ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Fundação Ethereum e Grandes Carteiras Lançam o Padrão “Clear Signing” para Acabar com Aprovações de Transações Cegas

PorAnush JaferAnush Jafer 3 min de leitura
  • A Fundação Ethereum anunciou o lançamento de um novo padrão aberto chamado Assinatura Clara, projetado para eliminar gradualmente a assinatura cega em todo o ecossistema.
  • O lançamento conta com o apoio de algumas das maiores carteiras, como Ledger, Trezor, MetaMask, WalletConnect, Fireblocks e Cyfrin.
  • A assinatura cega está associada a alguns dos maiores hackeamentos de criptomoedas nos últimos anos, notadamente os incidentes na Bybit e na WazirX.

Os últimos anos mostraram que a maior vulnerabilidade nas carteiras de cripto hoje é a assinatura cega (blind signing). Esta é a prática de aprovar strings hexadecimais brutas sem saber o que elas realmente fazem. No entanto, na terça-feira, a Fundação Ethereum anunciou oficialmente que este padrão será descontinuado e substituído pelo clear signing (assinatura clara) junto com algumas das principais carteiras e infraestrutura de hardware que realmente executam o Ethereum para a maioria dos usuários. Isso inclui nomes como Ledger, Trezor, MetaMask, WalletConnect, Fireblocks e Cyfrin. Na prática, isso significa que os usuários poderão ver um resumo simples e legível por humanos do que uma assinatura autoriza. 

A razão pela qual isso está acontecendo é simples e se resume aos recentes hacks de alto perfil que ocorreram nos últimos dois anos. O hack de $1,5 bilhão na Bybit, que permanece como o maior hack em cripto até hoje, ocorreu em parte porque os signers aprovaram uma transação que não podiam realmente ler. Da mesma forma, em julho de 2024, o hack da WazirX, que viu cerca de $235 milhões roubados da carteira multi-sig da exchange de cripto indiana, ocorreu de maneira bastante semelhante. De acordo com a Fundação Ethereum, a assinatura cega tem sido uma falha estrutural no ecossistema há anos e alimentou bilhões de dólares em perdas cumulativas em hacks, golpes de phishing e exploits de aprovação.

O Que o Clear Signing Realmente Faz

As autorizações e assinaturas atualmente têm uma falha específica. Os usuários que interagem com contratos inteligentes são capazes de ver dados precisos, mas isso geralmente é uma string de dados de baixo nível que é praticamente ilegível para qualquer pessoa sem formação de desenvolvedor ou técnica. 

O clear signing basicamente inverte essa lógica. Carteiras que suportam o novo padrão abrirão um arquivo descritor que converte a função de um contrato em texto legível, fornecendo um resumo disso ao usuário antes de assinar qualquer coisa. 

A base técnica vem de duas propostas de melhoria existentes. ERC-7730, que a Ledger propôs pela primeira vez em 2024, define um formato aberto para descrever transações em JSON legível por humanos. A ERC-8176 adiciona então uma camada de atestação, permitindo que auditores independentes atestem criptograficamente que um descritor corresponde ao que o contrato realmente vai fazer. Os próprios descritores vivem off-chain em um registro neutro em clearsigning.org, o que significa que contratos existentes podem adotar o padrão sem precisar de nenhum redeploy.

Uma Coalizão que Toca Onde os Usuários Realmente Vivem

Esta não é uma implementação de carteira única. A lista de contribuidores lê-se como toda a infraestrutura que toca os usuários de Ethereum hoje, com Ledger e Trezor no hardware, MetaMask e WalletConnect no software, Fireblocks no lado da custódia institucional, Cyfrin em auditorias e Sourcify e Argot apoiando o tooling. A Ledger originalmente construiu o clear signing como um recurso de segurança interno em 2021, formalizou-o como ERC-7730 em 2024 e, no início deste ano, transferiu a governança para a Fundação especificamente para tornar o padrão credivelmente neutro e não vinculado a nenhuma empresa.

Por Que o Timing se Alinha com o Dinheiro Institucional

O timing aqui também não é uma coincidência. A Trillion Dollar Security Initiative da Fundação, que agora administra o registro do Clear Signing, foi criada especificamente para preparar o Ethereum para o tipo de valor em escala institucional que agora está diretamente on-chain. O fato da Fireblocks fazer parte do rollout é particularmente importante, pois é o provedor de custódia que a maioria das firmas de finanças tradicionais realmente usa quando começam a tocar nos rails de cripto. 

A assinatura cega sempre foi um nível tolerável de risco para usuários varejistas movendo pequenas quantias. Para um gestor de ativos movendo volumes reais, no entanto, é essencialmente inaceitável, pois você não pode realmente colocar uma aprovação de conformidade por trás de uma transação que sua equipe de operações não consegue ler em primeiro lugar.

As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.

Compartilhe este artigo

Aviso. As informações fornecidas não constituem aconselhamento de negociação. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Anush Jafer

Anush Jafer

Anush é analista de pesquisa cripto e jornalista com quatro anos de experiência no setor. Ele cobre stablecoins, análise on-chain, desenvolvimentos regulatórios e narrativas cripto impulsionadas pela macroeconomia. Também apresenta as transmissões ao vivo e podcasts de mercado da Cryptopolitan.

MAIS … NOTÍCIAS