Ethereum Foundation rullar ut Clear Signing för att stoppa blind signing

Ethereum Foundation rullar ut Clear Signing för att stoppa blind signing
Ethereum rör sig bort från blind signing i plånböcker.

Ethereum Foundation har meddelat en stegvis utfasning av blind signing i hela Ethereums ekosystem. På tisdagen introducerade stiftelsen, tillsammans med ledande plånboks- och infrastrukturutvecklare, standarden Clear Signing, som gör det möjligt för användare att se en tydlig beskrivning av transaktioner innan de bekräftas. Detta är en av de mest betydande säkerhetsförbättringarna under de senaste åren, med syfte att eliminera en av de främsta sårbarheterna i kryptoplånböcker.

Höjdpunkter

  • Ethereum Foundation lanserar officiellt Clear Signing för att gå ifrån blind signing.
  • Standarden är baserad på ERC-7 730 och ERC-8 176, med ett öppet register för beskrivningar.
  • Ledger, Trezor, MetaMask, WalletConnect, Fireblocks och andra har meddelat sitt stöd.
  • Initiativet är utformat för att förhindra förluster på miljarder dollar från nätfiske och hack.
  • Användare kommer att få tydliga transaktionsbeskrivningar innan de signerar.

Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.

Problemet med blind signing och orsakerna till förändringen

Under flera år har blind signing varit en stor svaghet hos plånböcker: användare godkände råa hexadecimala strängar utan att förstå vad de innebar.

Denna praxis spelade en avgörande roll i några av de största hacken de senaste åren. Bybit-hacket på 1,5 miljarder dollar och stölden av 235 miljoner dollar från WazirX multisig-plånbok under 2024 möjliggjordes till stor del av detta problem. Enligt Ethereum Foundation har blind signing lett till totala förluster på miljarder dollar genom hack, nätfiske och exploits.

Den nya standarden ändrar på det. Plånböcker kommer att ladda en dedikerad deskriptorfil som omvandlar tekniska smart contract-data till vanlig, läsbar text, såsom: ”Växla 1 000 USDC mot minst 0,42 WETH på Uniswap V3.”

Så fungerar Clear Signing

Den tekniska grunden för standarden består av två Ethereum Improvement Proposals. ERC-7 730, som först föreslogs av Ledger 2024, definierar ett öppet JSON-format för att beskriva transaktioner. ERC-8 176 lägger till en attesteringsmekanism som gör det möjligt för oberoende revisorer att kryptografiskt verifiera att en beskrivning är korrekt. Alla deskriptorer lagras i ett neutralt, öppet register på clearsigning.org, så att befintliga kontrakt kan ansluta utan att behöva distribueras på nytt.

Koalitionen inkluderar nyckelspelare i ekosystemet: Ledger och Trezor för hårdvaruplånböcker, MetaMask och WalletConnect för mjukvaruplånböcker, Fireblocks för institutionell förvaring, Cyfrin för revisioner, samt Sourcify och Argot för utvecklarverktyg. Ledger började arbeta på tekniken 2021 och lämnade i år över styrningen till stiftelsen för att säkerställa standardens neutralitet.

Bygger förtroende för self-custody

Övergången till Clear Signing är ett viktigt steg mot Ethereums mognad som plattform för både institutionella och privata investerare. När biljoner dollar är koncentrerade on-chain blir oläsliga transaktioner en oacceptabel risk. Den nya standarden minskar avsevärt sannolikheten för fel och bedrägerier, vilket gör self-custody säkrare för miljontals användare. Samtidigt stärker det Ethereums position i konkurrensen med andra nätverk och förbereder dess infrastruktur för ytterligare kapitalinflöden från traditionell finans. Implementeringen kommer att ta tid, men de första plånböckerna har redan börjat införa den.

Dessutom rapporterade vi att Ethereum Foundation ombalanserar sin kassa genom att ta ut ETH från staking.

Detta material kan innehålla åsikter från tredje part, ingen av uppgifterna och informationen på denna webbsida utgör investeringsrådgivning enligt vår Ansvarsfriskrivning. Även om vi följer strikt Redaktionell Integritet, kan detta inlägg innehålla referenser till produkter från våra partners.