MariSokol369
Помощник форума
Сообщество Ethereum Foundation совместно с ведущими производителями аппаратных кошельков, разработчиками интерфейсов и аудиторами по кибербезопасности представило глобальное решение одной из главных проблем пользовательской безопасности в Web3.
Новый открытый стандарт Clear Signing («понятное подписание») призван полностью искоренить практику «слепого» одобрения транзакций, из-за которой инвесторы ежегодно теряют сотни миллионов долларов.
Новый открытый стандарт Clear Signing («понятное подписание») призван полностью искоренить практику «слепого» одобрения транзакций, из-за которой инвесторы ежегодно теряют сотни миллионов долларов.
Проблема: как «слепые» подписи кормили мошенников
При активном взаимодействии с DeFi-протоколами, NFT-маркетплейсами или кроссчейн-мостами через кошельки (например, MetaMask) пользователь регулярно сталкивается с необходимостью подписывать вызовы смарт-контрактов:- Технический хаос: В текущей архитектуре запросы на одобрение (Approve) или подпись хэша часто отображаются в интерфейсе кошелька как непроницаемый набор шестнадцатеричного кода, длинных строк данных (data payload) и смарт-контрактных функций. Обычный инвестор физически не способен расшифровать этот лог на лету.
- Оружие дрейнеров: Этой уязвимостью массово пользуются создатели криптодрейнеров (drainers) — вредоносных скриптов, маскирующихся под легальные DeFi-сервисы, минт NFT или фейковые раздачи (Airdrop). Как только жертва подключает кошелек к фишинговому сайту и вслепую подписывает транзакцию, она добровольно передает дрейнеру полное право на безлимитный вывод (SetApprovalForAll) всех ценных токенов со своего баланса. Масштабы этой индустрии колоссальны: только один из известных дрейнеров перед закрытием успел похитить $85 млн у 21 тысячи инвесторов.
Решение: стандарт ERC-7730 и расшифровка кода для людей
Официально представленный стандарт ERC-7730 кардинально меняет логику отображения транзакций на экране кошелька, переводя технические данные на простой человеческий язык.- Понятный интуитивный интерфейс: Вместо бесконечной и пугающей строки кода вроде 0x095ea7b30000000000000... пользователь увидит на экране четкое описание совершаемого действия. Например: «Обмен 1000 USDC на 0,42 ETH через агрегатор Uniswap».
- Открытый реестр верификации: В основе системы лежит децентрализованный прозрачный реестр описаний и спецификаций смарт-контрактов. Любой легальный DeFi-проект сможет внести туда метаданные своих контрактов, которые затем пройдут жесткую проверку и аудит со стороны независимых исследователей безопасности.
- Единый фронт безопасности: Внедрение и обкатку Clear Signing поддержали ключевые инфраструктурные игроки Web3-рынка: разработчики аппаратных хранилищ Ledger и Trezor, популярный некастодиальный кошелек MetaMask, протокол связи WalletConnect, а также институциональный кастодиан Fireblocks.