以太坊基金会和主要钱包推出“清晰签名”标准,终结盲签交易批准

- 以太坊基金会宣布推出一项名为“清晰签名”的新开源标准,旨在逐步淘汰生态系统中的盲签行为。
- 此次推广得到了包括 Ledger、Trezor、MetaMask、WalletConnect、Fireblocks 和 Cyfrin 在内的多家大型钱包的支持。
- 盲签行为与近年来一些最大的加密货币黑客事件有关,其中最著名的包括 Bybit 和 WazirX 被黑事件。
过去几年表明,当今加密货币钱包最大的漏洞是盲签。这是指在不知道实际作用的情况下批准原始十六进制字符串。然而,周二,以太坊基金会正式宣布,这一标准将逐步淘汰,并由清晰签名取代,同时与一些为大多数用户运行以太坊的主要钱包和硬件基础设施合作。其中包括Ledger、Trezor、MetaMask、WalletConnect、Fireblocks和Cyfrin。在实践中,这意味着用户将能够看到签名授权内容的清晰、人类可读的摘要。
发生这种情况的原因很简单,归结为过去两年发生的高知名度黑客事件。15亿美元的Bybit黑客事件,至今仍是加密货币领域最大的黑客事件,部分原因是签名者批准了他们无法实际阅读的交易。同样,在2024年7月,WazirX黑客事件导致印度加密货币交易所的多签钱包被盗约2.35亿美元,情况几乎完全相同。根据以太坊基金会的说法,盲签多年来一直是生态系统中的结构性缺陷,导致了黑客攻击、网络钓鱼骗局和授权漏洞中数十亿美元的累计损失。
清晰签名实际上做了什么
授权和签名目前存在一个特定的缺陷。与智能合约交互的用户能够查看准确的数据,但这通常是一串对没有开发人员或技术背景的人来说几乎不可读的低级数据。
清晰签名基本上扭转了这一局面。支持新标准的钱包将调出一个描述符文件,将合约函数转换为可读文本,并在签署任何内容之前向用户提供摘要。
技术基础来自两个现有的改进提案。ERC-7730由Ledger于2024年首次提出,定义了以人类可读JSON描述交易的开放格式。ERC-8176随后在其之上添加了一个证明层,允许独立审计员以密码学方式证明描述符与合约实际执行的内容相匹配。描述符本身位于clearsigning.org的链外中立注册表中,这意味着现有合约可以采用该标准,而无需重新部署。
一个触及用户实际所在地的联盟
这不是单一钱包的发布。贡献者名单读起来像是今天触及以太坊用户的每一块基础设施,Ledger和Trezor在硬件方面,MetaMask和WalletConnect在软件方面,Fireblocks在机构托管方面,Cyfrin在审计方面,Sourcify和Argot支持工具。Ledger最初在2021年将清晰签名作为内部安全功能构建,于2024年将其正式化为ERC-7730,并在今年早些时候将治理权移交给基金会, specifically为了使该标准可信中立,不与任何一家公司挂钩。
为什么时机与机构资金吻合
这里的时机也不是巧合。基金会正在监管清晰签名注册表的“万亿美元安全倡议”,专门设立是为了让以太坊为现在直接位于链上的机构规模价值做好准备。Fireblocks参与发布尤为重要,因为它是传统金融机构在开始接触加密货币轨道时实际使用的托管提供商。
对于移动小额资金的零售用户来说,盲签一直是可以容忍的风险水平。然而,对于移动真实规模的资产管理公司来说,这基本上是不可接受的,因为你无法为运营团队无法阅读的交易提供合规批准。
最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。
免责声明。 所提供的信息不构成交易建议。Cryptopolitan.com 对基于本页信息进行的任何投资不承担任何责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

Anush Jafer
Anush是一位拥有四年行业经验的加密货币研究分析师兼记者。他专注于稳定币、链上分析、监管动态以及宏观驱动的加密货币叙事。他还主持Cryptopolitan的实时市场直播和播客节目。
















