Фондация Етериум обяви старта на новия Clear Signing стандарт на 12 май 2026 г., в партньорство с разработчици на крипто портфейли и компании за сигурност.
- Фондация Етериум стартира Clear Signing стандарта.
- Новата система заменя нечетимите потвърждения при трансакции.
- ERC-7730 и ERC-8176 формират новата защитна рамка.
- Ledger, Trezor, MetaMask и WalletConnect подготвят интеграции.
Основната идея
Според информацията, публикувана от Фондация Етериум, идеята зад действията е ясна: потребителите вече да не подписват трансакции, които не могат да разчетат (blind signing).
Досега при взаимодействие с DeFi протоколи потребителите обикновено виждаха едно от две неща. Или дълги hexadecimal низове, които не казват почти нищо на обикновения човек, или базови wallet симулации, които често не дават достатъчно контекст. Понякога тези визуализации дори показваха напълно нормални действия като потенциално опасни. Например при прехвърляне на средства между различни блокчейн, портфейлът можеше да отчете трансакцията като „пълна загуба на средства“, въпреки че реално става дума за стандартно преместване на активи между две мрежи.
И в двата случая проблемът оставаше един и същ – потребителят реално не знаеше какво подписва.
Точно тази слабост стоеше и зад някои от най-големите крипто пробиви през последните години.
Атаките срещу Bybit и WazirX, при които бяха загубени съответно около $1.5 милиарда и $240 милиона, не се случиха защото кодът на смарт договора е бил компрометиран. Те успяха, защото потребителите подписваха трансакции, без да могат ясно да видят какво точно ще изпълни самият договор.
Атакуващите често използваха и подвеждащи ABI интерфейси – системата, която превежда техническия код на смарт договора в разбираем текст за портфейла. Именно чрез нея злонамерени приложения можеха да показват едно действие на екрана, докато реално трансакцията изпълнява съвсем друго след подписването.
Clear Signing се опитва да прекрати точно тази уязвимост. Вместо потребителят да се доверява сляпо на интерфейса, крипто портфейлът трябва да показва ясно и проверено описание на това, което ще се случи в мрежата.
Двата стандарта зад новата система
Новата архитектура се изгражда върху два Етериум стандарта – ERC-7730 и ERC-8176.
ERC-7730 определя как приложенията трябва да форматират описанията на трансакциите, така че портфейлите да могат да ги показват по един и същ, разбираем начин.
Вместо потребителят да вижда неразбираем hexadecimal код, портфейлът може да покаже ясно описание от типа „депозиране на определена сума в ликвиден пул“ или „изпращане на токени към конкретен адрес“.
Само това обаче не е достатъчно.
Истинската защита идва от ERC-8176, защото той добавя независима проверка на тези описания от външни одитори на сигурността.
Това е важният детайл. Без такава проверка злонамерен разработчик би могъл да публикува описание, което изглежда безопасно, но реално прикрива опасна трансакция.
При новата система описанията се проверяват и дигитално потвърждават от независими експерти, преди да бъдат добавени към публичния регистър на Фондация Етериум.
Когато потребителят отвори дадена трансакция, портфейлът автоматично извлича провереното описание от този регистър и го показва преди подписването.
Ако фронтендът на даден протокол е компрометиран и се опитва да пренасочи средства към атакуващ, провереното описание трябва да покаже несъответствието още преди потребителят да подпише.
Идеята е предупреждението да идва навреме – не след като средствата вече са изчезнали.
Защо липсата на интеграция може да стане проблем
Един от най-важните детайли около Clear Signing е, че внедряването не изисква пренаписване на кода на смарт договора.
Разработчиците трябва да създадат JSON файл с описание на действията, да го валидират чрез специален инструмент и да го изпратят към публичния регистър на Фондацията. След това външни експерти по сигурността проверяват дали описанието отговаря на реалното поведение на договора.
Точно това прави отказа от интеграция много по-труден за обяснение.
Колкото по-лесен става процесът, толкова по-слаб звучи аргументът защо даден протокол оставя потребителите си да подписват трансакции „на сляпо“.
С времето липсата на Clear Signing може да се превърне в репутационен проблем за проектите, особено ако големите крипто портфейли започнат ясно да показват кои приложения имат проверени описания и кои не.
Подкрепата около стандарта вече изглежда широка. Компании като Ledger, Trezor и ZKnox работят по интеграции, като при Trezor целта е внедряване преди 30 юни. MetaMask и WalletConnect също участват в инициативата, а към проекта се присъединяват и институционални компании като Fireblocks, Cyfrin и Sourcify.
Тази комбинация между хардуерни и софтуерни портфейли, компании за попечителство и фирми за сигурност е причината Clear Signing да изглежда не просто като нова функция, а като потенциален стандарт за сигурност в Етериум екосистемата.
Информацията, публикувана в TradeNews, има единствено информационен характер и не представлява финансов, инвестиционен, правен или какъвто и да е друг професионален съвет. Пазарите на акции, криптовалути, форекс и дигитални активи са силно волатилни и миналото представяне не е гаранция за бъдещи резултати. Читателите следва самостоятелно да правят собствено проучване и, при необходимост, да се консултират с лицензирани финансови или други професионални консултанти. TradeNews не носи отговорност за каквито и да е загуби или щети, произтичащи от използването на публикуваната информация.








