Tweet został usunięty przez autora.
Ale wszystko zapisaliśmy 🙂.
Ethereum Foundation ogłosiła etapowe odchodzenie od blind signing (podpisywania w ciemno) w całym ekosystemie Ethereum. We wtorek fundacja, wraz z wiodącymi deweloperami portfeli i infrastruktury, zaprezentowała standard Clear Signing, który pozwoli użytkownikom zobaczyć jasny opis transakcji przed ich potwierdzeniem. Jest to jedna z najważniejszych poprawek bezpieczeństwa w ostatnich latach, mająca na celu wyeliminowanie jednej z głównych podatności portfeli krypto.
Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.
Przez kilka lat blind signing pozostawało główną słabością portfeli: użytkownicy zatwierdzali surowe ciągi szesnastkowe (hex), nie rozumiejąc, co one oznaczają.
Praktyka ta odegrała kluczową rolę w niektórych z największych hacków ostatnich lat. Atak na Bybit o wartości 1,5 miliarda dolarów oraz kradzież 235 milionów dolarów z portfela multisig WazirX w 2024 roku były możliwe głównie dzięki temu problemowi. Według Ethereum Foundation, blind signing doprowadziło łącznie do miliardów dolarów strat w wyniku hacków, phishingu i exploitów.
Nowy standard to zmienia. Portfele będą ładować dedykowany plik deskryptora, który konwertuje techniczne dane smart kontraktu na prosty, czytelny dla człowieka tekst, taki jak: „Swap 1000 USDC for at least 0,42 WETH on Uniswap V3”.
Podstawę techniczną standardu stanowią dwie propozycje ulepszeń Ethereum. ERC-7730, zaproponowany po raz pierwszy przez Ledger w 2024 roku, definiuje otwarty format JSON do opisywania transakcji. ERC-8176 dodaje mechanizm atestacji, który pozwala niezależnym audytorom na kryptograficzną weryfikację dokładności opisu. Wszystkie deskryptory są przechowywane w neutralnym, otwartym rejestrze na clearsigning.org, dzięki czemu istniejące kontrakty mogą się łączyć bez konieczności ponownego wdrażania.
W skład koalicji wchodzą kluczowi gracze ekosystemu: Ledger i Trezor w zakresie portfeli sprzętowych, MetaMask i WalletConnect dla portfeli programowych, Fireblocks dla powiernictwa instytucjonalnego, Cyfrin dla audytów, a także Sourcify i Argot dla narzędzi deweloperskich. Ledger rozpoczął prace nad tą technologią w 2021 roku, a w tym roku przekazał zarządzanie fundacji, aby zapewnić neutralność standardu.
Przejście na Clear Signing to ważny krok w kierunku dojrzałości Ethereum jako platformy zarówno dla inwestorów instytucjonalnych, jak i detalicznych. Gdy na blockchainie skoncentrowane są biliony dolarów, nieczytelne transakcje stają się ryzykiem nie do zaakceptowania. Nowy standard znacznie zmniejsza prawdopodobieństwo błędów i oszustw, czyniąc self-custody bezpieczniejszym dla milionów użytkowników. Jednocześnie wzmacnia to pozycję Ethereum w konkurencji z innymi sieciami i przygotowuje jego infrastrukturę na dalszy napływ kapitału z finansów tradycyjnych. Wdrożenie zajmie trochę czasu, ale pierwsze portfele już zaczynają je adaptować.
Dodatkowo informowaliśmy, że Ethereum Foundation rebalansuje swój skarbiec poprzez unstaking ETH.