コミュニティ記事

via CoinPost · CoinPost編集部

不正承認に対処 イーサリアム財団、取引の「ブラインド署名」廃止へ

ETH

ETH/USDT

$1,990.48
-4.41%
24時間出来高

$15,281,858,207.79

24時間高/安

$2,097.40 / $1,967.00

差額: $130.40 (6.63%)

Long/Short
80.7%
Long: 80.7%Short: 19.3%
ファンディングレート

-0.0021%

ショートが支払い

データはCOINOTAG DATAから取得リアルタイム
Ethereum
Ethereum
日足

$1,990.47

-1.70%

出来高 (24時間): -

レジスタンスレベル
レジスタンス 3$2,157.37
レジスタンス 2$2,085.59
レジスタンス 1$2,024.48
価格$1,990.47
サポート 1$1,964.46
サポート 2$1,875.80
サポート 3$1,800.00
ピボット (PP):$1,995.56
トレンド:下降トレンド
RSI (14):29.8
C
CoinPost編集部
(20:40 UTC)
1分で読めます
KS
更新者Kenji Suzuki
1188 ビュー
0 コメント

CoinPostで今最も読まれています

不正承認に対処 イーサリアム財団、取引の「ブラインド署名」廃止へ

  • ブラインド署名廃止の標準規格公開
  • 不正承認による数十億ドル損失に対処

署名の可読化標準

イーサリアム財団は5月12日、ウォレット開発者、セキュリティ企業、イーサリアム財団のトリリオン・ダラー・セキュリティ・イニシアティブで構成するワーキンググループが、「ブラインド署名」を廃止するための公開標準を立ち上げたと発表した。

ブラインド署名は仮想通貨分野での大規模被害の一因とされており、2025年のバイビット(Bybit)ハッキング事件もこの構造的欠陥が関与したとされている。

現状では、取引を承認する際にユーザーが目にする情報は低水準の機械可読形式で表示されることが多く、技術的な専門知識なしには内容を正確に把握できない。

ワーキンググループは「What You See Is What You Sign(WYSIWYS)」を目標として掲げ、クリアサイニングをデフォルトにすることを目指している。技術的な基盤となるのはERC-7730で、取引内容の人間可読な構造化記述を統一フォーマットで提供する仕組みだ。記述の正確性は独立したレビューと証明によって検証され、各ウォレットがどのソースを信頼するかを決定する。

イーサリアム財団のトリリオン・ダラー・セキュリティ・イニシアティブは、このインフラのホスティングと開発支援において中立的な管理者の役割を担う。誰でもシステムに記述子(取引内容の定義情報)を提供でき、ウォレット開発者向けのRustおよびTypeScriptライブラリは同イニシアティブの資金提供のもとで構築・保守されている。

採用促進はclearsigning.orgを通じて行われる。ERC-7730の発端となったレジャー(Ledger)のほか、ZKnox、Sourcify、Cyfrin、Zama、WalletConnect、Fireblocks、Trezor、Keycard、MetaMask、Argotなど複数チームも開発に参加している。

機関投資家対応と普及の課題

仮想通貨分野での大規模被害では、コードのバグではなくユーザーによる取引承認が最終的な侵害経路となるケースが多い。フィッシングやインフラへの不正侵入が発端となっても、最終段階はユーザーが内容を十分に理解できないまま承認を行うことで被害が確定するパターンが繰り返されてきた。

クリアサイニングが普及することで、高リスク環境において別端末での二重確認に依存せざるを得なかった状況の改善が期待される。

イーサリアム財団は既存アプリケーションと新規アプリケーションの双方に対応できる設計である点を強調した。記述子は取引に直接埋め込むのではなく、取引と並行して提供される形式をとることで、現行の全アプリケーションへの遡及的な対応が可能となっている。

ウォレット開発者には標準の採用と人間可読な取引確認の実装を、アプリケーション開発者には取引内容の正確な記述の提供を、セキュリティ専門家には記述の正確性のレビューと証明を、それぞれ呼びかけている。

CoinPost App DL

COINOTAG を優先ソースに追加

Google ニュースと検索で COINOTAG を優先ソースとして追加し、最新記事を優先的に表示しましょう。

Google で追加

ソース

CoinPost編集部 · CoinPost

全文を読む →

コメント
コメント