Das Cardano-Entwicklerteam (Input Output Hong Kong, IOHK) entwickelt und bringt eine neue leichte Multi-Chain-Krypto-Brieftasche, Lace, auf den Markt. Das Hauptziel der Entwickler ist es, Lace über eine einzige Schnittstelle zu einer nahtlosen Verbindung zwischen Web2 und Web3 zu machen. Charles Hoskinson, Mitbegründer von Cardano, sagt, er sei vom langfristigen Erfolg der Sicherheitsmerkmale der neuen Lace-Brieftasche überzeugt.
In seinem neuesten YouTube-Update stellte Hoskinson fest, dass ihn der kürzliche Verstoß gegen die Passwortverwaltungsanwendung LastPass angesichts der Sicherheitslücken in vielen Web2- und Web3-Anwendungen verblüfft hat. LastPass gab letzte Woche in einem offiziellen Blogbeitrag bekannt, dass es einen Hack in seinen Cloud-basierten Speicherdienst eines Drittanbieters gegeben hat.
Verantwortung übernehmen
Laut Password Management Platform sichert das Unternehmen mit diesem Dienst Betriebsdatenarchive. Der CEO des Unternehmens, Karim Toubba, erklärte, wie der Hacker unbefugten Zugriff erlangte. Toubba sagte, der Hacker habe illegalen Zugriff auf Benutzerdaten und relevante Metadaten wie IP-Adressen, Benutzernamen und Rechnungsadressen gehabt, über die er LastPass betreten habe.
Hoskinson machte LastPass jedoch für die Sicherheitsverletzung verantwortlich und nannte es einen „Fehler“, bevor er hinzufügte, dass das, was passiert sei, „ziemlich schmutzig“ sei. Laut Hoskinson ist das Verschlüsselungsmodell von LastPass veraltet, während er erwartet hatte, dass sie ihre Sicherheitsprotokolle aktualisiert haben.
Der Cardano-CEO sagte weiter, dass es besser gewesen wäre, wenn ein Verschlüsselungsprogramm, insbesondere Pretty Good Privacy (PGP), Standard gewesen wäre. Dann prahlte Hoskinson damit, dass Lace Wallet, sobald es die PGP-Verschlüsselung unterstützt, ADA im Wert von einer Million Dollar in eine PGP-verschlüsselte Papier-Wallet steckt und die Details auf Twitter postet, um zu sehen, wer es knacken kann.
Er fügte hinzu, dass er sicher sei, dass es dank der hohen Sicherheitsstandards der PGP-Verschlüsselung niemand knacken könne. Hoskinson argumentierte auch, dass Master-Passwörter jetzt ein „toter Standard“ seien, den niemand mehr verwenden sollte.
Eine bessere Lösung
Laut einem Artikel von Cardano Explorer wird das IOG-Team das Lace-Wallet in eine Identitätsmanagementlösung integrieren, damit Benutzer eine kundenspezifische dezentrale Identität (DID) erstellen können. Das IOG-Team erklärte, dass ein DID für verschiedene Institutionen als offizieller Ausweis dienen könnte, sobald sie ihn authentifizieren. Dank dieser DID können Benutzer ihre privaten Daten besser kontrollieren und entscheiden, welche sie an Dritte weitergeben.
Auf diese Weise können Benutzer eine Brieftasche als ID und als Aufbewahrungsort für Werte wie Geld und Wertmarken verwenden. Außerdem können sie die Dienstabonnements, Coupons, Eigentumsrechte und andere wichtige Daten aus dieser Brieftasche verwalten. Die Einführung einer neuen Sicherheitsfunktion durch das IOG-Team wird die Entwicklungsaktivitäten des Cardano-Ökosystems und die Anwendungsfälle seines nativen Tokens ADA (Preis in Echtzeit). Infolgedessen kann der Preis von ADA aufgrund von mehr Projekten im Netzwerk steigen.