29 января — соучредитель Ethereum Виталик Бутерин через казалось бы обычную операцию с мультиподписью выявил критический недостаток криптокошельков в «тесте без участия человека». Он отметил, что при необходимости проверить адрес мультиподписного контракта, из-за отсутствия установленного приложения Safe на телефоне, приходится использовать функцию «чтение контракта» в блокчейн-обозревателе. Такой временный обходной путь, наоборот, обнажает уязвимость кошелька при сбое фронтенда.
Бутерин указал, что если кошелек или приложение могут выполнять основные операции с помощью открытых инструментов после исчезновения фронтенда, это считается прохождением «теста отказа». Это означает, что пользователь не должен быть заблокирован одним интерфейсом или приложением, иначе при сбое сервиса управление активами подвергается огромному риску.
Однако он также предупредил, что такой подход имеет скрытые риски в плане конфиденциальности. Передача чувствительной информации через веб-страницы или параметры ссылок может привести к утечкам. В идеале, больше функций должно выполняться непосредственно внутри кошелька в безопасной среде, а не зависеть от внешних обходных решений.
Фон этого обсуждения — запуск американского спотового ETF на Ethereum, после которого структурированные инвестиции начали ускоренно поступать на рынок цифровых активов. По мере того, как больше институтов используют традиционные финансовые каналы для доступа к Ethereum, цена на дефекты в дизайне продуктов значительно возрастает. Любые проблемы с пользовательским опытом могут перерасти в системные риски в условиях крупномасштабных инвестиций.
Сообщество разработчиков предложило альтернативные решения. Например, open-source инструменты вроде swissknifexyz и «microchain zk signers» от Microchain Labs, которые используют доказательства с нулевым разглашением для снижения сложности и уязвимости, связанных с явными мультиподписями.
В условиях ускорения потоков капитала и постоянной финансовизации продуктов, предупреждение Бутерина кажется особенно актуальным: если система не может обеспечить защиту прав пользователя при «отсутствии управления» или «исчезновении фронтенда», проблема рано или поздно проявится через снижение рыночной стоимости и доверия. Для экосистемы Ethereum опыт работы с кошельками уже перестал быть дополнительной опцией — это основа безопасности и масштабируемого развития.
Связанные статьи
Трейдер закрыл позицию в ETH через 8 месяцев, понёс убыток в размере $4.07M
Hey Anon объявляет о запуске "Pandora" - рынка предсказаний на Ethereum
Покупки Tom Lee's Bitmine продолжаются с приобретением $138 миллионов ETH, делая ставку на завершение спада крипто