استاندارد امضای شفاف اتریوم خطر امضای کور را کاهش می دهد
بنیاد اتریوم از یک استاندارد امضای واضح جدید حمایت میکند که برای جایگزینی اعلانهای مبهم تراکنشها با جریانهای امضای قابل خواندن توسط انسان طراحی شده است و یکی از دائمیترین خطرات امنیتی پیش روی کاربران کیف پول امروزی را هدف قرار میدهد. آنچه بنیاد اتریوم و گروه Clear Signing راه اندازی کردند این ابتکار که از طریق گروه کاری Clear Signing هماهنگ شده است، هدف آن استانداردسازی نحوه ارائه داده های تراکنش توسط کیف پول های اتریوم قبل از تایید کاربران است. کیف پولهایی که استاندارد را پیادهسازی میکنند، بهجای نمایش دادههای فراخوانی هگزادسیمال خام، توضیحاتی به زبان ساده از آنچه که یک تراکنش انجام میدهد را نشان میدهد. مشارکت بنیاد اتریوم در کنار برنامهنویسی گستردهتر DevConnect اعلام شد، و وبلاگ بنیاد این تلاش را به عنوان بخشی از اولویتهای ایمنی اکوسیستم آن برجسته میکند. این استاندارد UX امضای تراکنش و ایمنی را در کیف پول ها و اپلیکیشن های اتریوم هدف قرار می دهد. یک چارچوب حاکمیت اختصاصی برای مدیریت تکامل استاندارد ایجاد شده است، که نشان میدهد این تلاش بهعنوان یک ابتکار چند ذینفع بهجای یک پروژه بنیاد اتریوم یکجانبه در نظر گرفته شده است. چرا امضای شفاف به منظور کاهش ریسک امضای کور است امضای کور زمانی اتفاق میافتد که کیف پول از کاربر میخواهد تراکنشی را تأیید کند که فقط دادههای خام و ناخوانا را نمایش میدهد. کاربران نمیتوانند آنچه را که مجوز میدهند تأیید کنند، خواه یک انتقال توکن ساده، تأیید قراردادی که دسترسی نامحدود به هزینهها را اعطا میکند، یا تخلیه مخرب کیف پول آنها.این کدورت یک بردار برای حملات فیشینگ و سوء استفادههای مبتنی بر تایید در سراسر امور مالی غیرمتمرکز بوده است. وقتی کاربران نمی توانند آنچه را که امضا می کنند بخوانند، نمی توانند به طور معناداری با آن موافقت کنند. این مشکل به ویژه برای تعاملات قراردادهای هوشمند، که در آن یک تأییدیه میتواند دسترسی دائمی به موجودی توکن کیف پول را فراهم کند، حادتر است. اسناد امضای واضح نشان میدهد که استاندارد چگونه فراخوانهای قرارداد را به توضیحات ساختاریافته و قابل خواندن ترجمه میکند. به جای لکهای از دادههای هگز، یک کیف پول تابع خاصی را که فراخوانی میشود، داراییهای درگیر و مجوزهای اعطا شده را نشان میدهد. این رویکرد نشان میدهد که چگونه رابطهای بانکی سنتی جزئیات تراکنش را قبل از اجرا تأیید میکنند، یک انتظار پایه که کیف پولهای رمزنگاری تا حد زیادی در برآورده کردن آن شکست خوردهاند. مکانیزم امضای بلاک چین نیازمند تایید رمزنگاری برای بارهای دقیق تراکنش است و لایه ارائه را به تنها نقطه ای تبدیل می کند که کاربران می توانند خطاها یا درخواست های مخرب را دریافت کنند. این استاندارد چه معنایی برای کیف پولها و ابزارهای اتریوم میتواند داشته باشد، تنها در صورتی ریسک را کاهش میدهد که به طور گسترده اجرا شود. توسعهدهندگان کیف پول، بخشهای جلویی dapp و کتابخانههای امضاکننده همگی باید از این قالب پشتیبانی کنند تا کاربران از آن بهرهمند شوند. بدون پذیرش گسترده، استاندارد به جای بهبود ایمنی، یک سند مشخصات باقی می ماند.
عنوان اصلی (انگلیسی): Ethereum clear signing standard cuts blind-signing risk
مشاهدهی خبر کامل در منبع ↗ بازگشت به Resolvاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.