Clear Signing от Ethereum: Ledger, Trezor и MetaMask интегрируют защиту от слепых подписей

Clear Signing от Ethereum: Ledger, Trezor и MetaMask интегрируют защиту от слепых подписей

Сообщество Ethereum запустило инициативу Clear Signing — механизм безопасности, позволяющий пользователям видеть понятное описание транзакции до её подтверждения. Разработка призвана устранить проблему слепой подписи, когда владелец кошелька не может расшифровать шестнадцатеричные данные, что приводило к кражам на миллиарды долларов.

Функция реализована в рамках «Триллионной долларовой инициативы безопасности» Ethereum Foundation. Её основу составляет открытый стандарт ERC-7730, инициированный компанией Ledger. В числе первых интеграторов — Ledger, Trezor, MetaMask, Keycard, WalletConnect, Argot и Fireblocks.

По данным Ethereum Foundation, слепая подпись — это структурный дефект, из-за которого скомпрометировано более $1,4 млрд только за счёт взлома Bybit в 2025 году. Всего, по оценкам исследователей, северокорейские хакеры похитили из криптопроектов свыше $7 млрд с 2009 года, часто манипулируя подписями транзакций.

Главный технический директор Trezor Томаш Суша?нка пояснил, что злоумышленники постоянно эксплуатировали невозможность отличить легитимный смарт-контракт от вредоносного. Clear Signing делает транзакции читаемыми для человека до одобрения, что напрямую блокирует этот вектор атаки.

Функция включает три компонента: человекочитаемые описания транзакций, нейтральный зеркальный реестр дескрипторов и аттестационный фреймворк для проверки корректности описаний аудиторами. Trezor планирует внедрить поддержку стандарта до 30 июня 2026 года.

Суша?нка назвал Clear Signing критическим улучшением безопасности для всей индустрии, подчеркнув, что внедрение решения — правильный шаг в интересах пользователей. Эксперты полагают, что стандарт может существенно снизить число успешных атак на криптокошельки и повысить доверие к децентрализованным протоколам.