Ethereum хочет положить конец слепой подписи с помощью новой функции безопасности

Сообщество Ethereum запустило Clear Signing — открытый стандарт, цель которого — заменить нечитаемые запросы на подтверждение транзакций на удобочитаемые данные перед тем, как пользователи подтвердят действия в блокчейне.
Фонд Ethereum сообщил, что рабочая группа разработчиков кошельков, компаний, занимающихся вопросами безопасности, и его инициатива Trillion Dollar Security Initiative выпустили стандарт 12 мая. Изменение направлено на пользователей, самостоятельно хранящих свои данные, и организации, которым необходимы читаемые записи об одобрении.
Цель инициативы — борьба со слепой подписью, уязвимым местом, когда пользователи подтверждают данные о вызовах или частичную информацию о транзакциях, которую они не могут понять. Фонд заявил, что подтверждение часто является последней линией защиты, когда пользователи контролируют активы в блокчейне, но «когда это делается вслепую, эта защита не работает». Фонд хочет, чтобы принцип «Что вы видите, то и подписываете» стал принципом по умолчанию для пользователей Ethereum.
Стандарт ERC-7730 обеспечивает более четкую детализацию транзакций.
Clear Signing использует стандарт ERC-7730, общий формат описания JSON, публичный реестр и независимую проверку. Такая настройка позволяет кошелькам показывать, что именно намеревается сделать транзакция, без изменения существующих смарт-контрактов или способа проведения транзакций в сети Ethereum.
На сайте Ethereum.org говорится, что дескриптор связывает развертывание контракта с читаемыми метками и форматами полей. Совместимый кошелек может затем отображать подробности действия, такие как отправленный актив, минимальная полученная сумма, получатель и время истечения срока действия, вместо необработанных селекторов функций и целочисленных значений. Разработчики могут добавлять поддержку в существующие протоколы без повторного развертывания контрактов.
Кроме того, Ledger помогла запустить ERC-7730 и разработать первые инструменты, а команды, включая ZKnox, Sourcify, Cyfrin, Zama, WalletConnect, Fireblocks, Trezor, Keycard, MetaMask, Argot и независимых разработчиков, приняли участие в более масштабном проекте. Фонд заявил, что его инициатива в области безопасности будет размещать инфраструктуру и поддерживать внедрение.
Этот шаг последовал за несколькими атаками на кошельки и системы подписи, которые выявили уязвимости в механизмах подтверждения транзакций. Ранее сообщалось, что северокорейская группировка Lazarus Group украла у Bybit более 1,4 миллиарда долларов в ETH, используя уязвимости пользовательского интерфейса Safe Wallet, и что генеральный директор Bybit не мог полностью проверить детали транзакций перед подписанием. Этот случай сделал прозрачность подписания прямой проблемой безопасности биржи.
Почему важен правильный выбор времени
В ходе рыночных обзоров Clear Signing связывают с ростом фишинговых атак и мошеннических схем с подтверждением транзакций. Как сообщалось ранее, стандарт ERC-7730 заменяет «шестнадцатеричный набор символов» на проверяемые сводки транзакций, а данные безопасности Binance показали, что в первом квартале 2026 года было заблокировано 22,9 миллиона фишинговых попыток.
В связанных с этим материалах также сообщалось, что криптопротоколы потеряли более 606 миллионов долларов за первые 18 дней апреля 2026 года, что стало худшим месяцем с момента взлома Bybit. Технология Clear Signing не исключает всех путей атаки, и кошельки по-прежнему сами выбирают, каким реестрам доверять. Но она дает пользователям и организациям более четкую возможность увидеть, что они собираются одобрить, прежде чем активы будут перемещены.
Примечание: Данная статья не является инвестиционной рекомендацией. Содержание и материалы, представленные на этой странице, предназначены исключительно для образовательных целей.
Источник: cryptonews.net