Ethereum Foundation впроваджує Clear Signing, щоб покласти край сліпим підписам

Ethereum Foundation впроваджує Clear Signing, щоб покласти край сліпим підписам
Ethereum відмовляється від сліпого підпису в гаманцях

Ethereum Foundation оголосила про поетапну відмову від «сліпого підпису» (blind signing) в екосистемі Ethereum. У вівторок фонд разом із провідними розробниками гаманців та інфраструктури представив стандарт Clear Signing, який дозволить користувачам бачити чіткий опис транзакцій перед їх підтвердженням. Це одне з найважливіших покращень безпеки за останні роки, спрямоване на усунення однієї з головних вразливостей криптогаманців.

Основні моменти

  • Ethereum Foundation офіційно запускає Clear Signing для відмови від сліпого підпису.
  • Стандарт базується на ERC-7730 та ERC-8176 з відкритим реєстром описів.
  • Ledger, Trezor, MetaMask, WalletConnect, Fireblocks та інші оголосили про підтримку.
  • Ініціатива покликана запобігти мільярдним збиткам від фішингу та хакерських атак.
  • Користувачі отримуватимуть чіткі описи транзакцій перед підписанням.

Ця стаття була перекладена з оригіналу. Читайте оригінальну версію від нашого кореспондента тут.

Проблема сліпого підпису та причини змін

Протягом кількох років сліпий підпис залишався слабким місцем гаманців: користувачі схвалювали необроблені шістнадцяткові рядки, не розуміючи їхнього значення.

Ця практика відіграла ключову роль у деяких найбільших хакерських атаках останніх років. Злам Bybit на 1,5 мільярда доларів та крадіжка 235 мільйонів доларів з мультисиг-гаманця WazirX у 2024 році стали можливими значною мірою через цю проблему. За даними Ethereum Foundation, сліпий підпис призвів до мільярдних збитків від хакерських атак, фішингу та експлойтів.

Новий стандарт змінює це. Гаманці завантажуватимуть спеціальний файл дескриптора, який перетворює технічні дані смарт-контракту на зрозумілий текст, наприклад: «Обміняти 1000 USDC на щонайменше 0,42 WETH на Uniswap V3».

Як працює Clear Signing

Технічна база стандарту складається з двох пропозицій щодо покращення Ethereum. ERC-7730, вперше запропонована Ledger у 2024 році, визначає відкритий формат JSON для опису транзакцій. ERC-8176 додає механізм атестації, який дозволяє незалежним аудиторам криптографічно перевіряти точність опису. Усі дескриптори зберігаються в нейтральному відкритому реєстрі на clearsigning.org, тому існуючі контракти можуть підключатися без повторного розгортання.

До коаліції увійшли ключові гравці екосистеми: Ledger та Trezor серед апаратних гаманців, MetaMask та WalletConnect серед програмних гаманців, Fireblocks для інституційного зберігання, Cyfrin для аудитів, а також Sourcify та Argot для інструментів розробки. Ledger почав працювати над технологією у 2021 році, а цього року передав управління фонду, щоб забезпечити нейтральність стандарту.

Побудова довіри до самостійного зберігання

Перехід на Clear Signing є важливим кроком до зрілості Ethereum як платформи для інституційних та роздрібних інвесторів. Коли в мережі зосереджені трильйони доларів, нечитабельні транзакції стають неприйнятним ризиком. Новий стандарт значно знижує ймовірність помилок і шахрайства, роблячи самостійне зберігання (self-custody) безпечнішим для мільйонів користувачів. Водночас це зміцнює позиції Ethereum у конкуренції з іншими мережами та готує інфраструктуру до подальшого припливу капіталу з традиційних фінансів. Впровадження займе певний час, але перші гаманці вже починають його впроваджувати.

Крім того, ми повідомляли, що Ethereum Foundation проводить ребалансування своєї скарбниці шляхом анстейкінгу ETH.

Цей матеріал може містити думки третіх сторін, жодні дані та інформація на цій веб-сторінці не є інвестиційною порадою згідно з нашим Застереженням. Хоча ми дотримуємося суворої Редакційної неупередженості, цей пост може містити посилання на продукти наших партнерів.