ULTIME NOTIZIE
SELEZIONATO PER TE

La Fondazione Ethereum e i principali wallet lanciano lo standard “Clear Signing” per porre fine alle approvazioni di transazioni cieche

DiAnush JaferAnush Jafer 3 min di lettura
  • La Fondazione Ethereum ha annunciato il lancio di un nuovo standard aperto chiamato Clear Signing, progettato per eliminare gradualmente la firma cieca in tutto l'ecosistema.
  • Il lancio è sostenuto da alcuni dei wallet più diffusi, tra cui Ledger, Trezor, MetaMask, WalletConnect, Fireblocks e Cyfrin.
  • La firma cieca è stata collegata a uno dei maggiori hackeraggi crypto degli ultimi anni, in particolare agli attacchi subiti da Bybit e WazirX

Gli ultimi anni hanno dimostrato che la vulnerabilità più grande nei wallet crittografici oggi è la firma cieca. Questa è la pratica di approvare stringhe hex grezze senza sapere cosa fanno effettivamente. Tuttavia, martedì, la Fondazione Ethereum ha annunciato ufficialmente che questo standard sarà gradualmente eliminato e sostituito con la firma chiara insieme ad alcuni dei principali wallet e infrastrutture hardware che effettivamente gestiscono Ethereum per la maggior parte degli utenti. Questo include nomi come Ledger, Trezor, MetaMask, WalletConnect, Fireblocks e Cyfrin. In pratica, questo significa che gli utenti saranno in grado di vedere un riepilogo semplice e leggibile dall'uomo di ciò che una firma autorizza. 

Il motivo per cui ciò sta accadendo è semplice e si riduce agli recenti attacchi ad alto profilo che si sono verificati negli ultimi due anni. L'attacco da 1,5 miliardi di dollari a Bybit, che rimane il più grande attacco crittografico fino ad oggi, è avvenuto in parte perché i firmatari hanno approvato una transazione che non potevano effettivamente leggere. Allo stesso modo, nel luglio 2024, l'attacco a WazirX che ha visto circa 235 milioni di dollari rubati dal portafoglio multi-firma dello scambio crittografico indiano si è svolto in modo molto simile. Secondo la Fondazione Ethereum, la firma cieca è stata un difetto strutturale nell'ecosistema per anni e ha alimentato miliardi di dollari in perdite cumulative attraverso attacchi, truffe di phishing e exploit di approvazione.

Cosa fa effettivamente la Firma Chiara

Le autorizzazioni e le firme hanno attualmente uno specifico difetto. Gli utenti che interagiscono con i contratti intelligenti sono in grado di visualizzare dati accurati, ma questo è solitamente una stringa di dati a basso livello che è praticamente illeggibile per chiunque senza un background di sviluppatore o tecnico. 

La firma chiara capovolge essenzialmente questa situazione. I wallet che supportano il nuovo standard visualizzeranno un file descrittore che converte la funzione di un contratto in testo leggibile, fornendo un riepilogo all'utente prima di firmare qualsiasi cosa. 

La base tecnica proviene da due proposte di miglioramento esistenti. ERC-7730, che Ledger ha proposto per la prima volta nel 2024, definisce un formato aperto per descrivere le transazioni in JSON leggibile dall'uomo. ERC-8176 aggiunge poi uno strato di attestazione sopra, consentendo agli auditor indipendenti di garantire crittograficamente che un descrittore corrisponda a ciò che il contratto sta effettivamente facendo. I descrittori stessi risiedono off-chain in un registro neutrale a clearsigning.org, il che significa che i contratti esistenti possono adottare lo standard senza bisogno di alcuna ridistribuzione.

Una Coalizione che Tocca dove gli Utenti Vivono Effettivamente

Questo non è un rollout a singolo wallet. L'elenco dei contributori sembra ogni pezzo di infrastruttura che tocca gli utenti di Ethereum oggi, con Ledger e Trezor sull'hardware, MetaMask e WalletConnect sul software, Fireblocks sul lato di custodia istituzionale, Cyfrin sugli audit e Sourcify e Argot che supportano gli strumenti. Ledger ha originariamente costruito la firma chiara come una funzione di sicurezza interna nel 2021, l'ha formalizzata come ERC-7730 nel 2024, e all'inizio di quest'anno ha trasferito la governance alla Fondazione specificamente per rendere lo standard credibilmente neutrale e non legato a nessuna azienda.

Perché la Tempistica si Allinea con i Soldi Istituzionali

La tempistica qui non è nemmeno una coincidenza. L'Iniziativa di Sicurezza Trilione di Dollari della Fondazione, che ora gestisce il registro Clear Signing, è stata creata specificamente per preparare Ethereum al tipo di valore su scala istituzionale che ora si trova direttamente on-chain. Il fatto che Fireblocks faccia parte del rollout è particolarmente importante, in quanto è il provider di custodia che la maggior parte delle aziende della finanza tradizionale utilizza effettivamente quando iniziano a toccare i canali crittografici. 

La firma cieca è sempre stata un livello di rischio tollerabile per gli utenti retail che muovono piccole quantità. Per un gestore di asset che muove dimensioni reali, tuttavia, è essenzialmente un non-partito, poiché non puoi davvero mettere un visto di conformità dietro una transazione che il tuo team operativo non è in grado di leggere in primo luogo.

Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti basati sulle informazioni presenti in questa pagina. Si raccomanda vivamente di effettuare ricerche autonome e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Anush Jafer

Anush Jafer

Anush è un analista di ricerca crypto e giornalista con quattro anni di esperienza nel settore. Si occupa di stablecoin, analisi on-chain, sviluppi normativi e narrazioni crypto guidate dalla macroeconomia. Ospita inoltre gli stream live e i podcast di Cryptopolitan sul mercato.

ALTRE NOTIZIE …