Ethereum Foundation zavádí Clear Signing, aby ukončila podepisování naslepo

Ethereum Foundation zavádí Clear Signing, aby ukončila podepisování naslepo
Ethereum ustupuje od blind signingu v peněženkách.

Ethereum Foundation oznámila fázovaný odklon od tzv. blind signingu (podepisování naslepo) napříč celým ekosystémem Ethereum. V úterý nadace společně s předními vývojáři peněženek a infrastruktury představila standard Clear Signing, který uživatelům umožní vidět jasný popis transakcí před jejich potvrzením. Jde o jedno z nejvýznamnějších bezpečnostních vylepšení posledních let, jehož cílem je eliminovat jednu z hlavních zranitelností kryptoměnových peněženek.

Hlavní body

  • Ethereum Foundation oficiálně spouští Clear Signing, aby se zbavila podepisování naslepo (blind signing).
  • Standard je založen na ERC-7 730 a ERC-8 176 s otevřeným registrem popisů.
  • Podporu oznámily společnosti Ledger, Trezor, MetaMask, WalletConnect, Fireblocks a další.
  • Iniciativa má zabránit miliardovým ztrátám z phishingu a hacků.
  • Uživatelé před podpisem obdrží jasný popis transakce.

Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.

Problém blind signingu a důvody ke změně

Po několik let zůstával blind signing hlavní slabinou peněženek: uživatelé schvalovali surové hexadecimální řetězce, aniž by rozuměli jejich významu.

Tato praxe hrála zásadní roli v některých z největších hackerských útoků posledních let. Hack burzy Bybit ve výši 1,5 miliardy dolarů a krádež 235 milionů dolarů z multisig peněženky WazirX v roce 2024 byly do značné míry umožněny právě tímto problémem. Podle Ethereum Foundation vedl blind signing k celkovým ztrátám v řádu miliard dolarů v důsledku hacků, phishingu a exploitů.

Nový standard to mění. Peněženky budou načítat vyhrazený soubor deskriptoru, který převádí technická data smart kontraktů do srozumitelného textu, jako například: „Vyměnit 1 000 USDC za nejméně 0,42 WETH na Uniswap V3.“

Jak Clear Signing funguje

Technický základ standardu tvoří dva návrhy na vylepšení Etherea (EIP). ERC-7 730, poprvé navržený společností Ledger v roce 2024, definuje otevřený formát JSON pro popis transakcí. ERC-8 176 přidává mechanismus atestace, který umožňuje nezávislým auditorům kryptograficky ověřit přesnost popisu. Všechny deskriptory jsou uloženy v neutrálním otevřeném registru na clearsigning.org, takže se stávající kontrakty mohou připojit bez nutnosti opětovného nasazení.

Koalice zahrnuje klíčové hráče ekosystému: Ledger a Trezor pro hardwarové peněženky, MetaMask a WalletConnect pro softwarové peněženky, Fireblocks pro institucionální úschovu, Cyfrin pro audity a také Sourcify a Argot pro vývojářské nástroje. Ledger začal na technologii pracovat v roce 2021 a letos předal správu nadaci, aby zajistil neutralitu standardu.

Budování důvěry v self-custody

Přechod na Clear Signing je důležitým krokem k dospělosti Etherea jako platformy pro institucionální i retailové investory. Když jsou na blockchainu soustředěny biliony dolarů, stávají se nečitelné transakce nepřijatelným rizikem. Nový standard výrazně snižuje pravděpodobnost chyb a podvodů, čímž činí self-custody (vlastní úschovu) bezpečnější pro miliony uživatelů. Zároveň posiluje pozici Etherea v konkurenci s ostatními sítěmi a připravuje jeho infrastrukturu na další příliv kapitálu z tradičních financí. Implementace bude nějakou dobu trvat, ale první peněženky ji již začínají zavádět.

Kromě toho jsme informovali, že Ethereum Foundation rebalancuje svou pokladnu výběrem ETH ze stakingu.

Tento materiál může obsahovat názory třetích stran, žádná data a informace na této webové stránce nepředstavují investiční poradenství podle našeho Prohlášení. I když dodržujeme přísnou Redakční integritu, tento příspěvek může obsahovat odkazy na produkty od našich partnerů.