خبری درباره‌ی Resolv (RESOLV)

استاندارد امضای شفاف اتریوم خطر امضای کور را کاهش می دهد

TokenTopNews ۲۰۲۶/۰۵/۱۴ خلاصه‌ی فارسی · ۴۸۹ کلمه
استاندارد امضای شفاف اتریوم خطر امضای کور را کاهش می دهد

بنیاد اتریوم از یک استاندارد امضای واضح جدید حمایت می‌کند که برای جایگزینی اعلان‌های مبهم تراکنش‌ها با جریان‌های امضای قابل خواندن توسط انسان طراحی شده است و یکی از دائمی‌ترین خطرات امنیتی پیش روی کاربران کیف پول امروزی را هدف قرار می‌دهد. آنچه بنیاد اتریوم و گروه Clear Signing راه اندازی کردند این ابتکار که از طریق گروه کاری Clear Signing هماهنگ شده است، هدف آن استانداردسازی نحوه ارائه داده های تراکنش توسط کیف پول های اتریوم قبل از تایید کاربران است. کیف پول‌هایی که استاندارد را پیاده‌سازی می‌کنند، به‌جای نمایش داده‌های فراخوانی هگزادسیمال خام، توضیحاتی به زبان ساده از آنچه که یک تراکنش انجام می‌دهد را نشان می‌دهد. مشارکت بنیاد اتریوم در کنار برنامه‌نویسی گسترده‌تر DevConnect اعلام شد، و وبلاگ بنیاد این تلاش را به عنوان بخشی از اولویت‌های ایمنی اکوسیستم آن برجسته می‌کند. این استاندارد UX امضای تراکنش و ایمنی را در کیف پول ها و اپلیکیشن های اتریوم هدف قرار می دهد. یک چارچوب حاکمیت اختصاصی برای مدیریت تکامل استاندارد ایجاد شده است، که نشان می‌دهد این تلاش به‌عنوان یک ابتکار چند ذی‌نفع به‌جای یک پروژه بنیاد اتریوم یک‌جانبه در نظر گرفته شده است. چرا امضای شفاف به منظور کاهش ریسک امضای کور است امضای کور زمانی اتفاق می‌افتد که کیف پول از کاربر می‌خواهد تراکنشی را تأیید کند که فقط داده‌های خام و ناخوانا را نمایش می‌دهد. کاربران نمی‌توانند آنچه را که مجوز می‌دهند تأیید کنند، خواه یک انتقال توکن ساده، تأیید قراردادی که دسترسی نامحدود به هزینه‌ها را اعطا می‌کند، یا تخلیه مخرب کیف پول آنها.این کدورت یک بردار برای حملات فیشینگ و سوء استفاده‌های مبتنی بر تایید در سراسر امور مالی غیرمتمرکز بوده است. وقتی کاربران نمی توانند آنچه را که امضا می کنند بخوانند، نمی توانند به طور معناداری با آن موافقت کنند. این مشکل به ویژه برای تعاملات قراردادهای هوشمند، که در آن یک تأییدیه می‌تواند دسترسی دائمی به موجودی توکن کیف پول را فراهم کند، حادتر است. اسناد امضای واضح نشان می‌دهد که استاندارد چگونه فراخوان‌های قرارداد را به توضیحات ساختاریافته و قابل خواندن ترجمه می‌کند. به جای لکه‌ای از داده‌های هگز، یک کیف پول تابع خاصی را که فراخوانی می‌شود، دارایی‌های درگیر و مجوزهای اعطا شده را نشان می‌دهد. این رویکرد نشان می‌دهد که چگونه رابط‌های بانکی سنتی جزئیات تراکنش را قبل از اجرا تأیید می‌کنند، یک انتظار پایه که کیف پول‌های رمزنگاری تا حد زیادی در برآورده کردن آن شکست خورده‌اند. مکانیزم امضای بلاک چین نیازمند تایید رمزنگاری برای بارهای دقیق تراکنش است و لایه ارائه را به تنها نقطه ای تبدیل می کند که کاربران می توانند خطاها یا درخواست های مخرب را دریافت کنند. این استاندارد چه معنایی برای کیف پول‌ها و ابزارهای اتریوم می‌تواند داشته باشد، تنها در صورتی ریسک را کاهش می‌دهد که به طور گسترده اجرا شود. توسعه‌دهندگان کیف پول، بخش‌های جلویی dapp و کتابخانه‌های امضاکننده همگی باید از این قالب پشتیبانی کنند تا کاربران از آن بهره‌مند شوند. بدون پذیرش گسترده، استاندارد به جای بهبود ایمنی، یک سند مشخصات باقی می ماند.

عنوان اصلی (انگلیسی): Ethereum clear signing standard cuts blind-signing risk

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به Resolv

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.