 Apple 帳戶關聯的手機通行密鑰登入和批准加密貨幣交易,比學習錢包和助記詞更容易,對於現有用戶來說,也比使用 Ledger 或 Trezor 驗證每筆交易更方便。然而,雖然通行密鑰系統提供了非常好的安全性,但它們不如專用的加密貨幣硬體錢包那樣堅不可摧,後者幾乎不可能被駭客入侵。 Ledger 指出,非專用設備存在螢幕可能被入侵的風險,進而誘騙用戶簽署惡意交易,最近修補的 Unity Android 遊戲平台漏洞就是一個例子。手機上儲存通行密鑰的安全區域(Secure Enclave)也是一種可信執行環境(Trusted Execution Environment, TEE),但攻擊者可以通過物理訪問來入侵。因此,對於那些希望更方便地訪問其營運資金的用戶來說,通行密鑰提供了一種折衷方案,但對於比特幣巨鯨來說,這可能不是一種合適的儲存方法。

儘管易於使用,但自中心化交易所幣安(Binance)於 2023 年首次實施 Google 和 Apple 的通行密鑰以來,去中心化金融(Decentralized Finance, DeFi)領域採用該技術的速度一直出奇地慢。雖然可以升級帶有助記詞的錢包以使用通行密鑰,但對於新用戶來說,它們不需要助記詞,更容易在設備之間移動,並提供安全的恢復選項。 MetaMask 是該領域的主導者,市場佔有率超過 60%,每月有 3000 萬用戶。它仍然使用助記詞和密碼來訪問其標準瀏覽器介面。在今年早些時候引入帳戶抽象(Account Abstraction)之後,MetaMask 開始為智慧帳戶提供通行密鑰;但是,只有一小部分 ETH 錢包進行了升級。

通行密鑰還有助於降低網路釣魚(Phishing)的風險。根據 ScamSniffer 的數據,僅在 8 月份,網路釣魚就導致了 1250 萬美元的加密貨幣損失。通行密鑰的創建方式是與網域鎖定。因此,如果您擁有 Amazon 的通行密鑰,您就不會意外登入某人創建的假冒 Amazon 網站。雖然這可以防止通行密鑰被惡意網站入侵,但用戶仍然可能被網路釣魚者欺騙,在使用擴充功能時簽署某些內容。 Infinex 正在通過利用白名單 DApp 和通過 Blockaid 進行的即時威脅監控來填補這一空白。

風險與機會

使用指紋和手機進行身份驗證的主要風險在於,手機本身可能成為攻擊目標。儘管手機的安全區域提供了額外的保護,但仍然存在被物理入侵的風險。此外,如果用戶的手機遺失或被盜,通行密鑰也可能被洩露。另一方面,這種方法的優勢在於其便利性和易用性。對於不熟悉加密貨幣的新手來說,使用指紋或臉部辨識進行身份驗證比管理私鑰和助記詞更容易上手。此外,通行密鑰還可以防止網路釣魚攻擊,因為它們與特定的網域鎖定。

總體而言,這種方法為普通用戶提供了一種更方便、更安全的選擇。然而,對於那些擁有大量加密貨幣的人來說,硬體錢包仍然是更安全的選擇。隨著技術的發展,我們可以預期看到更多創新的身份驗證方式出現,進一步提升加密貨幣的安全性與易用性。

未來展望

未來,我們可以預期看到更多加密貨幣平台採用生物辨識和通行密鑰等身份驗證方式。隨著這些技術不斷成熟,其安全性也會得到進一步提升。此外,帳戶抽象等新技術的出現,也將簡化用戶體驗,降低進入門檻。我們可以預期,未來的加密貨幣應用將更加普及,並被更廣泛的人群所接受。

結論

使用指紋和手機登入加密貨幣網站及驗證交易是一種具有潛力的趨勢。它在便利性和安全性之間取得了平衡,為普通用戶提供了一種更易於使用的選擇。然而,對於那些需要最高安全性的用戶來說,硬體錢包仍然是首選。隨著技術的發展,我們可以預期看到更多創新的身份驗證方式出現,進一步提升加密貨幣的安全性與易用性,推動整個生態系統的發展。

免責聲明:本文僅供參考,不構成投資建議。投資加密貨幣有風險,請謹慎決策。


文章來源:https://cointelegraph.com/news/infinex-passkeys-login-crypto-dapps

沒有留言:

張貼留言

網頁