EF의 1조 달러 보안(1TS) 이니셔티브가 언론자유재단(FPF)에 그랜트를 지급하고, 오픈소스 툴 WEBCAT의 개발을 지원한다고 발표.
sose · 2026.08.08 · Short
EF의 1조 달러 보안(1TS) 이니셔티브가 언론자유재단(FPF)에 그랜트를 지급하고, 오픈소스 툴 WEBCAT의 개발을 지원한다고 발표. - HTTPS는 '접속한 사이트'가 진짜인지, 통신이 암호화됐는지는 보장하지만, 사이트가 내려주는 코드가 개발자가 배포한 코드와 동일한지는 증명하지 못합니다. - 공격자가 dApp 프론트엔드를 변조하면 수신 주소를
EF의 1조 달러 보안(1TS) 이니셔티브가 언론자유재단(FPF)에 그랜트를 지급하고, 오픈소스 툴 WEBCAT의 개발을 지원한다고 발표. EF의 1조 달러 보안(1TS) 이니셔티브가 언론자유재단(FPF)에 그랜트를 지급하고, 오픈소스 툴 WEBCAT의 개발을 지원한다고 발표. - HTTPS는 '접속한 사이트'가 진짜인지, 통신이 암호화됐는지는 보장하지만, 사이트가 내려주는 코드가 개발자가 배포한 코드와 동일한지는 증명하지 못합니다. - 공격자가 dApp 프론트엔드를 변조하면 수신 주소를 몰래 바꾸거나, 화면과 다른 내용을 서명하도록 유도할 수 있습니다. 지갑은 연결 정보만으로는 이를 걸러내지 못합니다. - WEBCAT(웹 기반 코드 보증 및 투명성)은 브라우저가 사이트의 코드를 개발자가 서명한 매니페스트와 대조 검증하고, 불일치 시 페이지 로딩을 차단하는 방식으로 이 '프론트엔드 검증 공백'을 메웁니다. Trillion Dollar Security는 프런트엔드 해킹을 인프라 위험으로 규정하고, 검증 가능한 프런트엔드 구축을 다음 단계로 제시했습니다. https://blog.ethereum.org/2026/08/05/1ts-grant