NEUESTE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Trezor aktiviert ERC-7730 Clear Signing für alle seine Safe Wallets

VonHannah CollymoreHannah Collymore 3 Minuten Lesezeit
Trezor aktiviert ERC-7730 Clear Signing für alle seine Safe Wallets
  • Trezor hat ERC-7730 eingeführt, um eine transparente Transaktionssignatur auf seinen Hardware-Wallets zu ermöglichen.
  • Der Standard ermöglicht es Benutzern, vor der Unterzeichnung Transaktionsdetails anstelle von unlesbaren Anrufdaten einzusehen.
  • Die Akzeptanz von ERC-7730 nimmt bei den wichtigsten Protokollen zu, die Abdeckung hängt jedoch von den unterstützten dApps ab.

 

Der ERC-7730-Standard wurde als Lösung für ein Problem entwickelt, das Kryptotransaktionen schon sehr lange plagt, und im Laufe der Zeit hat seine Akzeptanz als Standard immer mehr an tracgewonnen. 

Der Standard ermöglicht es Wallets, Smart-trac-Transaktionen zu dekodieren und die tatsächliche Aktion, die Token, die Beträge und das Ziel auf dem Gerätebildschirm anzuzeigen, anstatt eines rohen Hashwerts

Diesmal hat sich Trezor als jüngster Anbieter den Standard zu eigen gemacht und die Clear Signing-Funktion durch den Standard aktiviert. 

Die Entwicklung wurde am 8. September von Trezor und der Ethereum Foundation auf X und erweitert die Sicherheitsbemühungen, die die Foundation im Mai erstmals gestartet hat, auf eine weitere Reihe von Hardwaregeräten.

Warum war das Unterschreiben eines Hashs die Schwachstelle?

In der Vergangenheit konnten Nutzer nicht überprüfen, ob der Betrag, den sie bestätigen wollten, tatsächlich der auf dem Bildschirm angezeigte Betrag war. Trezor führte in seiner Ankündigung eines Nutzers an, der „2.000 USDC gegen ETH tauschen“ möchte. Diese Beschreibung wird ihm auf dem Bildschirm angezeigt; die Daten, die die Wallet erreichen, kommen jedoch als hexadezimale Calldata-Zeichenkette an. Diese Calldata wird als Hash dargestellt, der vom Benutzer nicht gelesen werden kann.

So werden Kryptotransaktionen seit Langem abgewickelt. Die Genehmigung einer solchen Transaktion bedeutet auch, darauf zu vertrauen, dass die Beschreibung auf dem Computer, die möglicherweise manipuliert wurde, mit dem tatsächlichen Transaktionsvorgang übereinstimmt. 

Wenn an Ihrem Gerät manipuliert wurde, hatten Sie keine Möglichkeit, dies auf dem Gerät zu bemerken, und Sie könnten Ihre Vermögenswerte abtreten.

Diese Sicherheitslücke wird als Blindsignatur bezeichnet, und die Ethereum Foundation gibt an, dass sie mit einigen der teuersten Diebstähle im Kryptobereich in Verbindung steht. Ein bemerkenswerter Vorfall,dent die Foundation bei der Vorstellung ihrer Lösung für diese Sicherheitslücke erwähnte, ist der Bybit-Hack mit einem Schaden von 1,5 Milliarden US-Dollar, der bis heute der größte jemals verzeichnete Krypto-Hack ist.

Was ändert sich auf dem Bildschirm des Trezor-Geräts?

Bei aktivierter Clear Signing-Funktion zerlegt ein unterstütztes Trezor-System die Transaktion und stellt sie in Klartext dar.

Damit wird die Hardware-Wallet zur endgültigen Datenquelle und nicht der Computer, an den sie angeschlossen ist. 

Trezor erklärte, dass Nutzer nichts installieren oder aktivieren müssen, da die Funktionmaticüber die Trezor Suite, WalletConnect und Trezor Connect funktioniert. Der gewohnte Arbeitsablauf bleibe unverändert. 

Der Dekodierungsstack ist Open Source und mit der bestehenden Firmware von Trezor kompatibel. Auch der ERC-7730-Standard selbst ist öffentlich zugänglich.

Zum Start unterstützt Trezor die wichtigsten Protokolle, darunter 1inch, Aave, Lido, Tether, LiFi und Hyperliquid. Weitere Netzwerke sind in Planung. Die Funktion ist hardwareseitig mit den Trezor-Modellen Safe 7, Safe 5, Safe 3 und Model T kompatibel. Das Trezor Model One wird nicht unterstützt.

Ein Standard-Hauptbuch wurde eingerichtet und die Stiftung verwaltet es nun

Die technische Grundlage dieser Funktion bildet ERC-7730, ein offenes Format, das Wallets eine einheitliche Möglichkeit bietet,tracin lesbare Aktionen, Beträge, Token und Ziele zu übersetzen. Ledger entwickelte die Idee ursprünglich als interne Funktion und formalisierte sie später im Jahr 2024 als ERC-7730. 

Anschließend wurde die Governance an die Ethereum Foundation übertragen, um die Neutralität des Standards zu gewährleisten. Die Deskriptoren werden außerhalb der Blockchain in einem Register auf clearsigning.org gespeichert, wodurch bestehendetracdas Format ohne erneute Bereitstellung übernehmen können.

Eine Bestätigungsebene ermöglicht es unabhängigen Prüferndent zu bestätigen, dass eine Beschreibung dem entspricht, was eintractatsächlich beinhaltet.

Die Trillion Dollar Security Initiative der Stiftung , das gleiche Programm, das auch hinter dem One Trillion Dollar Security Dashboard steht, das sie im Februar ins Leben gerufen hat, fungiert als Verwalter dieses Registers.

Der Sicherheitsnutzen steigt mit der Akzeptanz; dies liegt daran, dass der Standard nur dann hilfreich ist, wenn eine dApp einen Deskriptor bereitgestellt hat. 

Der Schutz erhöht sich also mit der Hinzufügung weiterer Protokolle und Netzwerke zum Register.

Wenn Sie das hier lesen, sind Sie schon einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Häufig gestellte Fragen

Was ist ERC-7730?

Es handelt sich um einen offenen Standard, der Wallets eine einheitliche Möglichkeit bietet, komplexe Smart-trac-Daten in klare, lesbare Transaktionsdetails umzuwandeln und unterstützte Aktionen, Beträge, Token und Ziele in einfacher Sprache auf dem Gerät anzuzeigen.

Welche Trezor-Modelle unterstützen Clear Signing?

Die Modelle Trezor Safe 7, Safe 5, Safe 3 und Model T unterstützen diese Funktion; beim Trezor Model One ist sie nicht verfügbar, und das Gerät muss seine Firmware aktualisieren, um sie nutzen zu können.

Funktioniert Clear Signing mit jedem Smarttrac?

Nein. Es funktioniert nur fürtrac, die einen unterstützten Deskriptor in der ERC-7730-Registry haben, die zum Start Protokolle wie 1inch, Aave, Lido, Tether, LiFi und Hyperliquid abdeckt; nicht unterstütztetracgreifen auf die Standardwarnung für Blindsignaturen zurück.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan/ übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtronempfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführendent oder einen qualifizierten Fachmann zu konsultieren

Hannah Collymore

Hannah Collymore

Hannah ist Autorin und Redakteurin mit fast zehn Jahren Erfahrung im Bloggen und der Eventberichterstattung im Kryptobereich. Bei Cryptopolitanschreibt sie für die Nachrichtenseite und berichtet und analysiert die neuesten Entwicklungen in den Bereichen DeFi, RWA, Kryptoregulierung, KI und Zukunftstechnologien. Sie hat an der Arcadia University Betriebswirtschaftslehre studiert.

MEHR … NACHRICHTEN