بنیاد اتریوم، Clear Signing را راهاندازی کرده است، یک استاندارد باز که دادههای تراکنش هگزادسیمال غیرقابل خواندن را با متن ساده و قابل خواندن توسط انسان جایگزین میکند و توسط Ledger، Trezor، MetaMask، WalletConnect و Fireblocks پشتیبانی میشود.
بنیاد اتریوم رسماً Clear Signing را راهاندازی کرد، یک استاندارد باز که برای پایان دادن به یکی از مداومترین نقصهای امنیتی در ارزهای دیجیتال طراحی شده است: کاربرانی که تراکنشهایی را که نمیتوانند بخوانند یا بفهمند، تأیید میکنند.
Clear Signing واقعاً چه کاری انجام میدهد؟
بنیاد اتریوم رسماً Clear Signing را راهاندازی کرد تا جایگزین رشتههای هگز ناخوانایی شود که اکثر کاربران کیف پول هنوز هنگام امضای تراکنشهای درون زنجیرهای تأیید میکنند. در عمل، این بدان معناست که به جای دیدن دیواری از دادههای رمزنگاریشده، کاربری که یک مبادله را تأیید میکند، چیزی شبیه به این را خواهد دید به جای دادههای هگزادسیمال مبهم، «۱۰۰ USDC را با ۰.۰۵ ETH در Uniswap مبادله کنید».
این ابتکار عمل سه جزء را در بر میگیرد: ERC-7730، یک قالب توصیفگر JSON که به قراردادها اجازه میدهد عملکردهای خود را به زبان ساده توصیف کنند؛ یک رجیستری خنثی و قابل انعکاس از این توصیفگرها؛ و ERC-8176، یک چارچوب گواهیدهی که به حسابرسان اجازه میدهد به صورت رمزنگاریشده صحت این توصیفگرها را تضمین کنند.
لجر امضای شفاف را به عنوان یک پروژه امنیتی داخلی در سال ۲۰۲۱ آغاز کرد، آن را در سال ۲۰۲۴ به عنوان ERC-7730 رسمی کرد و در اوایل امسال، مدیریت آن را به بنیاد منتقل کرد تا این استاندارد را به طور قابل اعتمادی بیطرف کند. طرح امنیتی تریلیون دلاری این بنیاد متعهد به میزبانی از این زیرساخت و حمایت از توسعه آن است و پذیرش آن از طریق clearsigning.org تشویق میشود.
چرا امضای کورکورانه بسیار پرهزینه بوده است؟
امضای کور فرآیندی است که در آن کاربران دادههای هگزادسیمال مبهم را بدون تأیید جزئیات کامل آن، مانند گیرنده یا مبلغ دقیق، تأیید میکنند. این فرآیند به دلیل حملات فیشینگ، برنامههای غیرمتمرکز مخرب و سوءاستفادههای تأیید، مسئول میلیاردها دلار ضرر است. هکرهای گروه لازاروس سال گذشته با فریب صرافی بایبیت برای امضای کورکورانه یک تراکنش مخرب، ۱.۴ میلیارد دلار از این صرافی سرقت کردند.
توماس سوشانکا، مدیر ارشد فناوری ترزور، خاطرنشان کرد که مهاجمان به دلیل عدم وجود یک ویژگی امنیتی گسترده که قادر به تشخیص قراردادهای هوشمند مخرب از تراکنشهای قانونی باشد، بیوقفه از این موضوع سوءاستفاده کردهاند و این امر باعث شده است که کاربران «ناآگاهانه آنها را امضا کنند و همه چیز را از دست بدهند». وی افزود که ویژگی Clear Signing «با قابل خواندن کردن تراکنشها توسط انسان قبل از تأیید، مستقیماً به این مشکل رسیدگی میکند.» سوشانکا گفت ترزور به دنبال پیادهسازی این ویژگی امنیتی قبل از 30 ژوئن است.
فهرست مشارکتکنندگان گسترده است. مشارکتکنندگان شامل سختافزار (Ledger، Trezor، ZKnox)، کیف پولهای نرمافزاری (MetaMask، WalletConnect)، امنیت (Cyfrin)، زیرساخت (Fireblocks، Zama) و ابزار (Sourcify، Argot) میشوند. این کار همچنین با طرح امنیت تریلیون دلاری بنیاد، که تلاشی گستردهتر برای تقویت زیرساخت اتریوم همزمان با افزایش ارزش نهادی درون زنجیرهای است، مرتبط است.
بنیاد اتریوم تأیید کرد که این کار در حال انجام است و یک انتشار یکباره نیست. مشارکتکنندگان به گسترش پوشش، اصلاح ابزارها و تلاش برای پذیرش گستردهتر ادامه خواهند داد. با ادغام این استاندارد توسط کیف پولها و پروتکلهای بیشتر، انتظار میرود خطرات امضای کورکورانه به طور پیوسته در سراسر شبکه کاهش یابد.
منابع:
وبلاگ بنیاد اتریوم: اطلاعیه امضای شفاف
بنیاد اتریوم استاندارد امضای شفاف را راهاندازی میکند
کویندسک: بنیاد اتریوم از استاندارد امضای شفاف جدید رونمایی کرد
Latest News
Read More...
Author
Soumen DattaSoumen has been a crypto researcher since 2020 and holds a master’s in Physics. His writing and research has been published by publications such as CryptoSlate and DailyCoin, as well as BSCN. His areas of focus include Bitcoin, DeFi, and high-potential altcoins like Ethereum, Solana, XRP, and Chainlink. He combines analytical depth with journalistic clarity to deliver insights for both newcomers and seasoned crypto readers.












