• bitcoinBitcoin (BTC) $ 64,258.00
  • ethereumEthereum (ETH) $ 1,742.72
  • tetherTether (USDT) $ 0.998963
  • usd-coinUSDC (USDC) $ 0.999845
  • tronTRON (TRX) $ 0.320815
  • dogecoinDogecoin (DOGE) $ 0.085406
  • leo-tokenLEO Token (LEO) $ 9.71
  • zcashZcash (ZEC) $ 477.73
  • stellarStellar (XLM) $ 0.233293
  • moneroMonero (XMR) $ 329.89
  • cardanoCardano (ADA) $ 0.166768
  • chainlinkChainlink (LINK) $ 8.03
  • bitcoin-cashBitcoin Cash (BCH) $ 212.25
  • daiDai (DAI) $ 0.999784
  • hedera-hashgraphHedera (HBAR) $ 0.080904
  • litecoinLitecoin (LTC) $ 44.53
  • crypto-com-chainCronos (CRO) $ 0.059183
  • okbOKB (OKB) $ 73.19
  • ethereum-classicEthereum Classic (ETC) $ 7.27
  • kucoin-sharesKuCoin (KCS) $ 7.26
  • cosmosCosmos Hub (ATOM) $ 1.86
  • algorandAlgorand (ALGO) $ 0.099507
  • true-usdTrueUSD (TUSD) $ 0.997996
  • dashDash (DASH) $ 35.82
  • vechainVeChain (VET) $ 0.005012
  • tezosTezos (XTZ) $ 0.240906
  • iotaIOTA (IOTA) $ 0.047768
  • decredDecred (DCR) $ 11.99
  • neoNEO (NEO) $ 2.24
  • basic-attention-tokenBasic Attention (BAT) $ 0.092008
  • qtumQtum (QTUM) $ 0.744345
  • 0x0x Protocol (ZRX) $ 0.087973
  • ravencoinRavencoin (RVN) $ 0.004306
  • ontologyOntology (ONT) $ 0.047062
  • paxos-standardPax Dollar (USDP) $ 0.999145
  • iconICON (ICX) $ 0.028938
  • wavesWaves (WAVES) $ 0.276050
  • liskLisk (LSK) $ 0.092188
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.094293
  • bitcoin-goldBitcoin Gold (BTG) $ 0.299712
Эфириум

Ethereum хочет положить конец слепой подписи с помощью новой функции безопасности

Сообщество Ethereum запустило Clear Signing — открытый стандарт, цель которого — заменить нечитаемые запросы на подтверждение транзакций на удобочитаемые данные перед тем, как пользователи подтвердят действия в блокчейне.

Фонд Ethereum сообщил, что рабочая группа разработчиков кошельков, компаний, занимающихся вопросами безопасности, и его инициатива Trillion Dollar Security Initiative выпустили стандарт 12 мая. Изменение направлено на пользователей, самостоятельно хранящих свои данные, и организации, которым необходимы читаемые записи об одобрении.

Цель инициативы — борьба со слепой подписью, уязвимым местом, когда пользователи подтверждают данные о вызовах или частичную информацию о транзакциях, которую они не могут понять. Фонд заявил, что подтверждение часто является последней линией защиты, когда пользователи контролируют активы в блокчейне, но «когда это делается вслепую, эта защита не работает». Фонд хочет, чтобы принцип «Что вы видите, то и подписываете» стал принципом по умолчанию для пользователей Ethereum.

Стандарт ERC-7730 обеспечивает более четкую детализацию транзакций.

Clear Signing использует стандарт ERC-7730, общий формат описания JSON, публичный реестр и независимую проверку. Такая настройка позволяет кошелькам показывать, что именно намеревается сделать транзакция, без изменения существующих смарт-контрактов или способа проведения транзакций в сети Ethereum.

На сайте Ethereum.org говорится, что дескриптор связывает развертывание контракта с читаемыми метками и форматами полей. Совместимый кошелек может затем отображать подробности действия, такие как отправленный актив, минимальная полученная сумма, получатель и время истечения срока действия, вместо необработанных селекторов функций и целочисленных значений. Разработчики могут добавлять поддержку в существующие протоколы без повторного развертывания контрактов.

Кроме того, Ledger помогла запустить ERC-7730 и разработать первые инструменты, а команды, включая ZKnox, Sourcify, Cyfrin, Zama, WalletConnect, Fireblocks, Trezor, Keycard, MetaMask, Argot и независимых разработчиков, приняли участие в более масштабном проекте. Фонд заявил, что его инициатива в области безопасности будет размещать инфраструктуру и поддерживать внедрение.

Этот шаг последовал за несколькими атаками на кошельки и системы подписи, которые выявили уязвимости в механизмах подтверждения транзакций. Ранее сообщалось, что северокорейская группировка Lazarus Group украла у Bybit более 1,4 миллиарда долларов в ETH, используя уязвимости пользовательского интерфейса Safe Wallet, и что генеральный директор Bybit не мог полностью проверить детали транзакций перед подписанием. Этот случай сделал прозрачность подписания прямой проблемой безопасности биржи.

Почему важен правильный выбор времени

В ходе рыночных обзоров Clear Signing связывают с ростом фишинговых атак и мошеннических схем с подтверждением транзакций. Как сообщалось ранее, стандарт ERC-7730 заменяет «шестнадцатеричный набор символов» на проверяемые сводки транзакций, а данные безопасности Binance показали, что в первом квартале 2026 года было заблокировано 22,9 миллиона фишинговых попыток.

В связанных с этим материалах также сообщалось, что криптопротоколы потеряли более 606 миллионов долларов за первые 18 дней апреля 2026 года, что стало худшим месяцем с момента взлома Bybit. Технология Clear Signing не исключает всех путей атаки, и кошельки по-прежнему сами выбирают, каким реестрам доверять. Но она дает пользователям и организациям более четкую возможность увидеть, что они собираются одобрить, прежде чем активы будут перемещены.

Примечание: Данная статья не является инвестиционной рекомендацией. Содержание и материалы, представленные на этой странице, предназначены исключительно для образовательных целей.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»