自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

英飞克斯押注通行密钥接入百款加密DApp——安全性存疑?

2025-10-07 17:14:22
收藏

Infinex测试新型Chrome浏览器插件:用手机生物识别解锁加密世界

Infinex正在公测一款创新的Chrome浏览器扩展程序,用户仅需通过绑定谷歌/苹果账户的手机指纹或面容识别,即可登录覆盖20条公链的前100大加密平台。相比传统钱包助记词的学习门槛,或每次交易都需硬件钱包确认的繁琐流程,这种方案显著降低了新用户入门难度,同时提升了资深用户的操作便利性。

安全性与便利性的平衡点

"对大多数人而言,理解助记词安全机制和私钥管理是巨大挑战,这成为阻碍链上普及的关键瓶颈。"创始人Kain Warwick近期在新加坡接受采访时表示。虽然生物识别认证系统具备优秀的安全防护,但仍无法媲美专业加密硬件钱包的军工级防护。正如硬件钱包制造商Ledger所警示的,非专用设备存在屏幕被劫持诱导用户签署恶意交易的风险——此前Unity安卓游戏平台漏洞事件便是典型案例。

手机安全芯片中的可信执行环境(TEE)存储着生物密钥,但若攻击者取得物理接触仍可能被攻破。因此这套方案更适合作为日常流动资金的便捷管理工具,而非大额资产的存储选择。"对普通用户这是更优解,但若你管理十亿级资产,就该采用更高阶的安全方案。"Warwick强调。

公测进展与生态布局

Infinex的早期支持者"守护者"群体已开始对约40个DeFi应用进行测试,涵盖Aave、Uniswap等知名协议,支持以太坊、Solana等6条主流公链。尽管Warwick坦言"系统仍存在少量待修复问题",但对正式版发布时实现100个DApp支持充满信心。目前该平台通过生物密钥守护的链上总价值已突破5亿美元且零事故。

加密行业为何迟迟未普及生物密钥?

令人费解的是,尽管Binance交易所2023年率先引入该技术,Coinbase等随后跟进,但DeFi领域对谷歌/苹果生物密钥的采纳仍显滞后。生物密钥不仅支持助记词钱包升级,更允许新用户完全跳过助记词步骤,提供更便捷的跨设备迁移和安全恢复方案。

2013年BIP39提案推动助记词广泛普及,但这类方案存在致命弱点:一旦纸质备份泄露或用户遭遇钓鱼诈骗,攻击者可瞬间清空钱包。目前Safe等智能钱包已支持生物认证,但主要服务于多签账户且仅兼容EVM链;Solana Seeker手机虽内置指纹验证,但15万台的出货量仍属小众;市占率超60%的MetaMask主界面仍依赖传统密码,仅智能账户可选配生物密钥功能。

生物密钥的防钓鱼优势

据ScamSniffer统计,仅8月钓鱼攻击就造成1250万美元损失。生物密钥通过域名绑定机制建立防护:"比如为亚马逊创建的密钥,绝不会误登录仿冒网站。"Warwick解释道。但扩展程序使用时仍可能遭遇交易签名欺诈,为此Infinex集成Blockaid威胁监测系统,并建立DApp白名单机制。

参与过Infinex NFT募资的守护者们展现出惊人测试热情——200名成员在Hyperliquid集成测试中创下月交易额1亿美元的纪录,该功能已于上周全面开放。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻