
Что произошло
По данным блога Ethereum Foundation, новый открытый стандарт призван устранить структурную уязвимость, ставшую причиной миллиардных потерь, включая взлом Bybit.
Почему это важно
Безопасность активов пользователей в сети Ethereum напрямую зависит от способности понимать, что именно они подписывают. Устранение «слепого подписывания» может предотвратить целый класс мошеннических атак, которые эксплуатируют невнимательность или техническую неграмотность пользователей при взаимодействии со сложными смарт-контрактами.
Сегодня рабочая группа Ethereum, в которую вошли разработчики кошельков, компании по кибербезопасности и представители инициативы Trillion Dollar Security Initiative от фонда Ethereum Foundation, запустила новый открытый стандарт. Согласно сообщению на официальном блоге Ethereum Foundation, эта разработка получила название Clear Signing и направлена на прекращение практики «слепого подписывания» транзакций.
Инициатива реагирует на критическую структурную ошибку в процессе утверждения операций, которая, как указывается в источнике, уже привела к потере пользователями миллиардов долларов. В качестве конкретного примера последствий этой уязвимости авторы объявления называют недавний взлом платформы Bybit.
Внедрение стандарта предполагает изменение того, как пользователи видят и подтверждают данные перед подписанием транзакции в своих кошельках. Целью является предоставление полной прозрачности действий, чтобы исключить ситуацию, когда пользователь неосознанно подтверждает вредоносный контракт из-за недостатка информации на экране устройства.
Подтверждённые факты
- Рабочая группа Ethereum запустила открытый стандарт Clear Signing.
- В состав рабочей группы входят разработчики кошельков, фирмы безопасности и инициатива Trillion Dollar Security Initiative от Ethereum Foundation.
- Стандарт предназначен для устранения проблемы «слепого подписывания».
- Источник утверждает, что «слепое подписывание» способствовало потерям на миллиарды долларов.
- Взлом Bybit cited как пример инцидента, связанного с данной уязвимостью.
- Объявление опубликовано в блоге Ethereum Foundation 12 мая 2026 года.
Контекст
Проблема «слепого подписывания» возникает, когда интерфейс кошелька отображает только хэш данных или неполную информацию о транзакции, вынуждая пользователя доверять отправителю без возможности проверить реальные последствия действия. Это особенно актуально для сложных взаимодействий с децентрализованными финансами (DeFi), где одна подпись может授权ровать перевод всех средств.
Что пока неизвестно
- Какие конкретные технические изменения потребуются от разработчиков кошельков для внедрения этого стандарта?
- Сколько времени займет массовое обновление программного обеспечения кошельков и поддержка нового стандарта всеми крупными игроками рынка?
- Будет ли этот стандарт обязательным или рекомендательным для участников экосистемы?
Анализ ИИ
Уверенность: средняя
Запуск стандарта силами авторитетной группы, включающей создателей инфраструктуры и экспертов по безопасности, сигнализирует о переходе от точечных исправлений к системному решению проблемы юзабилити и безопасности. Тот факт, что в объявлении прямо упоминается громкий взлом Bybit, указывает на желание сообщества немедленно реагировать на свежие инциденты и восстановить доверие пользователей, демонстрируя проактивную работу над ошибками архитектуры.
Стратегический вывод AI
Наиболее вероятным следствием станет начало периода активной интеграции нового стандарта в популярные программные и аппаратные кошельки в течение ближайших месяцев. Следующим наблюдаемым сигналом станут релизы обновлений от ключевых разработчиков кошельков с поддержкой Clear Signing. Основной неопределенностью остается скорость принятия стандарта всем рынком и возможность появления новых векторов атак, которые могут обойти даже улучшенные методы отображения данных.