EF Blog

ETH top background starting image
ETH bottom background ending image
Skip to content

This post is available in 25 languages:

اردو

واضح دستخط کرنا: ایتھیریم پر ٹرانزیکشن کی منظوریوں کو زیادہ محفوظ بنانا

Posted by ہیسٹر برویکمین on 12 مئی، 2026

واضح دستخط کرنا: ایتھیریم پر ٹرانزیکشن کی منظوریوں کو زیادہ محفوظ بنانا

والیٹ ڈویلپرز، سیکیورٹی فرموں اور ایتھیریم فاؤنڈیشن کے ٹریلین ڈالر سیکیورٹی انیشی ایٹو پر مشتمل ایک ایتھیریم ورکنگ گروپ نے آج ایک اوپن اسٹینڈرڈ لانچ کیا ہے جسے بلائنڈ دستخط کرنا (blind signing) ختم کرنے کے لیے ڈیزائن کیا گیا ہے — یہ ایک ساختی خامی ہے جس نے بائی بٹ (Bybit) ہیک سمیت صارفین کے اربوں کے نقصان میں کردار ادا کیا ہے۔ ایتھیریم فاؤنڈیشن کا ٹریلین ڈالر سیکیورٹی انیشی ایٹو واضح دستخط کرنا (Clear Signing) رجسٹری کے ایک قابلِ اعتبار غیر جانبدار منتظم کے طور پر فعال کردار ادا کر رہا ہے۔

کرپٹو اور بلاک چین ایپلی کیشنز میں ہونے والے بڑے استحصال (exploits) میں، آخری مرحلہ اکثر کوڈ میں کوئی بگ نہیں ہوتا، بلکہ صارف کا ٹرانزیکشن منظور کرنا ہوتا ہے۔ یہاں تک کہ جب فشنگ یا انفراسٹرکچر کی خلاف ورزی سے حملے کا آغاز ہوتا ہے، تو آخری مرحلہ عام طور پر ایک ایسی تصدیق ہوتا ہے جسے صارف بامعنی طور پر سمجھ نہیں سکتا۔ بلاک چین پر آپ کے اثاثوں کے ساتھ کیا ہوتا ہے اس پر کنٹرول استعمال کرتے وقت ٹرانزیکشن کی منظوری کو دفاع کی آخری لکیر سمجھا جاتا ہے۔ جب یہ بغیر سوچے سمجھے (blindly) کیا جاتا ہے، تو یہ دفاع قائم نہیں رہتا۔

صارفین اور اداروں کے لیے ایتھیریم پر کھربوں مالیت کے اثاثوں کو محفوظ کرنے اور ان کے ساتھ تعامل کرنے میں راحت محسوس کرنے کے لیے، "آپ جو دیکھتے ہیں اسی پر دستخط کرتے ہیں" (WYSIWYS) ہمارا ہدف ہونا چاہیے، اور واضح دستخط کرنا (Clear Signing) ڈیفالٹ ہونا چاہیے۔

آج، ٹرانزیکشن کی منظوری کا مطلب اکثر ایسی معلومات کی بنیاد پر یہ سمجھنے کی کوشش کرنا ہوتا ہے کہ آپ کیا کرنے والے ہیں جو لوگوں کے پڑھنے کے لیے ڈیزائن نہیں کی گئی ہیں۔ زیادہ خطرے والی صورتحال میں، صارفین تفصیلات کو دوبارہ چیک کرنے کے لیے کسی الگ ڈیوائس پر انحصار کر سکتے ہیں، خاص طور پر اگر وہ جو ایپ استعمال کر رہے ہیں اس سے سمجھوتہ کیا جا سکتا ہو۔ عملی طور پر، یہ معلومات اکثر نچلی سطح کے، مشین کے پڑھنے کے قابل فارمیٹس میں دکھائی جاتی ہیں جو درست تو ہوتی ہیں لیکن تکنیکی مہارت کے بغیر ان کی تشریح کرنا مشکل ہوتا ہے۔

جس چیز کی ضرورت ہے وہ ایتھیریم پر موجودہ اور نئی دونوں ایپلی کیشنز کے لیے ایک ایسا طریقہ ہے جو واضح، انسانوں کے پڑھنے کے قابل اور ساختی وضاحتیں فراہم کرے کہ ٹرانزیکشن کیا کرے گی، تاکہ والیٹس اس معلومات کو مستقل اور قابل اعتماد طریقے سے صارفین کے سامنے پیش کر سکیں۔ اسے حاصل کرنے کے لیے ان وضاحتوں کے لیے ایک مشترکہ فارمیٹ (ERC-7730)، انہیں اسٹور اور تقسیم کرنے کے لیے ایک رجسٹری، ان کے درست ہونے کی تصدیق کرنے کا ایک طریقہ، اور ایسے ٹولز کی ضرورت ہے جو والیٹس اور ڈویلپرز کے لیے اس نقطہ نظر کو اپنانا آسان بنائیں، اس کے ساتھ ساتھ انفراسٹرکچر کو سپورٹ کرنے کے لیے ایک قابلِ اعتبار غیر جانبدار فریق کی بھی ضرورت ہے۔

کوئی بھی اس سسٹم میں ڈسکرپٹرز (descriptors) کا حصہ ڈال سکتا ہے۔ ان کی درستگی کی تصدیق آزادانہ جائزوں اور تصدیقوں کے ذریعے کی جاتی ہے، اور والیٹس فیصلہ کرتے ہیں کہ وہ کن ذرائع پر بھروسہ کرتے ہیں۔ اگرچہ یہ ڈسکرپٹرز براہ راست اس میں شامل ہونے کے بجائے ٹرانزیکشن کے ساتھ فراہم کیے جاتے ہیں، لیکن یہ نقطہ نظر موجودہ اور نئی دونوں ایپلی کیشنز کو سپورٹ کرنا ممکن بناتا ہے، جبکہ اب بھی ان کی درستگی کی آزادانہ طور پر تصدیق کرنے کی اجازت دیتا ہے۔

ایتھیریم فاؤنڈیشن کا ون ٹریلین ڈالر سیکیورٹی انیشی ایٹو اس انفراسٹرکچر کی میزبانی کرنے اور اس کی ترقی میں معاونت کرنے کے لیے پرعزم ہے، جس میں ایکو سسٹم کے شراکت داروں کے ذریعے بنائے گئے اور برقرار رکھے گئے ٹولز شامل ہیں، اور ایتھیریم پر واضح دستخط کرنا (Clear Signing) کو ڈیفالٹ بنانے میں مدد کے لیے clearsigning.org کے ذریعے اسے اپنانے کی حوصلہ افزائی کی گئی ہے۔

ہم والیٹ ڈویلپرز کی حوصلہ افزائی کرتے ہیں کہ وہ اس نقطہ نظر کو اپنائیں اور واضح، انسانوں کے پڑھنے کے قابل ٹرانزیکشن کی تصدیق کے لیے سپورٹ کو مربوط کریں۔ ایپلی کیشنز بنانے والے ڈویلپرز کی حوصلہ افزائی کی جاتی ہے کہ وہ اس بات کی درست وضاحت فراہم کریں کہ ان کی ٹرانزیکشنز کیا کرتی ہیں، اور سیکیورٹی ماہرین کی حوصلہ افزائی کی جاتی ہے کہ وہ ان کا جائزہ لیں اور ان کی درستگی کی تصدیق کریں۔ دستیاب ٹولز کے بارے میں معلومات، بشمول 1TS کے ذریعے فنڈ کی گئی Rust اور TypeScript لائبریریاں، clearsigning.org پر مل سکتی ہیں۔

واضح دستخط کرنا (Clear Signing) کی طرف منتقل ہو کر، ہم دفاع کی آخری لکیر کو مضبوط کر رہے ہیں اور ایتھیریم ایکو سسٹم کو زیادہ محفوظ، زیادہ قابل رسائی، اور صارفین اور ادارہ جاتی شمولیت کی اگلی لہر کے لیے بہتر طور پر تیار کر رہے ہیں۔

ہم ERC-7730 اور ابتدائی ٹولنگ، انفراسٹرکچر، اور تعلیمی کوششوں کو شروع کرنے کے لیے لیجر (Ledger) کو کریڈٹ دینا اور تسلیم کرنا چاہتے ہیں۔ یہ جان بوجھ کر کی گئی ایک کثیر الفریقی کوشش ہے جس میں تحقیق، لائبریری کی ترقی، آڈٹ اور کوآرڈینیشن میں شراکت شامل ہے، جس میں ZKnox، Sourcify، Cyfrin، Zama، WalletConnect، Fireblocks، Trezor، Keycard، میٹاماسک، Argot جیسی ٹیمیں اور پورے ایکو سسٹم کے آزاد شراکت دار شامل ہیں۔

This post has been translated from English. As a result, it may not be entirely accurate or up to date. The original version can be found in English.

Stay Updated

Subscribe to get email notifications about the topics you care about. Choose from research, events, security updates, and more.


Categories