트윗이 작성자에 의해 삭제되었습니다.
하지만 우리는 모든 것을 저장했습니다 🙂.
이더리움 재단이 이더리움 생태계 전반에서 블라인드 서명(blind signing)을 단계적으로 폐지한다고 발표했습니다. 화요일, 재단은 주요 지갑 및 인프라 개발사들과 함께 사용자가 트랜잭션을 확인하기 전 명확한 설명을 볼 수 있도록 하는 Clear Signing 표준을 도입했습니다. 이는 암호화폐 지갑의 주요 취약점 중 하나를 제거하기 위한 최근 몇 년간 가장 중요한 보안 개선 사항 중 하나입니다.
이 기사는 원문을 번역한 것입니다. 당사 특파원이 작성한 원문은 여기에서 확인하실 수 있습니다.
지난 몇 년 동안 블라인드 서명은 지갑의 주요 약점으로 남아 있었습니다. 사용자들은 원시 16진수 문자열이 무엇을 의미하는지 이해하지 못한 채 이를 승인해 왔습니다.
이러한 관행은 최근 발생한 대규모 해킹 사건들에서 결정적인 역할을 했습니다. 15억 달러 규모의 Bybit 해킹과 2024년 WazirX 멀티시그 지갑에서 발생한 2억 3,500만 달러 도난 사건은 상당 부분 이 문제로 인해 가능했습니다. 이더리움 재단에 따르면, 블라인드 서명은 해킹, 피싱 및 익스플로잇으로 인해 총 수십억 달러의 손실을 초래했습니다.
새로운 표준은 이를 변화시킵니다. 지갑은 기술적인 스마트 컨트랙트 데이터를 “Uniswap V3에서 1,000 USDC를 최소 0.42 WETH로 스왑”과 같이 사람이 읽을 수 있는 평문으로 변환하는 전용 디스크립터 파일을 로드하게 됩니다.
이 표준의 기술적 기반은 두 가지 이더리움 개선 제안으로 구성됩니다. 2024년 Ledger가 처음 제안한 ERC-7,730은 트랜잭션을 설명하기 위한 개방형 JSON 형식을 정의합니다. ERC-8,176은 독립적인 감사인이 설명의 정확성을 암호학적으로 검증할 수 있는 증명 메커니즘을 추가합니다. 모든 디스크립터는 clearsigning.org의 중립적인 공개 레지스트리에 저장되므로, 기존 컨트랙트를 다시 배포하지 않고도 연결할 수 있습니다.
이 연합에는 생태계의 주요 플레이어들이 참여하고 있습니다. 하드웨어 지갑의 Ledger 및 Trezor, 소프트웨어 지갑의 MetaMask 및 WalletConnect, 기관용 수탁 서비스의 Fireblocks, 감사의 Cyfrin, 개발자 도구의 Sourcify 및 Argot 등이 그들입니다. Ledger는 2021년에 이 기술 개발을 시작했으며, 표준의 중립성을 보장하기 위해 올해 거버넌스를 재단으로 이관했습니다.
Clear Signing으로의 전환은 기관 및 개인 투자자 모두를 위한 플랫폼으로서 이더리움이 성숙해지는 중요한 단계입니다. 수조 달러가 온체인에 집중되어 있는 상황에서 읽을 수 없는 트랜잭션은 용납할 수 없는 리스크입니다. 새로운 표준은 오류와 사기의 가능성을 크게 줄여 수백만 명의 사용자에게 셀프 커스터디를 더 안전하게 만들어 줍니다. 동시에 다른 네트워크와의 경쟁에서 이더리움의 입지를 강화하고 전통 금융으로부터의 추가 자본 유입에 대비한 인프라를 구축합니다. 구현에는 시간이 걸리겠지만, 첫 번째 지갑들이 이미 이를 채택하기 시작했습니다.
또한, 이더리움 재단이 ETH 스테이킹을 해제하여 재무 포트폴리오를 재조정하고 있다는 소식도 전해드렸습니다.