Ethereum Clear Signing внедряет слепую подпись — плюс $1m активное продвижение аудита

Запуск Ethereum Clear Signing нацелен на одну из самых старых и болезненных проблем пользователей в криптовалюте: одобрение транзакций, которые вы фактически не можете прочитать. Фонд Ethereum заявил сегодня, что внедряет Clear Signing, новый стандарт, предназначенный заменить слепое подпись с предварительным просмотром транзакций, читаемым человеком, по всей экосистеме.

Этот сдвиг звучит технически, но обещание простое. Вместо того чтобы заставлять пользователей одобрять неясные строки данных, кошельки и аппаратные устройства могут показывать, что делает транзакция, прежде чем кто-то подтвердит её.

Для пользователей Ethereum это может означать меньше моментов, когда сначала подписываешь, а потом понимаешь. Более важно, что это дает более ясный и безопасный стандарт для самоконтроля, что важно, потому что безопасность слепой подписи давно является одной из слабых сторон криптовалют.

Ethereum запускает Clear Signing по всей экосистеме

Фонд Ethereum охарактеризовал Clear Signing как широкомасштабное усилие всей экосистемы, а не как функцию одного кошелька. Внедрение включает участников из разных областей: кошельков, аппаратных устройств, безопасности, инфраструктуры и инструментов, включая Ledger, Trezor, Knox, MetaMask, WalletConnect, Cyfrin, Fireblocks, Zama, Sourcify и Argo, а также отдельных разработчиков.

В своей основе Clear Signing заменяет слепую подпись на предварительный просмотр транзакций, читаемый человеком. Это важно, потому что пользователи часто просят одобрить транзакции, не видя четких деталей, таких как что делает вызов смарт-контракта или какие разрешения предоставляются.

В результате, Clear Signing предназначен для того, чтобы сделать эти детали видимыми до подтверждения. На практике это может усложнить скрытие фишинговых атак, эксплойтов одобрения и запутанных взаимодействий с dApps за сырыми шестнадцатеричными данными.

Как работает внедрение Ethereum Clear Signing

Техническая основа внедрения Ethereum Clear Signing основана на двух стандартах: ERC-7730 и ERC-8176.

Объяснение ERC-7730 и ERC-8176

ERC-7730 определяет формат JSON для структурированных описаний смарт-контрактов, читаемых человеком. На практике это означает преобразование сложных данных вызова контракта в информацию о транзакции, которую кошельки могут отображать так, чтобы это было понятно.

ERC-8176 занимается другой, но связанной проблемой. Это рамочная система аттестации для проверки дескрипторов транзакций, предоставляющая аудиторам и пользователям способ проверить, можно ли доверять этим описаниям.

Вместе эти два стандарта предназначены для улучшения подписи транзакций как с точки зрения безопасности, так и ясности. Один стандарт помогает описать, что пытается сделать транзакция. Другой помогает проверить, можно ли доверять самому описанию.

Эта комбинация важна. В криптоиндустрии много лет пытались сделать транзакции более понятными, но читаемость сама по себе недостаточна, если пользователи не могут проверить источник увиденного. Совмещая читаемые человеком описания с аттестациями, Ethereum пытается приблизить безопасность кошельков к модели «что видишь — то и подписываешь».

Поддержка отрасли и сроки внедрения

Поддержка этого усилия уже охватывает широкий круг компаний и проектов, связанных с Ethereum, от поставщиков кошельков до фирм по безопасности и инфраструктурных групп. Эта широта, возможно, является одной из самых важных частей внедрения.

Стандарт безопасности сам по себе ограничен, если он остается фрагментированным. Чтобы Clear Signing имел значение в повседневной практике, кошельки, производители аппаратных устройств, инструменты для разработчиков и процессы аудита должны интерпретировать транзакции последовательно.

Trezor, похоже, один из первых производителей аппаратных кошельков, разрабатывающих шаги по реализации. Томаш Сушанка, технический директор Trezor, заявил, что компания планирует реализовать стандарт на своих продуктах в ближайшие месяцы.

декодирование транзакций и преобразование сложных шестнадцатеричных данных в читаемый формат в начале второго квартала 2026 года

полная поддержка читаемой подписи к концу второго квартала 2026 года

Этот график важен, потому что показывает, сколько работы еще осталось между внедрением стандарта и достижением полностью отточенного пользовательского опыта на устройствах. Другими словами, внедрение Ethereum Clear Signing — это прочная основа, но принятие зависит от того, как быстро участники экосистемы превратят стандарт в повседневное поведение кошельков.

Аудиторская субсидия Фонда Ethereum добавляет еще один уровень безопасности

Эта инициатива по безопасности не ограничивается подсказками в кошельках. Фонд Ethereum также запустил программу субсидирования аудитов на сумму 1 миллион долларов, связывая улучшения безопасности для пользователей с защитой со стороны разработчиков.

Эта программа является частью инициативы Trillion Dollar Security и реализуется совместно с Areta, Nethermind и Chainlink Labs. Ее цель — снизить риски безопасности и сделать аудит более доступным для разработчиков, строящих на Ethereum.

Этот второй шаг важен по другой причине. Предварительный просмотр транзакций помогает пользователям избегать подписания опасных операций, но более безопасные приложения все равно зависят от более качественного кода. Снижая стоимость профессиональных аудитов, Фонд Ethereum также пытается повысить качество программного обеспечения, с которым взаимодействуют пользователи.

Фактически, Ethereum решает проблему безопасности с двух сторон:

помогая пользователям лучше понять, что они одобряют

помогая разработчикам выпускать контракты, прошедшие более доступное ревью

Почему эта инициатива по безопасности выделяется

Главная идея в том, что Ethereum рассматривает дизайн кошельков и безопасность разработчиков как связанные задачи.

На протяжении лет обсуждения безопасности в криптоиндустрии часто делились на два лагеря: безопасность протокольного кода и безопасность кошельков на уровне пользователя. Внедрение Clear Signing и субсидия на аудит от Фонда Ethereum свидетельствуют о более интегрированном подходе. Если пользователи должны самостоятельно хранить активы и взаимодействовать напрямую с dApps, то и контракты, и опыт подписи должны улучшаться одновременно.

Это больше, чем обновление функции. Это проверка того, сможет ли Ethereum превратить лучшие стандарты в более безопасный стандартный опыт во всех продуктах, которые используют люди.

И если крупные кошельки и производители аппаратных устройств последуют примеру, внедрение Ethereum Clear Signing может стать одним из самых ярких примеров того, как сеть пытается сделать безопасность в криптовалюте менее зависимой от экспертных инстинктов и более — от читаемого, проверяемого дизайна.

ETH-0,66%
LINK-0,19%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить