Tweetin poisti sen kirjoittaja.
Mutta me tallensimme kaiken 🙂.
Ethereum Foundation on ilmoittanut vaiheittaisesta luopumisesta sokeasta allekirjoittamisesta (blind signing) koko Ethereum-ekosysteemissä. Tiistaina säätiö esitteli yhdessä johtavien lompakko- ja infrastruktuurikehittäjien kanssa Clear Signing -standardin, jonka avulla käyttäjät näkevät selkeän kuvauksen tapahtumista ennen niiden vahvistamista. Tämä on yksi viime vuosien merkittävimmistä tietoturvaparannuksista, jonka tavoitteena on poistaa yksi kryptolompakoiden suurimmista haavoittuvuuksista.
Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.
Useiden vuosien ajan sokea allekirjoittaminen on ollut lompakoiden suuri heikkous: käyttäjät ovat hyväksyneet raakoja heksadesimaalijonoja ymmärtämättä niiden merkitystä.
Tällä käytännöllä on ollut merkittävä rooli joissakin viime vuosien suurimmissa hakkeroinneissa. Bybitin 1,5 miljardin dollarin hakkerointi ja 235 miljoonan dollarin varkaus WazirX:n multisig-lompakosta vuonna 2024 olivat pitkälti tämän ongelman mahdollistamia. Ethereum Foundationin mukaan sokea allekirjoittaminen on johtanut yhteensä miljardien dollarien tappioihin hakkeroinneista, tietojenkalastelusta ja hyökkäyksistä.
Uusi standardi muuttaa tämän. Lompakot lataavat erillisen kuvaustiedoston, joka muuntaa älysopimusten tekniset tiedot selkeäksi, ihmisen luettavaksi tekstiksi, kuten: ”Vaihda 1 000 USDC vähintään 0,42 WETH:iin Uniswap V3:ssa.”
Standardin tekninen perusta koostuu kahdesta Ethereum-parannusehdotuksesta. Ledgerin vuonna 2024 ehdottama ERC-7 730 määrittelee avoimen JSON-muodon tapahtumien kuvaamiseen. ERC-8 176 lisää todennusmekanismin, jonka avulla riippumattomat tarkastajat voivat kryptografisesti varmistaa kuvauksen tarkkuuden. Kaikki kuvaukset tallennetaan neutraaliin avoimeen rekisteriin osoitteessa clearsigning.org, joten olemassa olevat sopimukset voivat liittyä mukaan ilman uudelleenkäyttöönottoa.
Koalitioon kuuluu ekosysteemin avainpelaajia: Ledger ja Trezor laitelompakoiden osalta, MetaMask ja WalletConnect ohjelmistolompakoiden osalta, Fireblocks institutionaaliseen säilytykseen, Cyfrin tarkastuksiin sekä Sourcify ja Argot kehittäjätyökaluihin. Ledger aloitti teknologian kehittämisen vuonna 2021 ja luovutti hallinnoinnin tänä vuonna säätiölle standardin neutraaliuden varmistamiseksi.
Siirtyminen Clear Signing -malliin on tärkeä askel kohti Ethereumin kypsymistä alustana sekä institutionaalisille että yksityissijoittajille. Kun ketjussa on biljoonia dollareita, lukukelvottomat tapahtumat ovat riski, jota ei voida hyväksyä. Uusi standardi vähentää merkittävästi virheiden ja petosten todennäköisyyttä tehden omatoimisesta säilytyksestä (self-custody) turvallisempaa miljoonille käyttäjille. Samalla se vahvistaa Ethereumin asemaa kilpailussa muiden verkkojen kanssa ja valmistelee sen infrastruktuuria perinteisen rahoituksen uusille pääomavirroille. Käyttöönotto vie aikaa, mutta ensimmäiset lompakot ovat jo alkamassa hyödyntää sitä.
Lisäksi raportoimme, että Ethereum Foundation tasapainottaa kassavarantojaan poistamalla ETH-stakkauksia.