K

KeyAudit

· ·phishing·private-key-leak·audit-finding·infrastructure

以太坊基金会推出Clear Signing标准,防止盲签攻击

以太坊基金会与多家主流钱包开发者共同推出了一项名为Clear Signing的新安全标准,旨在解决盲签问题——这种漏洞被钓鱼攻击和钱包盗取利用,已造成数十亿美元损失。该标准旨在用人类可读的描述取代晦涩的交易代码,在用户批准前清晰显示转移的资产、接收方以及授予的权限。它基于ERC-7730提案和由安全研究人员验证的公开注册表。此举反映出业界日益认识到,更好的安全不仅依赖更智能的代码,更需要用户理解所签署的内容。Trezor首席技术官称赞该标准是一项关键进步。

关键事实

  • Clear Signing标准用人类可读描述替代晦涩的交易代码。
  • 旨在防止被钓鱼和钱包盗取利用的盲签漏洞。
  • 基于ERC-7730和由独立研究人员验证的公开注册表。
  • 以太坊基金会的万亿美元安全计划将监管该注册表。
  • Trezor首席技术官称其为行业关键安全进步。

KeyAudit 数据视角

📊 KeyAudit 数据库:以太坊 历史泄露记录 967708 条

← 回到列表