Ethereum Clear Signing Push vise à rendre les approbations de portefeuille plus sûres

Ethereum Clear Signing Push vise à rendre les approbations de portefeuille plus sûres

La campagne de signature claire d'Ethereum tente de résoudre l'un des problèmes de sécurité des utilisateurs les plus tenaces de la cryptographie : les personnes approuvant des transactions qu'elles ne peuvent pas réellement comprendre.

TL;DR

  • La Fondation Ethereum a souligné une signature claire dans le cadre d’un effort plus large de sécurité des portefeuilles.
  • L’objectif est de transformer des données de transaction déroutantes en invites d’approbation lisibles par l’homme.
  • Il ne s’agit pas d’une toute nouvelle version aujourd’hui ; c’est une histoire de sécurité avec une pertinence constante.
  • Le principal risque reste l’adoption : les portefeuilles, les applications et les outils de signature doivent mettre en œuvre correctement la norme.

Quiconque utilise DeFi depuis assez longtemps connaît le problème. Un portefeuille apparaît, l'utilisateur voit une chaîne de données contractuelles et l'écran d'approbation demande de la confiance sans offrir beaucoup de clarté. En termes pratiques, il s’agit d’une signature aveugle. L'utilisateur peut techniquement approuver une transaction, mais il ne peut souvent pas voir les conséquences réelles en langage clair.

Une signature claire est censée changer cela. Au lieu de demander aux utilisateurs d’interpréter des données brutes ou des invites vagues, les portefeuilles devraient afficher les détails des transactions de manière à rendre l’action évidente. L'envoi de jetons, l'approbation d'une limite de dépenses, la liste d'un NFT, l'interaction avec un contrat ou la modification des autorisations doivent être affichés sous une forme qu'un utilisateur normal peut comprendre avant de cliquer sur confirmer.

Le problème que la signature claire tente de résoudre

La sécurité cryptographique se concentre souvent sur des exploits sophistiqués, mais de nombreuses pertes commencent par un moment très ordinaire : un utilisateur signe quelque chose qu'il n'a pas compris. Les sites malveillants peuvent dissimuler les autorisations. Les draineurs peuvent pousser les utilisateurs vers des approbations qui semblent routinières. Même les applications légitimes peuvent produire des invites de portefeuille trop techniques pour que la plupart des gens puissent les analyser.

Cela crée un fossé inconfortable entre l’auto-garde et la compréhension de l’utilisateur. Crypto demande aux utilisateurs d'assumer la responsabilité directe des actifs, mais l'expérience de signature ne leur a souvent pas fourni suffisamment d'informations pour prendre des décisions éclairées.

Une signature claire comble cette lacune au niveau de la couche d’interface. Cela ne supprime pas le risque lié aux contrats intelligents et ne garantit pas la sécurité de toutes les applications. Ce qu'il peut faire, c'est réduire le nombre de cas où les utilisateurs approuvent des actions dangereuses simplement parce que l'écran du portefeuille est illisible.

Pourquoi cela est important au-delà des utilisateurs particuliers

Il ne s’agit pas uniquement de nouveaux arrivants qui cliquent sur le mauvais bouton. Les institutions, les équipes et les utilisateurs avancés s'appuient également sur des workflows de signature. Si les critères d’approbation sont ambigus, le risque opérationnel augmente. Une norme de signature plus claire peut aider les équipes de sécurité à examiner ce qui est approuvé, en particulier lorsque plusieurs personnes ou périphériques matériels sont impliqués.

Il y a aussi un problème de confiance. Si Ethereum et les écosystèmes EVM plus larges souhaitent prendre en charge des flux financiers plus importants, les approbations de transactions doivent moins ressembler à des conjectures. De meilleures invites de portefeuille ne sont pas une infrastructure glamour, mais elles constituent exactement le genre d’amélioration qui rend la finance en chaîne plus utilisable.

La question de l'adoption

Le plus difficile est la mise en œuvre. Une norme n’est utile que si les portefeuilles, les dapps et les fournisseurs d’infrastructures la prennent en charge. Une signature claire nécessite un formatage cohérent, des métadonnées contractuelles fiables et une gestion minutieuse des cas extrêmes. Sinon, les utilisateurs risquent toujours d'être confrontés à des invites confuses ou, pire encore, à des invites qui semblent claires mais qui manquent de détails importants.

Cela signifie que la phase suivante consiste moins à annoncer l’idée qu’à son adoption dans l’ensemble de l’écosystème. Les fournisseurs de portefeuilles, les fabricants de matériel et les développeurs d’applications ont tous un rôle à jouer pour faire de la norme quelque chose que les utilisateurs voient quotidiennement.

Une signature claire ne mettra pas fin au phishing ou aux exploits contractuels. Mais si cela fait de l’écran d’approbation une boîte noire, cela s’attaque à une faiblesse très réelle de l’expérience utilisateur de la cryptographie.

Cet article a été rédigé par le News Desk et édité par Samuel Rae.

Basé sur des données provenant de la Fondation Ethereum de la Fondation Ethereum

Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚