Loading market data...

Komuniteti Ethereum lançon Clear Signing për t'i dhënë fund Blind Signing

Komuniteti Ethereum lançon Clear Signing për t'i dhënë fund Blind Signing

Komuniteti Ethereum publikoi këtë javë një veçori të re sigurie të quajtur Clear Signing, e krijuar për të eliminuar përfundimisht praktikën e nënshkrimit të verbër. Ideja është e thjeshtë: në vend që të miratoni një transaksion pa parë se çfarë bën në të vërtetë, përdoruesit marrin një përshkrim të kuptueshëm të ndërveprimit me kontratën përpara se të konfirmojnë. Kjo është një hap i madh në një hapësirë ku sulmet phishing dhe miratimet keqdashëse kanë shkaktuar humbje miliardash.

Çfarë bën në të vërtetë Clear Signing

Nënshkrimi i verbër ka qenë një dobësi e vazhdueshme. Përdoruesit miratojnë transaksione në portofolat harduerikë ose shtesat e shfletuesit pa kuptuar thirrjet themelore të kontratave inteligjente. Një miratim në dukje i padëmshëm mund t'i japë leje për token-e një mashtruesi. Clear Signing ndërhyn në atë rrjedhë. Ai shfaq në gjuhë të thjeshtë funksionin e saktë që thirret, parametrat dhe asetet e përfshira. Qëllimi është të sigurohet që përdoruesit të shohin se çfarë nënshkruajnë — pa më miratime të errëta.

Kush është tashmë në bord

Veçoria nuk është thjesht një propozim. Disa lojtarë kryesorë të infrastrukturës së kriptomonedhave e kanë integruar ose janë angazhuar të mbështesin Clear Signing. Ledger, Trezor, MetaMask, Keycard, WalletConnect, Argot dhe Fireblocks janë listuar si adoptues dhe kontribues të hershëm. Kjo përfshin portofolat harduerikë, shtesat e shfletuesit, protokollet e lidhjes së portofolit dhe kujdestarinë institucionale. Gjerësia e mbështetjes sugjeron se kjo mund të bëhet standardi për miratimin e transaksioneve në Ethereum, jo thjesht një mjet i veçantë.

Sulmet phishing që mashtrojnë përdoruesit për të nënshkruar transaksione keqdashëse janë ende një nga vektorët më të zakonshëm të sulmit në DeFi. Koha e nisjes së Clear Signing nuk është e rastësishme — ekosistemi ka kërkuar një zgjidhje të koordinuar për vite. Duke i harmonizuar portofolat harduerikë dhe softuerikë, Clear Signing synon të mbyllë boshllëkun që lë nënshkrimi i verbër. Nuk do të zgjidhë çdo problem sigurie, por adreson një kërcënim specifik dhe me frekuencë të lartë.

Çfarë ndodh më pas

Standardi Clear Signing është aktiv, por adoptimi në pjesën tjetër të ekosistemit të portofolave Ethereum do të marrë kohë. Adoptuesit e hershëm kanë ofruar mbështetje; të tjerë pritet të pasojnë në muajt në vijim. Pyetja kryesore tani është se sa shpejt portofolat dhe dApp-et e mbetura kryesore do të integrojnë specifikimin. Derisa ta bëjnë, nënshkrimi i verbër do të mbetet si opsion — por komuniteti po e bën të qartë se në cilin drejtim duan të shkojë industria.