Το tweet διαγράφηκε από τον συγγραφέα.
Αλλά αποθηκεύσαμε τα πάντα 🙂.
Το Ethereum Foundation ανακοίνωσε μια σταδιακή απομάκρυνση από το blind signing σε ολόκληρο το οικοσύστημα του Ethereum. Την Τρίτη, το ίδρυμα, μαζί με κορυφαίους προγραμματιστές πορτοφολιών και υποδομών, παρουσίασε το πρότυπο Clear Signing, το οποίο θα επιτρέπει στους χρήστες να βλέπουν μια σαφή περιγραφή των συναλλαγών πριν τις επιβεβαιώσουν. Πρόκειται για μία από τις σημαντικότερες βελτιώσεις ασφαλείας των τελευταίων ετών, με στόχο την εξάλειψη μιας από τις κύριες ευπάθειες των crypto πορτοφολιών.
Αυτό το άρθρο μεταφράστηκε από το πρωτότυπο. Διαβάστε την αρχική έκδοση από τον ανταποκριτή μας εδώ.
Για αρκετά χρόνια, το blind signing παρέμενε μια σημαντική αδυναμία των πορτοφολιών: οι χρήστες ενέκριναν ακατέργαστες δεκαεξαδικές συμβολοσειρές (hex strings) χωρίς να καταλαβαίνουν τι σήμαιναν.
Αυτή η πρακτική έπαιξε καθοριστικό ρόλο σε μερικές από τις μεγαλύτερες παραβιάσεις των τελευταίων ετών. Το hack των 1,5 δισεκατομμυρίων δολαρίων στο Bybit και η κλοπή 235 εκατομμυρίων δολαρίων από το multisig πορτοφόλι του WazirX το 2024 κατέστησαν δυνατά σε μεγάλο βαθμό λόγω αυτού του ζητήματος. Σύμφωνα με το Ethereum Foundation, το blind signing έχει οδηγήσει σε συνολικές απώλειες δισεκατομμυρίων δολαρίων από hacks, phishing και exploits.
Το νέο πρότυπο το αλλάζει αυτό. Τα πορτοφόλια θα φορτώνουν ένα ειδικό αρχείο περιγραφής (descriptor file) που μετατρέπει τα τεχνικά δεδομένα των smart contracts σε απλό, αναγνώσιμο από τον άνθρωπο κείμενο, όπως: «Ανταλλαγή 1.000 USDC για τουλάχιστον 0,42 WETH στο Uniswap V3».
Η τεχνική βάση του προτύπου αποτελείται από δύο προτάσεις βελτίωσης του Ethereum. Το ERC-7.730, που προτάθηκε για πρώτη φορά από τη Ledger το 2024, ορίζει μια ανοιχτή μορφή JSON για την περιγραφή των συναλλαγών. Το ERC-8.176 προσθέτει έναν μηχανισμό πιστοποίησης που επιτρέπει σε ανεξάρτητους ελεγκτές να επαληθεύουν κρυπτογραφικά την ακρίβεια μιας περιγραφής. Όλες οι περιγραφές αποθηκεύονται σε ένα ουδέτερο ανοιχτό μητρώο στο clearsigning.org, έτσι ώστε τα υπάρχοντα συμβόλαια να μπορούν να συνδεθούν χωρίς να χρειάζεται επανατοποθέτηση (redeploy).
Ο συνασπισμός περιλαμβάνει βασικούς παίκτες του οικοσυστήματος: Ledger και Trezor για hardware πορτοφόλια, MetaMask και WalletConnect για software πορτοφόλια, Fireblocks για θεσμική φύλαξη (institutional custody), Cyfrin για ελέγχους, καθώς και Sourcify και Argot για εργαλεία προγραμματιστών. Η Ledger άρχισε να εργάζεται πάνω στην τεχνολογία το 2021 και φέτος παρέδωσε τη διακυβέρνηση στο ίδρυμα για να διασφαλίσει την ουδετερότητα του προτύπου.
Η μετάβαση στο Clear Signing είναι ένα σημαντικό βήμα προς την ωρίμανση του Ethereum ως πλατφόρμας τόσο για θεσμικούς όσο και για ιδιώτες επενδυτές. Όταν τρισεκατομμύρια δολάρια συγκεντρώνονται on-chain, οι μη αναγνώσιμες συναλλαγές γίνονται ένας μη αποδεκτός κίνδυνος. Το νέο πρότυπο μειώνει σημαντικά την πιθανότητα σφαλμάτων και απάτης, καθιστώντας το self-custody ασφαλέστερο για εκατομμύρια χρήστες. Ταυτόχρονα, ενισχύει τη θέση του Ethereum στον ανταγωνισμό με άλλα δίκτυα και προετοιμάζει την υποδομή του για περαιτέρω εισροές κεφαλαίων από τα παραδοσιακά χρηματοοικονομικά. Η εφαρμογή θα πάρει χρόνο, αλλά τα πρώτα πορτοφόλια αρχίζουν ήδη να το υιοθετούν.
Επιπλέον, αναφέραμε ότι το Ethereum Foundation αναπροσαρμόζει το ταμείο του μέσω unstaking του ETH.