أطلقت مجموعة عمل إيثيريوم، التي تتألف من مطوري المحافظ وشركات الأمن ومبادرة أمن التريليون دولار التابعة لمؤسسة إيثيريوم، اليوم معيارًا مفتوحًا مصممًا لإنهاء التوقيع الأعمى — وهو عيب هيكلي ساهم في خسائر بمليارات الدولارات للمستخدمين، بما في ذلك اختراق Bybit. تلعب مبادرة أمن التريليون دولار التابعة لمؤسسة إيثيريوم دورًا نشطًا كراعٍ محايد وموثوق لسجل التوقيع الواضح.

في جميع الاختراقات الكبرى في تطبيقات الكريبتو وسلسلة الكتل، غالبًا ما لا تكون الخطوة الأخيرة عبارة عن خطأ برمجي، بل مستخدم يوافق على معاملة. حتى عندما يبدأ الاختراق عن طريق التصيد الاحتيالي أو اختراق البنية التحتية، فإن الخطوة الأخيرة عادة ما تكون تأكيدًا لا يمكن للمستخدم فهمه بشكل هادف. يُقصد من الموافقة على معاملة أن تكون خط الدفاع الأخير عند ممارسة السيطرة على ما يحدث لأصولك على سلسلة الكتل. وعندما يتم ذلك بشكل أعمى، فإن هذا الدفاع ينهار.
لكي يشعر المستخدمون والمؤسسات بالراحة في تخزين الأصول والتفاعل معها على إيثيريوم والتي تصل قيمتها إلى تريليونات، يجب أن يكون هدفنا هو "ما تراه هو ما توقعه" (WYSIWYS)، ويجب أن يكون التوقيع الواضح هو الخيار الافتراضي.
اليوم، غالبًا ما تعني الموافقة على معاملة محاولة فهم ما أنت على وشك القيام به بناءً على معلومات غير مصممة ليقرأها البشر. في المواقف عالية المخاطر، قد يعتمد المستخدمون على جهاز منفصل للتحقق المزدوج من التفاصيل، خاصة إذا كان التطبيق الذي يستخدمونه معرضًا للاختراق. من الناحية العملية، غالبًا ما تُعرض هذه المعلومات بتنسيقات منخفضة المستوى قابلة للقراءة آليًا، وهي دقيقة ولكن يصعب تفسيرها دون خبرة فنية.
ما نحتاجه هو طريقة تتيح للتطبيقات الحالية والجديدة على إيثيريوم تقديم أوصاف واضحة ومنظمة وقابلة للقراءة بشريًا لما ستقوم به المعاملة، بحيث يمكن للمحافظ تقديم هذه المعلومات بشكل متسق وموثوق للمستخدمين. يتطلب تحقيق ذلك تنسيقًا مشتركًا لهذه الأوصاف (ERC-7730)، وسجلًا لتخزينها وتوزيعها، وطريقة للتحقق من دقتها، وأدوات تسهل على المحافظ والمطورين تبني هذا النهج، إلى جانب طرف محايد وموثوق لدعم البنية التحتية.
يمكن لأي شخص المساهمة بأوصاف في هذا النظام. يتم التحقق من دقتها من خلال مراجعات وتصديقات مستقلة، وتقرر المحافظ المصادر التي تثق بها. في حين يتم توفير هذه الأوصاف جنبًا إلى جنب مع المعاملة، بدلاً من تضمينها مباشرة فيها، فإن هذا النهج يجعل من الممكن دعم كل من التطبيقات الحالية والجديدة، مع الاستمرار في السماح بالتحقق من دقتها بشكل مستقل.
تلتزم مبادرة أمن التريليون دولار التابعة لمؤسسة إيثيريوم باستضافة هذه البنية التحتية ودعم تطويرها، مع أدوات يتم بناؤها وصيانتها من قبل المساهمين في جميع أنحاء النظام البيئي، وتشجيع التبني من خلال clearsigning.org، للمساعدة في جعل التوقيع الواضح هو الخيار الافتراضي على إيثيريوم.
نحن نشجع مطوري المحافظ على تبني هذا النهج ودمج الدعم لتأكيدات المعاملات الواضحة والقابلة للقراءة بشريًا. كما نشجع المطورين الذين يبنون التطبيقات على تقديم أوصاف دقيقة لما تفعله معاملاتهم، ونشجع خبراء الأمن على مراجعة صحتها والتصديق عليها. يمكن العثور على معلومات حول الأدوات المتاحة، بما في ذلك مكتبات Rust و TypeScript الممولة من خلال 1TS، على clearsigning.org.
من خلال الانتقال إلى التوقيع الواضح، فإننا نعزز خط الدفاع الأخير ونجعل النظام البيئي لإيثيريوم أكثر أمانًا، وأسهل في الوصول إليه، وأفضل استعدادًا للموجة التالية من المستخدمين والتبني المؤسسي.
نود أن ننسب الفضل ونعرب عن تقديرنا لشركة Ledger لبدء ERC-7730 والجهود المبكرة في الأدوات والبنية التحتية والتعليم. هذا جهد متعمد متعدد الأطراف مع مساهمات عبر الأبحاث، وتطوير المكتبات، وعمليات التدقيق، والتنسيق، بمشاركة فرق مثل ZKnox و Sourcify و Cyfrin و Zama و WalletConnect و Fireblocks و Trezor و Keycard و ميتاماسك و Argot، ومساهمين مستقلين في جميع أنحاء النظام البيئي.


