Фонд Ethereum запустив сервіс для захисту від сліпого підписання транзакцій - ForkLog: криптовалюти, ШІ, сингулярність, майбутнє

логотип эфира, плавящийся на жаре ethereum logo melting in heat 2# Фонд Ethereum запустила сервіс для захисту від сліпого підписання транзакцій

Робоча група за участю Фонду Ethereum (EF), розробників гаманців і компаній з кібербезпеки представила ініціативу Clear Signing — захисний механізм проти атак через сліпе підписання транзакцій.

Мета проекту — стандартизувати описи операцій у блокчейні та зробити їх зрозумілими для користувачів.

В рамках ініціативи EF представила:

  • ERC-7730: відкритий стандарт формату опису транзакцій, запропонований компанією Ledger у 2024 році;
  • публічний реєстр: платформу clearsigning.org, де розробники можуть розміщувати описи смарт-контрактів;
  • систему верифікації: незалежні експерти перевірятимуть і підтверджуватимуть правильність даних у реєстрі.

При підтвердженні транзакцій гаманці часто показують технічні дані у вигляді хеш-коду. Мошенники використовують це, підсовуючи користувачам шкідливі контракти. ERC-7730 вводить формат «що бачиш, те й підписуєш». Він дозволяє додаткам надавати чіткі та структуровані описи дій у блокчейні.

Джерело: Clear Signing. Для реалізації проекту створили спеціальний реєстр дескрипторів. Фонд Ethereum виступить нейтральним оператором цієї інфраструктури, а незалежні експерти перевірятимуть точність описів через систему атестацій.

У розробці стандарту брали участь Ledger, MetaMask, WalletConnect, Fireblocks, Trezor та інші провідні гравці галузі. Автори закликали створювачів децентралізованих додатків і криптогаманців впровадити ERC-7730, щоб «прозоре підписання» стало стандартом за замовчуванням у мережі Ethereum.

Нагадаємо, у березні Gnosis і Zisk за підтримки EF створили фреймворк для об’єднання роздробленої екосистеми мереж другого рівня.

У квітні співзасновниця Gnosis Фредеріке Ернст повідомила, що до проекту можуть приєднатися не лише L2-рішення.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити