المصادقة الثنائية (2FA) هي مقياس أمان عبر الإنترنت تم تجربته واختباره ، ويتم الآن استخدام التكنولوجيا كإجراء إضافي لتوقيع المعاملات على بروتوكول blockchain الخاص بـ MultiversX.
قام الرئيس التنفيذي لشركة MultiversX Beniamin Mincu بتفكيك خدمة الوصي الجديدة للبروتوكول في محادثة مع Cointelegraph. تستخدم الميزة Google Authenticator أو Authy أو Duo أو Microsoft Authenticator أو القياسات الحيوية لتوفير توقيع ثانٍ للمعاملات قبل معالجتها على السلسلة.
يحدد Mincu حداثة هذا النهج ، والذي يسمح للمستخدمين بالاستفادة من المعاملات والحسابات الخاضعة للحراسة للعمل كآلية أمان ثانوية:
“ما تراه السلسلة هو حساب خاضع للحراسة ، إذا تم تنشيط الميزة ، وبالنسبة لهذا الحساب ، فإنها تتطلب أن تحمل أي معاملة صادرة توقيعين ، أحدهما من صاحب الحساب والآخر من الوصي ، من خلال معاملة محمية. “
تتطلب خدمة الوصي من المستخدمين إنشاء عنوان وصي لتقديم توقيعات يتم التحكم فيها بواسطة 2FA. يرى جزء من عملية التسجيل أن المحفظة تطالب المستخدم بإنهاء التسجيل عن طريق إصدار معاملة لشبكة MultiversX ، والتي ستحدد العنوان الذي تم إنشاؤه بواسطة الخدمة كوصي على حسابه.
بعد أن يصبح الحساب خاضعًا للحراسة على السلسلة ، تتطلب المعاملات التي يصدرها المستخدم توقيعات المستخدم والوصي. سيتم توفير توقيع وصي صالح لمعاملة المستخدم من قبل خدمة الوصي عندما يرسل مستخدم لديه حساب خاضع للحراسة معاملة من محفظته ويقدم رمز 2FA صالحًا.
ذات صلة: الخطر مع النسخ الاحتياطي السحابي الجديد من Google لمصدق 2FA
في حين أن المصادقة الثنائية لا تتم بشكل صارم على السلسلة ، تتطلب المعاملات تنفيذ رموز المصادقة. أضاف Mincu أن نهج حماية 2FA المضمن في البروتوكول لم يتم تنفيذه بواسطة البروتوكولات الأخرى.
“على عكس الحلول الحالية التي توفر حماية إضافية لحسابات المحفظة ، لا يطلب الأوصياء تخزين المزيد من المفاتيح الخاصة ولا يضيفون مزيدًا من الهشاشة إلى نظام النسخ الاحتياطي ، والتي تعتبر مقايضات مهمة وحواجز للمستخدمين.”
تستفيد العديد من محافظ العملات المشفرة وخدمات الصرف من 2FA كإجراء إضافي لتأكيد عمليات تسجيل الدخول ومعاملات المستخدم على مستوى التطبيق. ومع ذلك ، يعتقد Mincu أن المبادئ الأساسية وراء نهج MultiversX guardian ممكنة في بروتوكولات blockchain الأخرى:
“يمكن أن يؤدي مفهوم استخدام المصدق المستند إلى الجهاز لتمكين حماية المصادقة الثنائية (2FA) بالتأكيد إلى إحداث نقلة نوعية داخل صناعتنا.”
أضاف Mincu أن الأمان الإضافي لا ينبغي أن يكون على حساب تجربة المستخدم ويجب أن يهدف إلى إضافة حد أدنى من الاحتكاك لتوقيع المعاملات.
كانت المصادقة ذات العاملين جزءًا لا يتجزأ من مساحة العملات المشفرة لسنوات ، حيث جعلت التبادلات مثل Kraken إجراء الأمان الإضافي إلزاميًا لمستخدميها في عام 2019 لتأمين محاولات تسجيل الدخول.
المجلة: يريد الخبراء منح الذكاء الاصطناعي “أرواحًا” بشرية حتى لا يقتلونا جميعًا