K

KeyAudit

· ·infrastructure·private-key-leak·audit-finding

以太坊开发者提出'清晰签名'以终结盲签交易

一个由以太坊开发者及生态系统参与者组成的团体——包括以太坊基金会、Ledger、Trezor、MetaMask 和 WalletConnect——提出了一项名为'清晰签名'的开放标准,以取代当前的'盲签'做法。盲签要求用户通过解读底层机器可读数据来批准交易,这已导致数十亿美元的损失,其中最突出的是 2024 年 Bybit 遭黑客攻击损失 15 亿美元的事件。新标准旨在以'所见即所签'的格式呈现交易细节,使用户更容易理解他们批准的内容。该解决方案利用现有的以太坊改进提案:ERC-7730(人类可读交易描述标准)和 ERC-8176(认证与完整性框架),并采用去中心化链下注册表分发描述符,同时提供开发工具和 SDK。以太坊基金会的'万亿美元安全计划'将作为该注册表的中立托管方。该计划于 2024 年 5 月启动,致力于增强 L1 安全性,以支持数十亿用户安全地在链上持有超过 1000 美元资产,并应对量子计算、前端黑客攻击和用户体验权衡等风险。清晰签名标准被视为强化用户资产最后一道防线的关键一步。

关键事实

  • 清晰签名标准旨在用人类可读的交易细节取代盲签。
  • Ledger、Trezor、MetaMask、WalletConnect 及以太坊基金会共同制定该标准。
  • 利用 ERC-7730 提供描述,ERC-8176 提供认证与完整性。
  • 去中心化链下注册表用于分发交易描述符。
  • 万亿美元安全计划作为注册表的中立托管方。

KeyAudit 数据视角

📊 KeyAudit 数据库:以太坊 历史泄露记录 968877 条

← 回到列表