Ethereum Clear Signing впроваджує цільову сліпу підпис—плюс $1m навантаження аудиту

Розгортання Ethereum’s Ethereum Clear Signing спрямоване на одну з найстаріших і найболючіших проблем користувачів у криптовалюті: схвалення транзакцій, які ви фактично не можете прочитати. Фонд Ethereum повідомив сьогодні, що він впроваджує Clear Signing, новий стандарт, розроблений для заміни сліпого підпису людськими переглядами транзакцій по всій екосистемі.

Ця зміна звучить технічно, але обіцянка проста. Замість того, щоб змушувати користувачів схвалювати непрозорі рядки даних, гаманці та апаратні пристрої можуть показувати, що робить транзакція, перед тим як хтось її підтвердить.

Для користувачів Ethereum це може означати менше моментів підписання перш ніж зрозуміти пізніше. Більш важливо, що це дає самостійне зберігання активів більш ясний і безпечний стандарт за замовчуванням, що важливо, оскільки сліпий підпис довгий час був однією з найслабших точок безпеки у криптовалюті.

Ethereum запускає Clear Signing по всій екосистемі

Фонд Ethereum охарактеризував Clear Signing як широку ініціативу екосистеми, а не як функцію окремого гаманця. Впровадження залучає учасників із гаманців, апаратних пристроїв, безпеки, інфраструктури та інструментів, включаючи Ledger, Trezor, Knox, MetaMask, WalletConnect, Cyfrin, Fireblocks, Zama, Sourcify і Argo, а також окремих учасників.

У своїй основі Clear Signing замінює сліпий підпис людськими переглядами транзакцій. Це важливо, оскільки користувачам часто пропонують схвалити транзакції без чіткого бачення деталей, таких як те, що робить виклик смарт-контракту або які дозволи надаються.

Внаслідок цього, Clear Signing має зробити ці деталі видимими перед схваленням. На практиці це може ускладнити фішингові атаки, експлойти на схвалення та плутані взаємодії з dApp, які ховаються за сирими шістнадцятковими даними.

Як працює розгортання Ethereum Clear Signing

Технічна основа розгортання Ethereum Clear Signing базується на двох стандартах: ERC-7730 і ERC-8176.

Пояснення ERC-7730 і ERC-8176

ERC-7730 визначає формат JSON для структурованих людськозрозумілих описів смарт-контрактів. На практиці це означає перетворення складних даних викликів контрактів у інформацію про транзакцію, яку гаманці можуть відобразити у зрозумілому для людей вигляді.

ERC-8176 обробля іншу, але пов’язану проблему. Це рамкова система підтверджень для перевірки описів транзакцій, що дає аудиторам і користувачам спосіб перевірити, чи можна довіряти цим описам.

Разом ці два стандарти мають покращити підписання транзакцій як з точки зору безпеки, так і з ясністю. Один стандарт допомагає описати, що намагається зробити транзакція. Інший допомагає перевірити, чи можна довіряти цьому опису.

Ця комбінація важлива. Криптоіндустрія роками намагається зробити транзакції легшими для інтерпретації, але лише читабельність сама по собі недостатня, якщо користувачі не можуть перевірити джерело того, що вони бачать. Поєднуючи людські зрозумілі описи з підтвердженнями, Ethereum намагається наблизити безпеку гаманців до моделі «те, що ви бачите — те, що ви підписуєте».

Підтримка галузі та час впровадження

Підтримка цієї ініціативи вже охоплює широкий спектр компаній і проектів, пов’язаних з Ethereum, від провайдерів гаманців до компаній із безпеки та інфраструктурних груп. Ця широта може бути однією з найважливіших частин впровадження.

Стандарт безпеки сам по собі має обмежену цінність, якщо він залишається фрагментованим. Щоб Clear Signing мав значення у повсякденному використанні, гаманці, виробники апаратних пристроїв, інструменти для розробників і аудиторські процеси мають інтерпретувати транзакції послідовно.

Здається, Trezor є одним із перших виробників апаратних гаманців, що планують впровадити цей стандарт. Томаш Сушанка, технічний директор Trezor, сказав, що компанія планує реалізувати стандарт у своїх продуктах протягом наступних місяців.

обробка декодування транзакцій і перетворення складних шістнадцяткових даних у читабельний формат на початку другого кварталу 2026 року

повна підтримка людськозрозумілого підпису наприкінці другого кварталу 2026 року

Цей графік важливий, оскільки показує, скільки роботи ще залишається між впровадженням стандарту і досягненням повністю відшліфованого досвіду користувача на пристроях. Іншими словами, розгортання Ethereum Clear Signing — це міцна основа, але прийняття залежить від того, наскільки швидко гравці екосистеми перетворять стандарт у повсякденну поведінку гаманців.

Аудиторська субсидія Фонду Ethereum додає ще один рівень безпеки

Цей аспект безпеки не обмежується лише підказками гаманця. Фонд Ethereum також запустив програму субсидій на аудит у розмірі 1 мільйон доларів, поєднуючи покращення безпеки для користувачів із захистом з боку розробників.

Ця програма субсидій є частиною ініціативи Trillion Dollar Security і виконується разом із Areta, Nethermind і Chainlink Labs. Її мета — зменшити ризики безпеки і зробити аудити більш доступними для розробників, що працюють на Ethereum.

Цей другий крок має іншу важливість. Попередній перегляд транзакцій може допомогти користувачам уникнути підписання чогось небезпечного, але безпечніші додатки все ще залежать від кращого перевіреного коду. Знижуючи бар’єр для професійних аудитів, Фонд Ethereum також прагне покращити якість програмного забезпечення, з яким взаємодіють користувачі спочатку.

Фактично, Ethereum бореться з безпекою з обох боків:

допомагаючи користувачам краще розуміти, що вони схвалюють

допомагаючи розробникам випускати контракти, які пройшли перевірку за більш доступною ціною

Чому ця ініціатива безпеки виділяється

Головна ідея полягає в тому, що Ethereum розглядає дизайн гаманців і безпеку розробників як пов’язані проблеми.

Протягом років обговорення безпеки у криптоіндустрії часто розділялися на два табори: безпека протоколу і безпека гаманця на рівні користувача. Впровадження Clear Signing і субсидії на аудит від Фонду Ethereum свідчать про більш узгоджений підхід. Якщо користувачі мають самостійно зберігати активи і безпосередньо взаємодіяти з dApps, тоді і контракти, і досвід підписання мають покращуватися одночасно.

Це більше ніж оновлення функцій. Це тест того, чи зможе Ethereum перетворити кращі стандарти у безпечніше стандартне середовище у всіх продуктах, які вже використовують.

І якщо основні гаманці та виробники апаратних пристроїв виконають обіцянки, розгортання Ethereum Clear Signing може стати одним із найчіткіших прикладів того, як мережа намагається зробити безпеку у криптовалюті менш залежною від експертних інстинктів і більш — від зрозумілого, перевіреного дизайну.

ETH-0,66%
LINK-0,19%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити