29 січня повідомляється, що співзасновник Ethereum Віталік Бутерін за допомогою однієї, здавалося б, звичайної операції з мультипідписом розкрив критичну вразливість криптогаманця під час «тесту без присутності». Він зазначив, що коли потрібно перевірити адресу мультипідписного контракту, через те, що на телефоні не встановлено додаток Safe, доводиться використовувати функцію «читання контракту» у блоковому браузері. Такий тимчасовий обхід, навпаки, виявив вразливість гаманця у випадку несправності фронтенду.
Бутерін підкреслив, що справжнім тестом «відмови» є ситуація, коли гаманець або додаток можуть виконувати основні операції за допомогою відкритих інструментів навіть після зникнення фронтенду. Це означає, що користувачі не повинні бути прив’язані до певного інтерфейсу або одного додатку, інакше при збої сервісу управління активами опиниться під великим ризиком.
Однак він також попередив, що цей підхід має приховані ризики щодо приватності. Передача конфіденційної інформації через веб-сторінки або параметри посилань може призвести до витоку даних. В ідеалі, більшість функцій має виконуватися безпосередньо у гаманці у безпечному режимі, а не залежати від зовнішніх обходів.
Ця дискусія виникла на тлі запуску американського ETF на фізичний Ethereum, після чого структуровані інвестиції почали швидко входити у ринок цифрових активів. Зі зростанням кількості інституцій, що отримують доступ до Ethereum через традиційні фінансові канали, вартість виявлення дефектів у продукті значно зросла. Будь-які проблеми з користувацьким досвідом можуть перерости у системні ризики у масштабі великих обсягів капіталу.
Розробницька спільнота вже запропонувала альтернативні рішення. Наприклад, open-source інструменти, такі як swissknifexyz, та Microchain Labs із проектом «microchain zk signers», які намагаються зменшити складність і ризики, пов’язані з явними мультипідписами, за допомогою доказів із нульовою довірою.
У контексті прискорення руху капіталу та постійної фінансової трансформації продуктів, застереження Бутеріна здаються особливо актуальними: якщо система не може забезпечити захист прав користувачів у ситуаціях «без оператора» або «зникнення фронтенду», то проблеми рано чи пізно проявляться через зниження ринкової ціни та втрату довіри. Для екосистеми Ethereum досвід роботи з гаманцями вже перестав бути додатковою функцією — це базова складова безпеки та масштабного розвитку.
Пов'язані статті
Ethereum spot ETF вчора мав чистий відтік 40 млн 800 тис. 03 доларів США, що становить п'ятий послідовний день чистого відтоку
Bitmine запустила інституційну платформу для стейкінгу Ethereum MAVAN, на якій вже заблоковано близько 3,14 мільйона ETH
ETH за 15 хвилин впав на 0,86%: резонанс трансфертів китів на ланцюгу та відходу контрактних лонгів посилює тиск продажу
BlackRock перевела 11,780 ETH і близько 634 BTC на якусь CEX, загальна вартість перевищує 700 мільйонів доларів