Ethereum julkaisee ERC-7730 Clear Signing -standardin
Ethereum on julkaissut uuden ERC-7730 Clear Signing -standardin, joka korvasi lompakkopromptien heksadesimaalisen sekasorron ihmisten luettavissa olevilla, auditoitavilla transaktiotiivistelmillä. Tavoitteena on vähentää phishing– ja sokeasta allekirjoittamisesta johtuvia tappioita.
Clear Signing -työryhmä
Ethereum Foundationin Clear Signing -työryhmä on kehittänyt avoimen standardin, joka on suunniteltu korvaamaan kryptiset, koneellisesti luettavat heksatiedot, joita lompakot tällä hetkellä näyttävät käyttäjiltä pyydettäessä hyväksyntää transaktiolle. ERC-7730 -spesifikaation pohjalta rakennettu Clear Signing standardoi, miten transaktion aikomus kuvataan, näytetään ja vahvistetaan lompakoissa. Tavoitteena on antaa käyttäjille selkeä tiivistelmä siitä, mitä todella tapahtuu lohkoketjussa ennen hyväksymistä.
Käyttäjäkokemuksen ongelmat
Clear Signingin käsittelemä ongelma on yksi kryptovaluuttojen vanhimmista ja eniten hyväksikäytetyistä käyttäjäkokemuksen (UX) ongelmista. Kun käyttäjä vuorovaikuttaa älysopimuksen kanssa — olipa kyseessä tokenin kulutuksen hyväksyminen, NFT:n listaaminen tai DeFi-aseman valtuuttaminen — useimmat lompakot näyttävät tänään raakadataa tai osittaisen ABI-purkamisen, joka on mahdoton lukea kenellekään, joka ei ole kehittäjä. Tämä kuilu sen välillä, mitä näyttö näyttää ja mitä transaktio todella tekee, on keskeinen mekanismi merkittävän osan phishing-hyökkäyksistä takana.
Haitalliset dAppit esittävät harmittoman näköisen käyttöliittymän samalla, kun taustalla oleva transaktio tyhjentää lompakon.
Clear Signingin arkkitehtuuri
Ledger, joka kehitti ERC-7730:ta yhdessä Ethereum Foundationin työryhmän kanssa, on kuvannut standardia suoraan vastauksena tähän hyökkäysalueeseen. He ovat huomauttaneet, että sokea allekirjoittaminen on ollut yksi kahdesta tärkeimmästä syystä merkittäville käyttäjämenetyksille laitteistolompakkatapahtumissa.
Clear Signingin arkkitehtuuri koostuu kolmesta osasta:
- Yhtenäinen JSON-pohjainen kuvausformaatti, jota dApp-kehittäjät käyttävät annotoidakseen sopimuksiaan ihmisten luettavissa olevilla selityksillä jokaisesta funktiokutsusta ja parametrista.
- Julkinen rekisteri, johon nämä kuvaukset tallennetaan, versioidaan ja linkitetään käyttöönotettuihin sopimusosoitteisiin, jotta lompakot voivat vetää asiaankuuluvat metatiedot allekirjoitushetkellä.
- Itsenäinen vahvistus- ja auditointikerros, jossa kolmannet osapuolet voivat tarkistaa ja todistaa sopimuksen kuvauksien tarkkuuden, luoden luottamusketjun dApp-kehittäjän aikomuksen ja sen, mitä lompakko lopulta näyttää.
Standardin rikkomattomuus
Standardi on nimenomaan suunniteltu olemaan rikkomaton. Clear Signing ei muuta sitä, miten transaktiot on rakennettu, lähetetty tai ratkaistu lohkoketjussa, mikä tarkoittaa, että olemassa olevat älysopimukset, Layer 2 -verkot ja DeFi-protokollat eivät vaadi muutoksia hyötyäkseen siitä. Parannus on täysin lompakon esityskerros: sen sijaan, että näytetään raakaa heksamerkkijonoa tai osittaista parametridumppia, Clear Signing -yhteensopiva lompakko näyttää esimerkiksi:
”Hyväksy Uniswap käyttämään enintään 500 USDC lompakostasi” tai ”Listaa CryptoPunk #4156 myyntiin 40 ETH:lla OpenSeassa” — tarkka, auditoitu, ihmisten luettavissa oleva kuvaus, joka on peräisin kyseisen sopimuksen ERC-7730-rekisterimerkinnästä.
Laajempi konteksti ja turvallisuus
Laajemman Ethereum-turvallisuus-ekosysteemin kannalta Clear Signing saapuu hetkeen, jolloin lompakkotason phishing- ja hyväksyntähuijaukset ovat edelleen hallitseva hyökkäysvektori vähittäiskäyttäjille. Äskettäin julkaistu crypto.news -artikkeli CoW DAO -verkkotunnuksen kaappausincidentistä — jossa hyökkääjät ohjasivat käyttäjiä phishing-sivustolle 4,5 tunniksi ja saivat heidät allekirjoittamaan haitallisia transaktioita — havainnollisti tarkasti sen epäonnistumismallin, jota Clear Signing on suunniteltu lieventämään.
Samanaikaisesti crypto.news -artikkeli Ethereum Glamsterdam -kehitysverkon edistymisestä yksityiskohtasi, kuinka säätiö edistää samanaikaisesti suorituskerroksen päivityksiä ja johtajuuden uudelleenjärjestelyä, Clear Signingin sopiessa laajempaan pyrkimykseen tehdä Ethereumista turvallisempaa ja helpommin saavutettavaa jokaisella kerroksella ilman, että protokollatason muutosten odottaminen on tarpeen.
Kuten crypto.news -artikkelissa AI-mahdollistamasta kryptohuijauksesta todettiin, Binancen oma turvallisuustieto osoittaa 22,9 miljoonaa phishing-yritystä, jotka on torjuttu vain Q1 2026:ssa — määrä, joka korostaa, miksi transaktion hyväksynnän tekeminen tavallisille käyttäjille ymmärrettäväksi ei ole enää UX-ylellisyyttä vaan turvallisuusvelvoite.