29 января — соучредитель Ethereum Виталик Бутерин через казалось бы обычную операцию с мультиподписью выявил критический недостаток криптокошельков в «тесте без участия человека». Он отметил, что при необходимости проверить адрес мультиподписного контракта, из-за отсутствия установленного приложения Safe на телефоне, приходится использовать функцию «чтение контракта» в блокчейн-обозревателе. Такой временный обходной путь, наоборот, обнажает уязвимость кошелька при сбое фронтенда.
Бутерин указал, что если кошелек или приложение могут выполнять основные операции с помощью открытых инструментов после исчезновения фронтенда, это считается прохождением «теста отказа». Это означает, что пользователь не должен быть заблокирован одним интерфейсом или приложением, иначе при сбое сервиса управление активами подвергается огромному риску.
Однако он также предупредил, что такой подход имеет скрытые риски в плане конфиденциальности. Передача чувствительной информации через веб-страницы или параметры ссылок может привести к утечкам. В идеале, больше функций должно выполняться непосредственно внутри кошелька в безопасной среде, а не зависеть от внешних обходных решений.
Фон этого обсуждения — запуск американского спотового ETF на Ethereum, после которого структурированные инвестиции начали ускоренно поступать на рынок цифровых активов. По мере того, как больше институтов используют традиционные финансовые каналы для доступа к Ethereum, цена на дефекты в дизайне продуктов значительно возрастает. Любые проблемы с пользовательским опытом могут перерасти в системные риски в условиях крупномасштабных инвестиций.
Сообщество разработчиков предложило альтернативные решения. Например, open-source инструменты вроде swissknifexyz и «microchain zk signers» от Microchain Labs, которые используют доказательства с нулевым разглашением для снижения сложности и уязвимости, связанных с явными мультиподписями.
В условиях ускорения потоков капитала и постоянной финансовизации продуктов, предупреждение Бутерина кажется особенно актуальным: если система не может обеспечить защиту прав пользователя при «отсутствии управления» или «исчезновении фронтенда», проблема рано или поздно проявится через снижение рыночной стоимости и доверия. Для экосистемы Ethereum опыт работы с кошельками уже перестал быть дополнительной опцией — это основа безопасности и масштабируемого развития.
Связанные статьи
Aave, Kelp, LayerZero Seek $71M Замороженный выпуск ETH в Arbitrum
Aave, Kelp и LayerZero предлагают разблокировать $71M в замороженном ETH для поддержки восстановления rsETH
Фонд Ethereum продает 10K ETH компании Bitmine по внебиржевой сделке OTC
Каскад ликвидаций по ETH: $635M лонг-позиций под угрозой ниже $2,217, $504M шортов под угрозой выше $2,430
Кит ликвидирует 1 351 ETH и открывает шорт по биткоину на $50,6 млн на Hyperliquid
Aave, Kelp, LayerZero Seek $71M Замороженный выпуск ETH из Arbitrum DAO