Ethereum Foundation julkaisee Clear Signing -standardin lopettaakseen sokeat allekirjoitukset

Ethereum Foundation julkaisee Clear Signing -standardin lopettaakseen sokeat allekirjoitukset
Ethereum luopuu lompakoiden sokeasta allekirjoittamisesta.

Ethereum Foundation on ilmoittanut vaiheittaisesta luopumisesta sokeasta allekirjoittamisesta (blind signing) koko Ethereum-ekosysteemissä. Tiistaina säätiö esitteli yhdessä johtavien lompakko- ja infrastruktuurikehittäjien kanssa Clear Signing -standardin, jonka avulla käyttäjät näkevät selkeän kuvauksen tapahtumista ennen niiden vahvistamista. Tämä on yksi viime vuosien merkittävimmistä tietoturvaparannuksista, jonka tavoitteena on poistaa yksi kryptolompakoiden suurimmista haavoittuvuuksista.

Kohokohdat

  • Ethereum Foundation julkaisee virallisesti Clear Signing -standardin luopuakseen sokeasta allekirjoittamisesta.
  • Standardi perustuu ERC-7 730- ja ERC-8 176-ehdotuksiin, ja siinä on avoin kuvausrekisteri.
  • Ledger, Trezor, MetaMask, WalletConnect, Fireblocks ja muut ovat ilmoittaneet tuestaan.
  • Aloitteen tarkoituksena on estää miljardien dollarien tappiot tietojenkalastelusta ja hakkeroinneista.
  • Käyttäjät saavat selkeät tapahtumakuvaukset ennen allekirjoittamista.

Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.

Sokean allekirjoittamisen ongelma ja muutoksen syyt

Useiden vuosien ajan sokea allekirjoittaminen on ollut lompakoiden suuri heikkous: käyttäjät ovat hyväksyneet raakoja heksadesimaalijonoja ymmärtämättä niiden merkitystä.

Tällä käytännöllä on ollut merkittävä rooli joissakin viime vuosien suurimmissa hakkeroinneissa. Bybitin 1,5 miljardin dollarin hakkerointi ja 235 miljoonan dollarin varkaus WazirX:n multisig-lompakosta vuonna 2024 olivat pitkälti tämän ongelman mahdollistamia. Ethereum Foundationin mukaan sokea allekirjoittaminen on johtanut yhteensä miljardien dollarien tappioihin hakkeroinneista, tietojenkalastelusta ja hyökkäyksistä.

Uusi standardi muuttaa tämän. Lompakot lataavat erillisen kuvaustiedoston, joka muuntaa älysopimusten tekniset tiedot selkeäksi, ihmisen luettavaksi tekstiksi, kuten: ”Vaihda 1 000 USDC vähintään 0,42 WETH:iin Uniswap V3:ssa.”

Miten Clear Signing toimii

Standardin tekninen perusta koostuu kahdesta Ethereum-parannusehdotuksesta. Ledgerin vuonna 2024 ehdottama ERC-7 730 määrittelee avoimen JSON-muodon tapahtumien kuvaamiseen. ERC-8 176 lisää todennusmekanismin, jonka avulla riippumattomat tarkastajat voivat kryptografisesti varmistaa kuvauksen tarkkuuden. Kaikki kuvaukset tallennetaan neutraaliin avoimeen rekisteriin osoitteessa clearsigning.org, joten olemassa olevat sopimukset voivat liittyä mukaan ilman uudelleenkäyttöönottoa.

Koalitioon kuuluu ekosysteemin avainpelaajia: Ledger ja Trezor laitelompakoiden osalta, MetaMask ja WalletConnect ohjelmistolompakoiden osalta, Fireblocks institutionaaliseen säilytykseen, Cyfrin tarkastuksiin sekä Sourcify ja Argot kehittäjätyökaluihin. Ledger aloitti teknologian kehittämisen vuonna 2021 ja luovutti hallinnoinnin tänä vuonna säätiölle standardin neutraaliuden varmistamiseksi.

Luottamuksen rakentaminen omatoimiseen säilytykseen

Siirtyminen Clear Signing -malliin on tärkeä askel kohti Ethereumin kypsymistä alustana sekä institutionaalisille että yksityissijoittajille. Kun ketjussa on biljoonia dollareita, lukukelvottomat tapahtumat ovat riski, jota ei voida hyväksyä. Uusi standardi vähentää merkittävästi virheiden ja petosten todennäköisyyttä tehden omatoimisesta säilytyksestä (self-custody) turvallisempaa miljoonille käyttäjille. Samalla se vahvistaa Ethereumin asemaa kilpailussa muiden verkkojen kanssa ja valmistelee sen infrastruktuuria perinteisen rahoituksen uusille pääomavirroille. Käyttöönotto vie aikaa, mutta ensimmäiset lompakot ovat jo alkamassa hyödyntää sitä.

Lisäksi raportoimme, että Ethereum Foundation tasapainottaa kassavarantojaan poistamalla ETH-stakkauksia.

Tämä materiaali saattaa sisältää kolmansien osapuolten mielipiteitä, eikä mikään tällä verkkosivulla oleva tieto tai data muodosta sijoitusneuvontaa Vastuuvapauslausekkeemme mukaisesti. Vaikka noudatamme tiukkaa Toimituksellista Integriteettiä, tämä julkaisu saattaa sisältää viittauksia kumppaneidemme tuotteisiin.