要聞列表Ethereum 開發者針對與鉅額損失相關的「盲簽名」(Blind Signing)風險提出修復方案
Decrypt2026-05-12 18:38:22ETH

Ethereum 開發者針對與鉅額損失相關的「盲簽名」(Blind Signing)風險提出修復方案

ORIGINALEthereum Developers Propose Fix to 'Blind Signing' Risk Tied to Massive Losses
AI 影響分析Grok 分析中...
📄完整原文· 由 trafilatura 自動擷取Gemini 翻譯2610 字
簡述 - Ethereum 開發者提出了一項針對「盲簽」(blind signing)的修復方案,盲簽是指在不清楚交易內容的情況下進行簽署的行為。 - 該解決方案「明簽」(clear signing)將讓使用者能以「所見即所簽」(what you see is what you sign)的格式進行交易簽署。 - 此項工作正由 Ethereum Foundation、Ledger、Trezor 及其他產業建設者共同推動。 一群 Ethereum 開發者與倡議者提出了一項計畫,旨在終結「盲簽」。這是 Ethereum 交易流程中的一項技術特徵,曾導致潛在數十億美元的資金損失,其中最顯著的案例是去年近 15 億美元的 Bybit 駭客攻擊事件,這也是史上規模最大的加密貨幣駭客攻擊。 「明簽」開放標準旨在終結盲簽的做法——即透過解讀「準確但若無技術專業則難以理解的低階機器可讀格式」來批准交易——改為以「所見即所簽」的格式向使用者提供資訊。 「批准交易本應是行使資產控制權時的最後一道防線,」Ethereum Foundation 一篇關於該標準的部落格文章寫道。「當交易是在盲目狀態下完成時,這道防線便不復存在。」 推動該標準的工作小組成員包括 Ethereum Foundation、硬體錢包公司 Ledger 與 Trezor,以及自託管錢包供應商 MetaMask 和 WalletConnect 等。 該小組的解決方案建立在現有的明簽推動工作之上,利用了兩項現有的 Ethereum Improvement Proposals:Ledger 先前針對 ERC-7730(人類可讀交易描述標準)的工作,以及建立認證與完整性框架的 ERC-8176。 該解決方案還利用了用於描述符分發的去中心化鏈下註冊表,以及開發者工具與 SDK。 「透過轉向明簽,我們正在強化最後一道防線,使 Ethereum 生態系統變得更安全、更易於使用,並為下一波使用者與機構採用做好準備,」Ethereum Foundation 寫道。 作為該計畫的一部分,Ethereum Foundation 的 Trillion Dollar Security Initiative 將擔任明簽註冊表的「可信中立管理者」。 Trillion Dollar Security Initiative 於去年 5 月啟動,旨在使該 Layer-1 網路足夠強健,以支援數十億使用者安全地在鏈上直接持有超過 1,000 美元的資產。 該倡議的其他安全重點包括減輕量子計算風險、前端駭客攻擊與鏈上安全,以及針對速度優先於安全性的 UX 重點。
資料狀態✓ 已擷取全文閱讀原文(Decrypt)
🔍歷史類似事件· 關鍵字 + 標的比對6 則
💡 目前用關鍵字 + 標的比對(MVP)· 之後會升級為 embedding 語意搜尋
原始資訊
ID:5cacccdbbb
來源:Decrypt
發佈:2026-05-12 18:38:22
分類:一般 · 導出分類 neutral
標的:ETH
社群投票:+0 /0 · ⭐ 0 重要 · 💬 0 留言