[ccpw id="5"]

ДомойНовости ЭфириумEthereum хочет положить конец слепой подписи с помощью новой функции безопасности

Ethereum хочет положить конец слепой подписи с помощью новой функции безопасности

Сообщество Ethereum запустило Clear Signing — открытый стандарт, цель которого — заменить нечитаемые запросы на подтверждение транзакций на удобочитаемые данные перед тем, как пользователи подтвердят действия в блокчейне. 

  • Технология Ethereum Clear Signing преобразует нечитаемые данные транзакций в простые сводные данные перед тем, как пользователи подтвердят действия в кошельке.
  • Ledger, Trezor, MetaMask, WalletConnect и Fireblocks являются одними из первых сторонников нового стандарта безопасности ERC-7730.
  • Внедрение этой функции последовало за взломом Bybit, в ходе которого злоумышленники использовали экраны подписи для подтверждения вредоносного перевода.

Фонд Ethereum сообщил, что рабочая группа разработчиков кошельков, компаний, занимающихся вопросами безопасности, и его инициатива Trillion Dollar Security Initiative выпустили стандарт 12 мая. Изменение направлено на пользователей, самостоятельно хранящих свои данные, и организации, которым необходимы читаемые записи об одобрении. 

Цель инициативы — борьба со слепой подписью, уязвимым местом, когда пользователи подтверждают данные о вызовах или частичную информацию о транзакциях, которую они не могут понять. Фонд заявил, что подтверждение часто является последней линией защиты, когда пользователи контролируют активы в блокчейне, но «когда это делается вслепую, эта защита не работает». Фонд хочет, чтобы принцип «Что вы видите, то и подписываете» стал принципом по умолчанию для пользователей Ethereum. 

Стандарт ERC-7730 обеспечивает более четкую детализацию транзакций.

Clear Signing использует стандарт ERC-7730, общий формат описания JSON, публичный реестр и независимую проверку. Такая настройка позволяет кошелькам показывать, что именно намеревается сделать транзакция, без изменения существующих смарт-контрактов или способа проведения транзакций в сети Ethereum. 

На сайте Ethereum.org говорится, что дескриптор связывает развертывание контракта с читаемыми метками и форматами полей. Совместимый кошелек может затем отображать подробности действия, такие как отправленный актив, минимальная полученная сумма, получатель и время истечения срока действия, вместо необработанных селекторов функций и целочисленных значений. Разработчики могут добавлять поддержку в существующие протоколы без повторного развертывания контрактов. 

Кроме того, Ledger помогла запустить ERC-7730 и разработать первые инструменты, а команды, включая ZKnox, Sourcify, Cyfrin, Zama, WalletConnect, Fireblocks, Trezor, Keycard, MetaMask, Argot и независимых разработчиков, приняли участие в более масштабном проекте. Фонд заявил, что его инициатива в области безопасности будет размещать инфраструктуру и поддерживать внедрение. 

Этот шаг последовал за несколькими атаками на кошельки и системы подписи, которые выявили уязвимости в механизмах подтверждения транзакций. Ранее сообщалось, что северокорейская группировка Lazarus Group украла у Bybit более 1,4 миллиарда долларов в ETH, используя уязвимости пользовательского интерфейса Safe Wallet, и что генеральный директор Bybit не мог полностью проверить детали транзакций перед подписанием. Этот случай сделал прозрачность подписания прямой проблемой безопасности биржи. 

Почему важен правильный выбор времени

В ходе рыночных обзоров Clear Signing связывают с ростом фишинговых атак и мошеннических схем с подтверждением транзакций. Как сообщалось ранее, стандарт ERC-7730 заменяет «шестнадцатеричный набор символов» на проверяемые сводки транзакций, а данные безопасности Binance показали, что в первом квартале 2026 года было заблокировано 22,9 миллиона фишинговых попыток. 

В связанных с этим материалах также сообщалось, что криптопротоколы потеряли более 606 миллионов долларов за первые 18 дней апреля 2026 года, что стало худшим месяцем с момента взлома Bybit. Технология Clear Signing не исключает всех путей атаки, и кошельки по-прежнему сами выбирают, каким реестрам доверять. Но она дает пользователям и организациям более четкую возможность увидеть, что они собираются одобрить, прежде чем активы будут перемещены. 

Примечание: Данная статья не является инвестиционной рекомендацией. Содержание и материалы, представленные на этой странице, предназначены исключительно для образовательных целей.

ПОСЛЕДНИЕ СТАТЬИ

Состояние Трампа утроилось с помощью криптовалюты после победы на выборах

Согласно новым документам, президент США Дональд Трамп и его семья приобрели акции компаний Coinbase, Strategy и MARA Holdings в первом квартале. Крупнейшей сделкой стала...

Вот как один центральный банк использует биткоин

Некоторые центральные банки теперь видят преимущества в хранении небольшого количества биткоинов. Крупные управляющие активами недавно пришли к тому же выводу. Оба фактора благоприятно сказываются...

Kelp DAO и Aave возобновят работу rsETH по мере восстановления после взлома, причинившего ущерб в размере 292 миллионов долларов

Компании Kelp DAO и Aave заявили, что возобновят работу rsETH в ближайшие дни после успешного проведения первых этапов восстановления. 18 апреля компания Kelp стала...

Является ли этот знак серьезным тревожным сигналом для Ethereum?

Некоторые обеспокоенные инвесторы выводят свой капитал из экосистемы стейкинга сети. Многие инвесторы размещают свои Ethereum в стейкинге, чтобы получить дополнительный доход от своих вложений. В...

ПОПУЛЯРНЫЕ СТАТЬИ