イーサリアム財団と主要ウォレットが「クリアサイン」標準を制定し、ブラインドトランザクション承認に終止符

- イーサリアム財団は、エコシステム全体でブラインド署名を段階的に廃止するために設計された新しいオープン標準「クリアサイン」の導入を発表しました。
- この導入は、Ledger、Trezor、MetaMask、WalletConnect、Fireblocks、Cyfrin などの最大規模のウォレットによって支援されています。
- ブラインド署名は、近年の最大の暗号資産ハッキング事件、特に Bybit および WazirX のハッキング事件に関連付けられています。
過去数年間で明らかになったのは、現在の暗号ウォレットにおける最大の脆弱性がブラインドサイン(盲サイン)であるということです。これは、実際に何を行うものなのかを理解せずに、生(raw)の16進数文字列を承認する行為を指します。しかし、火曜日、イーサリアム財団は、この標準が段階的に廃止され、一般ユーザーの多くがイーサリアンを運用する主要なウォレットやハードウェアインフラと共に「クリアサイン」に置き換えられることを正式に発表しました。これには、Ledger、Trezor、MetaMask、WalletConnect、Fireblocks、Cyfrinなどの名前が含まれます。実務的には、ユーザーは署名が承認する内容を平易で人間が読みやすい形式で確認できるようになります。
これが進行している理由はシンプルで、過去2年間に発生した高プロファイルなハッキング事件に起因しています。現在までで暗号史上最も大きなハッキングである15億ドルのBybitハッキングでは、署名者が実際に読めないトランザクションを承認したことが一因でした。同様に、2024年7月には、インドの暗号取引所のマルチシグウォレットから約2億3500万ドルが盗まれたWazirXハッキングも、ほぼ同様の経緯で発生しました。イーサリアム財団によると、ブラインドサインは長年にわたりエコシステムにおける構造的な欠陥であり、ハッキング、フィッシング詐欺、承認の悪用などにより累計で数十億ドルの損失をもたらしてきました。
クリアサインが実際に何を行うか
現在、承認と署名には特定の欠陥があります。スマートコントラクトとやり取りするユーザーは正確なデータを表示できますが、これは通常、開発者や技術的な背景を持たない人にとってほとんど読み取れない低レベルのデータ文字列です。
クリアサインは、この状況を根本から覆します。新しい標準をサポートするウォレットは、署名する前にユーザーに要約を提供しつつ、コントラクトの機能を人間が読みやすいテキストに変換する記述子ファイルを取得します。
技術的基盤は、2つの既存の改善提案から来ています。2024年にLedgerが最初に提案したERC-7730は、人間が読みやすいJSON形式でトランザクションを記述するためのオープンフォーマットを定義しています。ERC-8176はこれに検証層を追加し、独立した監査人が記述子がコントラクトの実際の動作と一致することを暗号学的に保証できるようにします。記述子自体は、既存のコントラクトが再デプロイを必要とせずに標準を採用できるように、clearsigning.orgの中立レジストリ上でオフチェーンで管理されます。
ユーザーの生活に実際に触れる連合
これは単一のウォレット展開ではありません。貢献者リストは、今日のイーサリアムユーザーに触れるインフラのすべてを列挙したかのようになっています。ハードウェアではLedgerとTrezor、ソフトウェアではMetaMaskとWalletConnect、機関向けカストディではFireblocks、監査ではCyfrin、ツールリングではSourcifyとArgotが参加しています。Ledgerは2021年にクリアサインを内部セキュリティ機能として構築し、2024年にERC-7730として正式化し、今年初めに標準を信用できる中立性とし、特定の企業に縛られないものとするために、ガバナンスを財団に引き渡しました。
なぜこのタイミングが機関投資家の資金と一致するのか
ここでのタイミングも偶然ではありません。現在クリアサインレジストリを管理している財団の「トリリオン・ダラー・セキュリティ・イニシアチブ」は、現在オンチェーン上に直接存在しているような機関規模の価値に対してイーサリアムを準備するために特に設けられました。特に重要なのは、Fireblocksが展開に参加している点です。これは、伝統的な金融企業が暗号レールに触れ始める際に実際に使用しているカストディプロバイダーです。
ブラインドサインは、少額を移動する個人ユーザーにとって許容できるリスクレベルでした。しかし、実規模の資産を管理する資産運用会社にとって、それは本質的に受け入れられないものであり、運用チームがまず読めないトランザクションに対してコンプライアンスの承認を出すことはできません。
最も賢明な暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。あなたも参加しませんか? 彼らに加わりましょう。
免責事項。 本情報は取引助言ではありません。Cryptopolitan.com は、本ページに記載された情報に基づいて行われた投資に対して一切の責任を負いません。投資判断を下す前に、独自の調査を行うか、資格を有する専門家にご相談することを強く推奨します。

アヌシュ・ジャフェル
Anush は、業界で 4 年の経験を持つ暗号資産のリサーチアナリスト兼ジャーナリストです。ステーブルコイン、オンチェーン分析、規制動向、マクロ要因に基づく暗号資産のナラティブを専門に扱っています。また、Cryptopolitan のライブマーケットストリームやポッドキャストのホストも務めています。
















