वॉलेट डेव्हलपर्स, सुरक्षा कंपन्या आणि इथेरियम फाउंडेशनच्या ट्रिलियन डॉलर सिक्युरिटी इनिशिएटिव्हचा समावेश असलेल्या एका इथेरियम वर्किंग ग्रुपने आज अंध स्वाक्षरी (blind signing) संपवण्यासाठी डिझाइन केलेले एक खुले मानक (open standard) लाँच केले — ही एक रचनात्मक त्रुटी आहे ज्यामुळे बायबिट (Bybit) हॅकसह वापरकर्त्यांचे अब्जावधींचे नुकसान झाले आहे. इथेरियम फाउंडेशनचा ट्रिलियन डॉलर सिक्युरिटी इनिशिएटिव्ह स्पष्ट स्वाक्षरी (Clear Signing) रजिस्ट्रीचा एक विश्वासार्ह तटस्थ व्यवस्थापक म्हणून सक्रिय भूमिका बजावत आहे.

क्रिप्टो आणि ब्लॉकचेन ॲप्लिकेशन्समधील मोठ्या गैरप्रकारांमध्ये (exploits), अंतिम टप्पा अनेकदा कोडमधील बग नसून, वापरकर्त्याने व्यवहार मंजूर करणे हा असतो. जरी फिशिंग किंवा पायाभूत सुविधांमधील तडजोडीमुळे उल्लंघनाची सुरुवात झाली असली, तरी शेवटचा टप्पा सामान्यतः अशी पुष्टी (confirmation) असतो जी वापरकर्त्याला अर्थपूर्णरीत्या समजू शकत नाही. ब्लॉकचेनवरील तुमच्या मालमत्तेचे काय होते यावर नियंत्रण ठेवताना व्यवहार मंजूर करणे ही संरक्षणाची शेवटची फळी मानली जाते. जेव्हा हे आंधळेपणाने केले जाते, तेव्हा ते संरक्षण टिकत नाही.
वापरकर्ते आणि संस्थांना इथेरियमवर ट्रिलियन्सच्या घरात असलेल्या मालमत्तेची साठवणूक आणि देवाणघेवाण करताना सुरक्षित वाटण्यासाठी, "तुम्ही जे पाहता त्यावरच तुम्ही स्वाक्षरी करता" (What You See Is What You Sign - WYSIWYS) हे आपले ध्येय असले पाहिजे आणि स्पष्ट स्वाक्षरी करणे (Clear Signing) हा डीफॉल्ट पर्याय असला पाहिजे.
आज, व्यवहार मंजूर करणे म्हणजे अनेकदा अशा माहितीच्या आधारे तुम्ही काय करणार आहात हे समजून घेण्याचा प्रयत्न करणे, जी माहिती लोकांसाठी वाचण्यायोग्य बनवलेली नसते. उच्च-जोखमीच्या परिस्थितींमध्ये, वापरकर्ते तपशील पुन्हा तपासण्यासाठी वेगळ्या उपकरणावर अवलंबून राहू शकतात, विशेषतः जर ते वापरत असलेल्या ॲपशी तडजोड झाली असण्याची शक्यता असेल. प्रत्यक्षात, ही माहिती अनेकदा लो-लेव्हल, मशीन-वाचनीय फॉरमॅटमध्ये दर्शविली जाते जी अचूक असते परंतु तांत्रिक कौशल्याशिवाय समजणे कठीण असते.
इथेरियमवरील विद्यमान आणि नवीन अशा दोन्ही ॲप्लिकेशन्ससाठी एका अशा मार्गाची आवश्यकता आहे जो व्यवहार काय करेल याचे स्पष्ट, मानवी-वाचनीय आणि संरचित वर्णन प्रदान करेल, जेणेकरून वॉलेट्स ही माहिती वापरकर्त्यांसमोर सातत्याने आणि विश्वासार्हपणे सादर करू शकतील. हे साध्य करण्यासाठी या वर्णनांसाठी एक सामायिक फॉरमॅट (ERC-7730), त्यांना साठवण्यासाठी आणि वितरित करण्यासाठी एक रजिस्ट्री, ते अचूक आहेत हे सत्यापित करण्याचा एक मार्ग आणि वॉलेट्स व डेव्हलपर्सना हा दृष्टिकोन स्वीकारणे सोपे करणारी साधने आवश्यक आहेत, तसेच पायाभूत सुविधांना समर्थन देण्यासाठी एका विश्वासार्ह तटस्थ पक्षाची आवश्यकता आहे.
कोणीही या प्रणालीमध्ये डिस्क्रिप्टर्स (वर्णनकर्ते) योगदान देऊ शकतो. त्यांची अचूकता स्वतंत्र पुनरावलोकने आणि प्रमाणीकरणाद्वारे सत्यापित केली जाते आणि वॉलेट्स ठरवतात की ते कोणत्या स्रोतांवर विश्वास ठेवतात. हे डिस्क्रिप्टर्स थेट व्यवहारामध्ये एम्बेड करण्याऐवजी त्यासोबत प्रदान केले जात असले तरी, हा दृष्टिकोन विद्यमान आणि नवीन दोन्ही ॲप्लिकेशन्सना समर्थन देणे शक्य करतो, आणि तरीही त्यांची अचूकता स्वतंत्रपणे सत्यापित करण्याची परवानगी देतो.
इथेरियम फाउंडेशनचा वन ट्रिलियन डॉलर सिक्युरिटी इनिशिएटिव्ह या पायाभूत सुविधा होस्ट करण्यासाठी आणि त्याच्या विकासाला समर्थन देण्यासाठी वचनबद्ध आहे, ज्यामध्ये इकोसिस्टममधील योगदानकर्त्यांद्वारे साधने तयार केली जातात आणि त्यांची देखभाल केली जाते, आणि इथेरियमवर स्पष्ट स्वाक्षरी करणे (Clear Signing) डीफॉल्ट बनविण्यात मदत करण्यासाठी clearsigning.org द्वारे याच्या वापरास प्रोत्साहन दिले जाते.
आम्ही वॉलेट डेव्हलपर्सना हा दृष्टिकोन स्वीकारण्यासाठी आणि स्पष्ट, मानवी-वाचनीय व्यवहार पुष्टीकरणांसाठी समर्थन एकत्रित करण्यासाठी प्रोत्साहित करतो. ॲप्लिकेशन्स तयार करणाऱ्या डेव्हलपर्सना त्यांचे व्यवहार काय करतात याचे अचूक वर्णन प्रदान करण्यासाठी प्रोत्साहित केले जाते आणि सुरक्षा तज्ञांना त्यांच्या अचूकतेचे पुनरावलोकन आणि प्रमाणीकरण करण्यासाठी प्रोत्साहित केले जाते. 1TS द्वारे निधी प्राप्त झालेल्या Rust आणि TypeScript लायब्ररीसह उपलब्ध साधनांबद्दलची माहिती clearsigning.org वर मिळू शकते.
स्पष्ट स्वाक्षरी करण्याकडे (Clear Signing) वळून, आम्ही संरक्षणाची शेवटची फळी मजबूत करत आहोत आणि इथेरियम इकोसिस्टमला अधिक सुरक्षित, अधिक प्रवेशयोग्य आणि वापरकर्त्यांच्या पुढील लाटेसाठी तसेच संस्थात्मक स्वीकृतीसाठी अधिक चांगल्या प्रकारे तयार करत आहोत.
आम्ही ERC-7730 सुरू केल्याबद्दल आणि सुरुवातीची साधने, पायाभूत सुविधा आणि शैक्षणिक प्रयत्नांबद्दल Ledger ला श्रेय आणि मान्यता देऊ इच्छितो. हा जाणीवपूर्वक केलेला बहु-पक्षीय प्रयत्न आहे ज्यामध्ये संशोधन, लायब्ररी विकास, ऑडिट आणि समन्वयामध्ये योगदान दिले गेले आहे, ज्यामध्ये ZKnox, Sourcify, Cyfrin, Zama, WalletConnect, Fireblocks, Trezor, Keycard, मेटामास्क, Argot यांसारख्या टीम्स आणि इकोसिस्टममधील स्वतंत्र योगदानकर्त्यांचा समावेश आहे.


