Твіт було видалено автором.
Але ми все зберегли 🙂.
Ethereum Foundation оголосила про поетапну відмову від «сліпого підпису» (blind signing) в екосистемі Ethereum. У вівторок фонд разом із провідними розробниками гаманців та інфраструктури представив стандарт Clear Signing, який дозволить користувачам бачити чіткий опис транзакцій перед їх підтвердженням. Це одне з найважливіших покращень безпеки за останні роки, спрямоване на усунення однієї з головних вразливостей криптогаманців.
Ця стаття була перекладена з оригіналу. Читайте оригінальну версію від нашого кореспондента тут.
Протягом кількох років сліпий підпис залишався слабким місцем гаманців: користувачі схвалювали необроблені шістнадцяткові рядки, не розуміючи їхнього значення.
Ця практика відіграла ключову роль у деяких найбільших хакерських атаках останніх років. Злам Bybit на 1,5 мільярда доларів та крадіжка 235 мільйонів доларів з мультисиг-гаманця WazirX у 2024 році стали можливими значною мірою через цю проблему. За даними Ethereum Foundation, сліпий підпис призвів до мільярдних збитків від хакерських атак, фішингу та експлойтів.
Новий стандарт змінює це. Гаманці завантажуватимуть спеціальний файл дескриптора, який перетворює технічні дані смарт-контракту на зрозумілий текст, наприклад: «Обміняти 1000 USDC на щонайменше 0,42 WETH на Uniswap V3».
Технічна база стандарту складається з двох пропозицій щодо покращення Ethereum. ERC-7730, вперше запропонована Ledger у 2024 році, визначає відкритий формат JSON для опису транзакцій. ERC-8176 додає механізм атестації, який дозволяє незалежним аудиторам криптографічно перевіряти точність опису. Усі дескриптори зберігаються в нейтральному відкритому реєстрі на clearsigning.org, тому існуючі контракти можуть підключатися без повторного розгортання.
До коаліції увійшли ключові гравці екосистеми: Ledger та Trezor серед апаратних гаманців, MetaMask та WalletConnect серед програмних гаманців, Fireblocks для інституційного зберігання, Cyfrin для аудитів, а також Sourcify та Argot для інструментів розробки. Ledger почав працювати над технологією у 2021 році, а цього року передав управління фонду, щоб забезпечити нейтральність стандарту.
Перехід на Clear Signing є важливим кроком до зрілості Ethereum як платформи для інституційних та роздрібних інвесторів. Коли в мережі зосереджені трильйони доларів, нечитабельні транзакції стають неприйнятним ризиком. Новий стандарт значно знижує ймовірність помилок і шахрайства, роблячи самостійне зберігання (self-custody) безпечнішим для мільйонів користувачів. Водночас це зміцнює позиції Ethereum у конкуренції з іншими мережами та готує інфраструктуру до подальшого припливу капіталу з традиційних фінансів. Впровадження займе певний час, але перші гаманці вже починають його впроваджувати.
Крім того, ми повідомляли, що Ethereum Foundation проводить ребалансування своєї скарбниці шляхом анстейкінгу ETH.