Ethereum Foundation запустил Clear Signing для более понятного подтверждения операций в кошельках
Ethereum Foundation объявил о запуске Clear Signing — открытого стандарта, который делает подтверждение операций в криптокошельках "читаемым по умолчанию" и снижает риски, связанные со "слепым подписанием".
Инициатива нацелена на замену непрозрачных данных транзакций описаниями на обычном языке, чтобы пользователь до подписи видел, что именно одобряет. В обзоре Clear Signing говорится, что ERC7730 позволяет протоколам описывать намерение транзакции: кошелёк сможет показать действие, сумму, протокол и ожидаемый результат вместо сырых calldata.
Blind signing остаётся одной из наиболее устойчивых проблем Ethereum с точки зрения UX и безопасности: многие интерфейсы по-прежнему выводят набор байтов или общие ярлыки, вынуждая пользователей подтверждать операции, не понимая деталей. В Clear Signing такую практику сравнивают с подписью пустого чека.
Новый подход не меняет устройство транзакций Ethereum. Он добавляет проверяемый слой отображения на этапе подписи, позволяя кошелькам переводить технические данные в понятное описание намерения, при этом решение о доверии остаётся на стороне каждого кошелька.
Метаданные ERC7730 сопоставляют сырые данные транзакции с человекочитаемыми формулировками. На практике кошелёк сможет показать, что пользователь обменивает 1 000 USDC на Uniswap на ETH с минимально допустимым получаемым объёмом, вместо запроса на подтверждение нечитаемой шестнадцатеричной строки.
Также представлены нейтральный и зеркалируемый реестр дескрипторов, фреймворк аттестаций по ERC8176, чтобы аудиторы могли проверять целостность дескрипторов, и открытые инструменты для кошельков, протоколов и аудиторов. Среди участников — Ledger, Trezor, MetaMask, WalletConnect, Fireblocks, Zama, Sourcify, Cyfrin и инициатива Ethereum Foundation Trillion Dollar Security.
Реестр задуман как открытый и не требующий разрешений: команды протоколов, исследователи безопасности и другие участники смогут публиковать дескрипторы. Кошельки, в свою очередь, будут самостоятельно решать, каким дескрипторам и аттестациям доверять при показе деталей транзакции пользователям.