AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Ethereum Foundation und große Wallets starten „Clear Signing“-Standard, um blinde Transaktionsgenehmigungen zu beenden

VonAnush JaferAnush Jafer 3 Min. Lesezeit
  • Die Ethereum Foundation hat die Einführung eines neuen offenen Standards namens Clear Signing angekündigt, der darauf abzielt, blindes Signieren im gesamten Ökosystem schrittweise abzuschaffen.
  • Die Einführung wird von einigen der größten Wallets unterstützt, darunter Ledger, Trezor, MetaMask, WalletConnect, Fireblocks und Cyfrin.
  • Blinde Signierung wurde mit einigen der größten Krypto-Hacks in den letzten Jahren in Verbindung gebracht, insbesondere mit den Hacks bei Bybit und WazirX.

Die letzten Jahre haben gezeigt, dass die größte Schwachstelle in Krypto-Wallets heute das blinde Signieren ist. Dabei handelt es sich um die Praxis, rohe Hex-Zeichenfolgen zu genehmigen, ohne zu wissen, was sie tatsächlich tun. Am Dienstag kündigte die Ethereum Foundation jedoch offiziell an, dass dieser Standard schrittweise abgeschafft und durch Clear Signing ersetzt wird, zusammen mit einigen der führenden Wallets und Hardware-Infrastrukturen, die Ethereum für die meisten Nutzer betreiben. Dazu gehören Namen wie Ledger, Trezor, MetaMask, WalletConnect, Fireblocks und Cyfrin. In der Praxis bedeutet dies, dass Nutzer eine klare, menschenlesbare Zusammenfassung dessen sehen können, was eine Signatur autorisiert. 

Der Grund für diese Entwicklung ist einfach und hängt mit den hochkarätigen Hacks der letzten zwei Jahre zusammen. Der 1,5-Milliarden-Dollar-Hack bei Bybit, der bis heute der größte Hack in der Krypto-Welt ist, geschah teilweise, weil Signierer eine Transaktion genehmigten, die sie nicht tatsächlich lesen konnten. Ähnlich verlief der WazirX-Hack im Juli 2024, bei dem rund 235 Millionen Dollar aus dem Multi-Sig-Wallet der indischen Kryptobörse gestohlen wurden, fast genau gleich. Laut der Ethereum Foundation ist blindes Signieren seit Jahren ein struktureller Mangel im Ökosystem und hat zu Milliardenverlusten durch Hacks, Phishing-Betrug und Approve-Exploits beigetragen.

Was Clear Signing tatsächlich tut

Autorisierungen und Signaturen haben derzeit einen spezifischen Fehler. Nutzer, die mit Smart Contracts interagieren, können zwar genaue Daten einsehen, dies ist jedoch meist eine Zeichenkette von Low-Level-Daten, die für jeden ohne Entwickler- oder technischen Hintergrund kaum lesbar ist. 

Clear Signing dreht dieses Szenario im Grunde um. Wallets, die den neuen Standard unterstützen, rufen eine Deskriptor-Datei auf, die die Funktion eines Vertrags in lesbaren Text umwandelt und dem Benutzer vor dem Signieren eine Zusammenfassung bereitstellt. 

Die technische Grundlage stammt aus zwei bestehenden Verbesserungsvorschlägen. ERC-7730, das Ledger erstmals 2024 vorschlug, definiert ein offenes Format zur Beschreibung von Transaktionen in menschenlesbarem JSON. ERC-8176 fügt dann eine Attestierungsschicht hinzu, die es unabhängigen Prüfern ermöglicht, kryptografisch zu bestätigen, dass ein Deskriptor mit dem übereinstimmt, was der Vertrag tatsächlich tun wird. Die Deskriptoren selbst befinden sich off-chain in einem neutralen Register unter clearsigning.org, was bedeutet, dass bestehende Verträge den Standard übernehmen können, ohne neu bereitgestellt werden zu müssen.

Eine Koalition, die dort wirkt, wo die Nutzer tatsächlich leben

Dies ist kein Rollout für eine einzelne Wallet. Die Liste der Mitwirkenden liest sich wie jede Infrastrukturkomponente, die heute mit Ethereum-Nutzern in Berührung kommt, mit Ledger und Trezor in der Hardware, MetaMask und WalletConnect in der Software, Fireblocks im institutionellen Custody-Bereich, Cyfrin bei Audits sowie Sourcify und Argot zur Unterstützung der Tooling. Ledger baute Clear Signing ursprünglich 2021 als interne Sicherheitsfunktion auf, formalisierte sie 2024 als ERC-7730 und übergab die Governance Anfang dieses Jahres speziell an die Foundation, um den Standard glaubwürdig neutral zu gestalten und nicht an ein einzelnes Unternehmen zu binden.

Warum der Zeitpunkt mit institutionellem Geld zusammenfällt

Auch der Zeitpunkt ist kein Zufall. Die „Trillion Dollar Security Initiative“ der Foundation, die derzeit das Clear Signing-Register betreut, wurde speziell eingerichtet, um Ethereum auf die Art von institutionellem Wert vorzubereiten, der sich jetzt direkt on-chain befindet. Die Beteiligung von Fireblocks ist dabei besonders relevant, da es der Custody-Anbieter ist, den traditionelle Finanzfirmen tatsächlich nutzen, wenn sie mit Krypto-Rails in Berührung kommen. 

Blinde Signatur war immer ein tolerables Risikoniveau für Privatanleger, die kleine Beträge bewegen. Für einen Asset Manager, der echte Größen bewegt, ist es jedoch im Wesentlichen ein No-Go, da man keine Compliance-Genehmigung für eine Transaktion erteilen kann, die das Operations-Team nicht lesen kann.

Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor der Entscheidung für eine Anlage unabhängige Recherchen durchzuführen und/oder sich mit einem qualifizierten Fachmann beraten zu lassen.

Anush Jafer

Anush Jafer

Anush ist Krypto-Forschungsanalyst und Journalist mit vier Jahren Erfahrung in der Branche. Er deckt Stablecoins, On-Chain-Analysen, regulatorische Entwicklungen und makrogetriebene Krypto-Narrative ab. Zudem moderiert er die Live-Marktstreams und Podcasts von Cryptopolitan.

MEHR … NACHRICHTEN