一组以太坊开发者和倡导者提出了一项计划,旨在结束“盲签名”,这一技术特性导致以太坊交易流程中可能损失了数十亿资金,去年近15亿美元的Bybit黑客事件就是最明显的例证——这也是有史以来最大的加密货币黑客事件。
“清晰签名”开放标准旨在结束盲签名的做法——或通过解释“低级、机器可读的格式来审批交易,这些格式尽管准确但没有技术专长难以解读”——为用户提供以“所见即所得”的格式的信息。
“审批交易应该是控制区块链上资产发生情况的最后防线,”以太坊基金会的一篇博客文章中写道。“当这一过程是盲目的时,这个防线就不成立。”
该标准背后的工作组包括以太坊基金会、硬件钱包公司Ledger和Trezor,以及自持钱包提供商MetaMask和WalletConnect等。
在现有清晰签名努力的基础上,该团体的解决方案利用了一对现存的以太坊改进提案——Ledger在ERC-7730上的先前工作,这是一个人类可读的交易描述标准,以及ERC-8176,它建立了一个认证和完整性框架。
该解决方案还利用一个去中心化的链下注册表,用于描述符分发和开发者工具及SDK。
“通过转向清晰签名,我们正在加强最后的防线,使以太坊生态系统更安全、更易于访问,并更好地为下一波用户和机构采用做好准备,”以太坊基金会写道。
作为这一努力的一部分,以太坊基金会的万亿安全计划将作为清晰签名注册表的“可信中立管理者”。
万亿安全计划于去年五月启动,旨在使第一层网络强大到足以安全地支持数十亿用户直接在线持有超过1000美元的资金。
该计划的其他安全重点包括减轻量子计算风险、前端黑客和链上安全,以及优先考虑速度而非安全的用户体验重点。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。