该推文已被作者删除。
但我们已保存所有内容 🙂。
以太坊基金会宣布在整个以太坊生态系统中分阶段弃用“盲签”(blind signing)。周二,该基金会联合领先的钱包和基础设施开发商推出了 Clear Signing 标准,该标准允许用户在确认交易前看到清晰的交易描述。这是近年来最重要的安全改进之一,旨在消除加密钱包的主要漏洞之一。
本文翻译自原文。点击此处阅读由我们的通讯员撰写的原文.
多年来,盲签一直是钱包的一个重大弱点:用户在不理解含义的情况下批准原始十六进制字符串。
这种做法在近年来一些最大的黑客攻击事件中起到了主要作用。2024 年 Bybit 遭到的 15 亿美元攻击以及 WazirX 多签钱包被盗 2.35 亿美元,在很大程度上都是由这一问题造成的。据以太坊基金会称,盲签已导致黑客攻击、网络钓鱼和漏洞利用造成的总损失达数十亿美元。
新标准改变了这一现状。钱包将加载专用的描述符文件,将技术性的智能合约数据转换为通俗易懂的文本,例如:“在 Uniswap V3 上将 1,000 USDC 兑换为至少 0.42 WETH。”
该标准的技术基础由两个以太坊改进提案组成。ERC-7,730 最初由 Ledger 在 2024 年提出,定义了用于描述交易的开放 JSON 格式。ERC-8,176 增加了证明机制,允许独立审计员通过加密方式验证描述的准确性。所有描述符都存储在 clearsigning.org 的中立开放注册库中,因此现有合约无需重新部署即可连接。
该联盟包括生态系统中的关键参与者:硬件钱包领域的 Ledger 和 Trezor,软件钱包领域的 MetaMask 和 WalletConnect,机构托管领域的 Fireblocks,审计领域的 Cyfrin,以及开发者工具领域的 Sourcify 和 Argot。Ledger 自 2021 年开始研发该技术,并于今年将治理权移交给基金会,以确保标准的公正性。
转向 Clear Signing 是 以太坊 作为机构和散户投资者平台走向成熟的重要一步。当数万亿美元集中在链上时,不可读的交易就变成了不可接受的风险。新标准显著降低了错误和欺诈的可能性,使数百万用户的自托管更加安全。同时,它加强了以太坊在与其他网络竞争中的地位,并为其基础设施迎接来自传统金融的进一步资本流入做好了准备。实施尚需时日,但首批钱包已开始采用。
此外,我们此前报道过 以太坊基金会正通过提取 ETH 质押来重新平衡其国库。