Фонд Ethereum презентував інструмент для уникнення “сліпих” підписів транзакцій.

Робоча група, яка включає Ethereum Foundation (EF), творців гаманців і фірми з кібернетичної безпеки, представила ініціативу Clear Signing — механізм захисту від атак, що використовують «сліпе» підписання операцій.

Завдання проєкту — уніфікувати представлення операцій у блокчейні й зробити їх зрозумілими для користувачів.

В рамках ініціативи EF продемонструвала:

  • ERC-7730: відкритий стандарт для формату опису операцій, запропонований компанією Ledger у 2024 році;
  • публічний реєстр: платформу clearsigning.org, де розробники мають можливість розміщувати описи смартконтрактів;
  • система перевірки: незалежні фахівці будуть оцінювати та підтверджувати правильність даних у реєстрі.

Під час підтвердження операцій гаманці часто показують технічні відомості у формі хеш-коду. Зловмисники користуються цим, підсовуючи користувачам шкідливі контракти. ERC-7730 впроваджує формат «що бачиш, те й підписуєш». Він дає змогу застосункам надавати ясні та структуровані описи дій у блокчейні.

Джерело: Clear Signing.

Для втілення проєкту розробили спеціальний реєстр дескрипторів. Ethereum Foundation буде виступати нейтральним оператором даної інфраструктури, а незалежні експерти здійснюватимуть перевірку точності описів за допомогою системи атестацій. 

У розробці стандарту брали участь Ledger, MetaMask, WalletConnect, Fireblocks, Trezor та інші значні гравці галузі. Автори закликали творців децентралізованих застосунків і криптогаманців впроваджувати ERC-7730, щоб «прозоре підписання» стало стандартним варіантом у мережі Ethereum. 

Нагадаємо, у березні Gnosis і Zisk за підтримки EF створили фреймворк для об’єднання роздробленої екосистеми мереж другого рівня. 

У квітні співзасновниця Gnosis Фредеріке Ернст повідомила, що до проєкту можуть приєднатися не лише L2-рішення.

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *