A implementação do Ethereum Clear Signing visa assinatura cega—além de um impulso na auditoria $1m

A implementação do Ethereum Clear Signing tem como objetivo um dos problemas mais antigos e dolorosos dos utilizadores de criptomoedas: aprovar transações que na verdade não consegue ler. A Fundação Ethereum anunciou hoje que está a lançar o Clear Signing, um novo padrão desenhado para substituir a assinatura cega por pré-visualizações de transações legíveis pelo humano em todo o ecossistema.

Essa mudança parece técnica, mas a promessa é simples. Em vez de forçar os utilizadores a aprovar cadeias opacas de dados, carteiras e dispositivos de hardware podem mostrar o que uma transação está a fazer antes de alguém a confirmar.

Para os utilizadores de Ethereum, isso pode significar menos momentos de assinar primeiro e entender depois. Mais importante, dá à auto-custódia um padrão mais claro e seguro, o que importa porque a segurança da assinatura cega há muito tempo é um dos pontos mais fracos do setor de criptomoedas.

Ethereum lança Clear Signing em todo o ecossistema

A Fundação Ethereum enquadrou o Clear Signing como um esforço amplo do ecossistema, em vez de uma funcionalidade de uma única carteira. A implementação envolve contribuintes de carteiras, hardware, segurança, infraestrutura e ferramentas, incluindo Ledger, Trezor, Knox, MetaMask, WalletConnect, Cyfrin, Fireblocks, Zama, Sourcify e Argo, além de colaboradores individuais.

No seu núcleo, o Clear Signing substitui a assinatura cega por pré-visualizações de transações legíveis pelo humano. Isso importa porque os utilizadores muitas vezes são solicitados a aprovar transações sem ver detalhes claros, como o que uma chamada de contrato inteligente está a fazer ou que permissões estão a ser concedidas.

Como resultado, o Clear Signing pretende tornar esses detalhes visíveis antes da aprovação. Na prática, isso pode dificultar ataques de phishing, explorações de aprovações e interações confusas com dApps, que muitas vezes se escondem atrás de dados hexadecimais brutos.

Como funciona a implementação do Ethereum Clear Signing

A base técnica da implementação do Ethereum Clear Signing vem de dois padrões: ERC-7730 e ERC-8176.

Explicação dos ERC-7730 e ERC-8176

O ERC-7730 define um formato JSON para descrições estruturadas de contratos inteligentes legíveis pelo humano. Na prática, isso significa transformar dados complexos de chamadas de contrato em informações de transação que as carteiras podem exibir de forma compreensível.

O ERC-8176 trata de um problema diferente, mas relacionado. É uma estrutura de atestação para verificar descritores de transações, oferecendo aos auditores e utilizadores uma forma de verificar se essas descrições são confiáveis.

Juntos, os dois padrões visam melhorar a assinatura de transações tanto em termos de segurança quanto de clareza. Um padrão ajuda a descrever o que uma transação tenta fazer. O outro ajuda a verificar se a própria descrição pode ser confiável.

Essa combinação é importante. A criptomoeda passou anos tentando tornar as transações mais fáceis de interpretar, mas a legibilidade por si só não é suficiente se os utilizadores não puderem verificar a origem do que veem. Ao combinar descrições legíveis pelo humano com atestações, o Ethereum tenta aproximar a segurança da carteira de um modelo de “o que você vê é o que assina”.

Apoio da indústria e cronograma de implementação

O apoio ao esforço já abrange um amplo conjunto de empresas e projetos relacionados ao Ethereum, desde fornecedores de carteiras até firmas de segurança e grupos de infraestrutura. Essa abrangência pode ser uma das partes mais importantes da implementação.

Um padrão de segurança só é eficaz se não permanecer fragmentado. Para que o Clear Signing seja relevante no uso diário, carteiras, fabricantes de hardware, ferramentas de desenvolvimento e fluxos de auditoria precisam interpretar transações de forma consistente.

A Trezor parece estar entre os primeiros fabricantes de carteiras de hardware a delinear passos de implementação. Tomáš Sušánka, CTO da Trezor, afirmou que a empresa planeja implementar o padrão em todos os seus produtos nos próximos meses.

decodificação de transações e conversão de dados hexadecimais complexos em formato legível no início do segundo trimestre de 2026

suporte completo de assinatura legível pelo humano até ao final do segundo trimestre de 2026

Esse cronograma é notável porque mostra quanto trabalho ainda há entre a implementação de um padrão e uma experiência de utilizador totalmente polida a chegar aos dispositivos. Em outras palavras, a implementação do Ethereum Clear Signing é uma base sólida, mas a adoção ainda dependerá de quão rapidamente os atores do ecossistema transformarão o padrão em comportamento cotidiano das carteiras.

Subsídio de auditoria da Fundação Ethereum adiciona uma camada extra de segurança

A iniciativa de segurança não se limita aos prompts das carteiras. A Fundação Ethereum também lançou um programa de subsídio de auditoria de 1 milhão de dólares, vinculando melhorias de segurança voltadas ao utilizador a proteções do lado do desenvolvedor.

O programa de subsídio faz parte da Iniciativa de Segurança de Trilhão de Dólares e está a ser realizado com Areta, Nethermind e Chainlink Labs. O objetivo é reduzir riscos de segurança e tornar as auditorias mais acessíveis para os desenvolvedores que constroem na Ethereum.

Essa segunda ação é importante por uma razão diferente. Pré-visualizações de transações podem ajudar os utilizadores a evitar assinar algo perigoso, mas aplicações mais seguras ainda dependem de códigos melhor revisados. Ao reduzir o custo de auditorias profissionais, a Fundação Ethereum também tenta melhorar a qualidade do software com o qual os utilizadores interagem desde o início.

Na prática, o Ethereum está a abordar a segurança de ambos os lados:

ajudando os utilizadores a entender melhor o que aprovam

ajudando os desenvolvedores a lançar contratos que tenham sido revisados de forma mais acessível

Por que essa iniciativa de segurança se destaca

A grande história é que o Ethereum está a tratar o design de carteiras e a segurança dos desenvolvedores como problemas interligados.

Durante anos, as discussões sobre segurança na criptoeconomia muitas vezes dividiram-se em dois campos: segurança do código ao nível do protocolo e segurança da carteira ao nível do utilizador. A implementação do Clear Signing e o subsídio de auditoria da Fundação Ethereum sugerem uma abordagem mais integrada. Se os utilizadores devem custodiar ativos por si próprios e interagir diretamente com dApps, então tanto os contratos quanto a experiência de assinatura precisam melhorar ao mesmo tempo.

Isso torna tudo mais do que uma atualização de funcionalidade. É um teste de se o Ethereum consegue transformar melhores padrões numa experiência padrão mais segura em todos os produtos que as pessoas já usam.

E se as principais carteiras e fabricantes de hardware seguirem em frente, a implementação do Ethereum Clear Signing poderá tornar-se um dos exemplos mais claros até agora de como a rede tenta tornar a segurança de criptomoedas menos dependente de instintos de especialistas e mais dependente de um design legível e verificável.

ETH-1,32%
LINK-1,29%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar