Tweet byl autorem smazán.
Ale my jsme všechno uložili 🙂.
Ethereum Foundation oznámila fázovaný odklon od tzv. blind signingu (podepisování naslepo) napříč celým ekosystémem Ethereum. V úterý nadace společně s předními vývojáři peněženek a infrastruktury představila standard Clear Signing, který uživatelům umožní vidět jasný popis transakcí před jejich potvrzením. Jde o jedno z nejvýznamnějších bezpečnostních vylepšení posledních let, jehož cílem je eliminovat jednu z hlavních zranitelností kryptoměnových peněženek.
Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.
Po několik let zůstával blind signing hlavní slabinou peněženek: uživatelé schvalovali surové hexadecimální řetězce, aniž by rozuměli jejich významu.
Tato praxe hrála zásadní roli v některých z největších hackerských útoků posledních let. Hack burzy Bybit ve výši 1,5 miliardy dolarů a krádež 235 milionů dolarů z multisig peněženky WazirX v roce 2024 byly do značné míry umožněny právě tímto problémem. Podle Ethereum Foundation vedl blind signing k celkovým ztrátám v řádu miliard dolarů v důsledku hacků, phishingu a exploitů.
Nový standard to mění. Peněženky budou načítat vyhrazený soubor deskriptoru, který převádí technická data smart kontraktů do srozumitelného textu, jako například: „Vyměnit 1 000 USDC za nejméně 0,42 WETH na Uniswap V3.“
Technický základ standardu tvoří dva návrhy na vylepšení Etherea (EIP). ERC-7 730, poprvé navržený společností Ledger v roce 2024, definuje otevřený formát JSON pro popis transakcí. ERC-8 176 přidává mechanismus atestace, který umožňuje nezávislým auditorům kryptograficky ověřit přesnost popisu. Všechny deskriptory jsou uloženy v neutrálním otevřeném registru na clearsigning.org, takže se stávající kontrakty mohou připojit bez nutnosti opětovného nasazení.
Koalice zahrnuje klíčové hráče ekosystému: Ledger a Trezor pro hardwarové peněženky, MetaMask a WalletConnect pro softwarové peněženky, Fireblocks pro institucionální úschovu, Cyfrin pro audity a také Sourcify a Argot pro vývojářské nástroje. Ledger začal na technologii pracovat v roce 2021 a letos předal správu nadaci, aby zajistil neutralitu standardu.
Přechod na Clear Signing je důležitým krokem k dospělosti Etherea jako platformy pro institucionální i retailové investory. Když jsou na blockchainu soustředěny biliony dolarů, stávají se nečitelné transakce nepřijatelným rizikem. Nový standard výrazně snižuje pravděpodobnost chyb a podvodů, čímž činí self-custody (vlastní úschovu) bezpečnější pro miliony uživatelů. Zároveň posiluje pozici Etherea v konkurenci s ostatními sítěmi a připravuje jeho infrastrukturu na další příliv kapitálu z tradičních financí. Implementace bude nějakou dobu trvat, ale první peněženky ji již začínají zavádět.
Kromě toho jsme informovali, že Ethereum Foundation rebalancuje svou pokladnu výběrem ETH ze stakingu.