Tweetul a fost șters de autor.
Dar noi am salvat totul 🙂.
Fundația Ethereum a anunțat o renunțare treptată la blind signing în întregul ecosistem Ethereum. Marți, fundația, împreună cu dezvoltatori de top de portofele și infrastructură, a introdus standardul Clear Signing, care va permite utilizatorilor să vadă o descriere clară a tranzacțiilor înainte de a le confirma. Aceasta este una dintre cele mai semnificative îmbunătățiri de securitate din ultimii ani, menită să elimine una dintre principalele vulnerabilități ale portofelelor crypto.
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
Timp de câțiva ani, blind signing a rămas o slăbiciune majoră a portofelelor: utilizatorii aprobau șiruri hexadecimale brute fără a înțelege ce înseamnă.
Această practică a jucat un rol major în unele dintre cele mai mari atacuri informatice din ultimii ani. Hack-ul de 1,5 miliarde de dolari de la Bybit și furtul a 235 de milioane de dolari din portofelul multisig al WazirX în 2024 au fost posibile în mare parte din cauza acestei probleme. Potrivit Fundației Ethereum, blind signing a dus la pierderi totale de miliarde de dolari din hack-uri, phishing și exploit-uri.
Noul standard schimbă acest lucru. Portofelele vor încărca un fișier descriptor dedicat care convertește datele tehnice ale contractelor inteligente în text simplu, ușor de citit de către oameni, cum ar fi: „Schimbă 1.000 USDC pentru cel puțin 0,42 WETH pe Uniswap V3.”
Baza tehnică a standardului constă în două propuneri de îmbunătățire Ethereum. ERC-7.730, propus inițial de Ledger în 2024, definește un format JSON deschis pentru descrierea tranzacțiilor. ERC-8.176 adaugă un mecanism de atestare care permite auditorilor independenți să verifice criptografic acuratețea unei descrieri. Toți descriptorii sunt stocați într-un registru deschis neutru la clearsigning.org, astfel încât contractele existente se pot conecta fără a fi redeployate.
Coaliția include jucători cheie din ecosistem: Ledger și Trezor pentru portofele hardware, MetaMask și WalletConnect pentru portofele software, Fireblocks pentru custodie instituțională, Cyfrin pentru audituri, precum și Sourcify și Argot pentru instrumente de dezvoltare. Ledger a început lucrul la această tehnologie în 2021, iar anul acesta a predat guvernanța către fundație pentru a asigura neutralitatea standardului.
Trecerea la Clear Signing este un pas important către maturizarea Ethereum ca platformă atât pentru investitorii instituționali, cât și pentru cei de retail. Când trilioane de dolari sunt concentrate on-chain, tranzacțiile ilizibile devin un risc inacceptabil. Noul standard reduce semnificativ probabilitatea erorilor și a fraudei, făcând self-custody mai sigur pentru milioane de utilizatori. În același timp, consolidează poziția Ethereum în competiția cu alte rețele și își pregătește infrastructura pentru noi fluxuri de capital din finanțele tradiționale. Implementarea va dura, dar primele portofele încep deja să îl adopte.
În plus, am raportat că Fundația Ethereum își reechilibrează trezoreria prin unstaking de ETH.