A Fundação Ethereum e as principais carteiras digitais lançam o padrão "Assinatura Clara" para acabar com as aprovações cegas de transações

Fonte Cryptopolitan

Os últimos anos mostraram que a maior vulnerabilidade das carteiras de criptomoedas atualmente é a assinatura cega. Essa prática consiste em aprovar sequências hexadecimais brutas sem saber o que elas realmente fazem. No entanto, na terça-feira, a Fundação Ethereum anunciou oficialmente que esse padrão será gradualmente eliminado e substituído pela assinatura clara, em algumas das principais carteiras e infraestruturas de hardware que executam Ethereum para a maioria dos usuários. Isso inclui nomes como Ledger, Trezor, MetaMask, WalletConnect, Fireblocks e Cyfrin. Na prática, isso significa que os usuários poderão ver um resumo claro e legível do que uma assinatura autoriza. 

A razão para isso estar acontecendo é simples e se resume aos recentes ataques de alto perfil ocorridos nos últimos dois anos. O ataque de US$ 1,5 bilhão à Bybit, que continua sendo o maior ataque hacker no mundo das criptomoedas até hoje, aconteceu em parte porque os signatários aprovaram uma transação que não conseguiam ler. Da mesma forma, em julho de 2024, o ataque à WazirX, que resultou no roubo de cerca de US$ 235 milhões da carteira multi-assinatura da corretora indiana de criptomoedas, ocorreu de maneira muito semelhante. De acordo com a Ethereum Foundation, a assinatura cega tem sido uma falha estrutural no ecossistema há anos e contribuiu para bilhões de dólares em perdas acumuladas devido a ataques, golpes de phishing e explorações de falhas de aprovação.

O que a sinalização clara realmente faz

As autorizações e assinaturas apresentam atualmente uma falha específica. Os usuários que interagem comtracinteligentes conseguem visualizar dados precisos, mas geralmente trata-se de uma sequência de dados de baixo nível, praticamente ilegível para qualquer pessoa sem formação em desenvolvimento ou conhecimento técnico. 

A assinatura transparente basicamente inverte essa lógica. Carteiras que suportam o novo padrão exibirão um arquivo descritor que converte a função de umtracem texto legível, fornecendo um resumo ao usuário antes de assinar qualquer coisa. 

A base técnica provém de duas propostas de melhoria já existentes. O ERC-7730, proposto inicialmente pela Ledger em 2024, defium formato aberto para descrever transações em JSON legível por humanos. O ERC-8176 adiciona uma camada de atestação, permitindo que auditoresdent atestem criptograficamente que um descritor corresponde ao que otracrealmente fará. Os próprios descritores residem fora da blockchain, em um registro neutro no clearsigning.org, o que significa que ostracexistentes podem adotar o padrão sem a necessidade de qualquer reimplementação.

Uma coalizão que atua onde os usuários realmente vivem

Esta não é uma implementação para uma única carteira. A lista de colaboradores inclui toda a infraestrutura que impacta os usuários Ethereum atualmente, com Ledger e Trezor no hardware, MetaMask e WalletConnect no software, Fireblocks na custódia institucional, Cyfrin nas auditorias e Sourcify e Argot como ferramentas de suporte. A Ledger originalmente desenvolveu a assinatura transparente como um recurso de segurança interno em 2021, formalizou-a como ERC-7730 em 2024 e, no início deste ano, transferiu a governança para a Fundação especificamente para tornar o padrão credivelmente neutro e não vinculado a nenhuma empresa em particular.

Por que o momento coincide com o investimento institucional?

A escolha do momento também não é mera coincidência. A Iniciativa de Segurança de Um Trilhão de Dólares da Fundação, que agora administra o registro Clear Signing, foi criada especificamente para preparar Ethereum para o tipo de valor em escala institucional que agora reside diretamente na blockchain. A participação da Fireblocks nesse lançamento é particularmente importante, pois ela é a provedora de custódia que a maioria das instituições financeiras tradicionais utiliza ao começar a lidar com criptomoedas. 

A assinatura às cegas sempre representou um nível de risco tolerável para usuários de varejo que movimentam pequenos valores. Para um gestor de ativos que lida com grandes quantias, no entanto, é praticamente inviável, já que não é possível obter a aprovação de conformidade para uma transação que a equipe de operações não consegue ler inicialmente.

Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Modelo de filtro de privacidade falsificado alcançou o topo dos assuntos mais comentados antes de ser removidoUm repositório falso da OpenAI no Hugging Face alcançou 244.000 downloads antes de ser removido. Ele distribuía um programa para roubo de informações em Rust e tinha como alvo dados de navegadores e carteiras de criptomoedas.
Autor  Cryptopolitan
5 horas atrás
Um repositório falso da OpenAI no Hugging Face alcançou 244.000 downloads antes de ser removido. Ele distribuía um programa para roubo de informações em Rust e tinha como alvo dados de navegadores e carteiras de criptomoedas.
placeholder
O Google e a SpaceX estão em negociações para lançar centros de dados orbitais como parte do Projeto Suncatcher do GoogleO Google e a SpaceX estão em negociações para o lançamento do Projeto Suncatcher, um plano para instalar data centers no espaço. O Wall Street Journal foi o primeiro a noticiar o fato na manhã de terça-feira. Mais tarde, a Reuters também citou o Google confirmando as negociações com a SpaceX e outras empresas. A gigante da tecnologia quer construir uma rede de satélites movidos a energia solar que transportem...
Autor  Cryptopolitan
5 horas atrás
O Google e a SpaceX estão em negociações para o lançamento do Projeto Suncatcher, um plano para instalar data centers no espaço. O Wall Street Journal foi o primeiro a noticiar o fato na manhã de terça-feira. Mais tarde, a Reuters também citou o Google confirmando as negociações com a SpaceX e outras empresas. A gigante da tecnologia quer construir uma rede de satélites movidos a energia solar que transportem...
placeholder
Wintermute afirma que a alta Bitcoinacima de US$ 80.000 é um short squeeze, e não uma valorização saudável em meio à estagnação das negociações entre EUA e IrãBitcoin ultrapassou os US$ 80.000 pela primeira vez desde janeiro. No entanto, a Wintermute, empresa de negociação algorítmica, acredita que isso seja apenas um "short squeeze" e alertou que o movimento é impulsionado por liquidações no mercado de derivativos, e não por compras à vista genuínas por parte dos traders. Este relatório de mercado significaria que os níveis de preço atuais são muito...
Autor  Cryptopolitan
5 horas atrás
Bitcoin ultrapassou os US$ 80.000 pela primeira vez desde janeiro. No entanto, a Wintermute, empresa de negociação algorítmica, acredita que isso seja apenas um "short squeeze" e alertou que o movimento é impulsionado por liquidações no mercado de derivativos, e não por compras à vista genuínas por parte dos traders. Este relatório de mercado significaria que os níveis de preço atuais são muito...
placeholder
eBay rejeita oferta de aquisição da GameStop por US$ 56 bilhõesNa terça-feira, o eBay disse à GameStop para rejeitar sua oferta de aquisição de aproximadamente US$ 56 bilhões, classificando-a como "nem crível nemtrac"
Autor  Cryptopolitan
5 horas atrás
Na terça-feira, o eBay disse à GameStop para rejeitar sua oferta de aquisição de aproximadamente US$ 56 bilhões, classificando-a como "nem crível nemtrac"
placeholder
O Butão caminha para zero BTC até setembro com a mais recente venda de 100 BTCO Butão retirou 100 BTC, equivalentes a US$ 8,1 milhões, de suas carteiras de custódia, dando continuidade a uma liquidação constante.
Autor  Cryptopolitan
5 horas atrás
O Butão retirou 100 BTC, equivalentes a US$ 8,1 milhões, de suas carteiras de custódia, dando continuidade a uma liquidação constante.
goTop
quote