A Ethereum Foundation, em parceria com Ledger, Trezor, MetaMask e WalletConnect, está tomando medidas para enfrentar uma vulnerabilidade crítica nas transações de criptomoedas: a assinatura cega. Essa iniciativa surgiu após o ataque à Bybit, que resultou na perda de 1,5 bilhão de dólares em ativos, destacando a necessidade urgente de melhorias na segurança.
O que você vai ler neste artigo:
A assinatura cega é um procedimento em que os usuários confirmam transações sem entender completamente as implicações. Isso pode resultar em perdas significativas, como evidenciado pelo ataque à Bybit em fevereiro de 2025, onde hackers conseguiram transferir uma quantia enorme de Ether para um endereço desconhecido.
Leia também: Mercado Financeiro: Ibovespa cai e dólar sobe com tensão entre EUA e China
Para mitigar esse risco, a Ethereum Foundation e seus parceiros estão propondo o Clear Signing. Essa solução oferece uma descrição clara e compreensível das ações antes da confirmação de uma transação, permitindo que os usuários tomem decisões mais informadas.
A implementação do Clear Signing está sendo construída sobre os padrões ERC-7730 e ERC-8176. O primeiro visa apresentar transações em um formato legível, enquanto o segundo adiciona uma camada de atestação e integridade, garantindo que a descrição fornecida corresponda à ação real do contrato inteligente.
O incidente com a Bybit serviu como um alerta para a indústria, demonstrando que mesmo grandes plataformas e carteiras frias podem ser vulneráveis se a validação final das transações for baseada em informações opacas. O FBI atribuiu o ataque a um grupo norte-coreano conhecido como “TraderTraitor”.
A colaboração entre Ledger, Trezor, MetaMask, WalletConnect e a Ethereum Foundation não é apenas uma solução técnica, mas também um movimento político para melhorar a governança no ecossistema de criptomoedas. Esta aliança visa alinhar toda a cadeia de carteiras para oferecer mais segurança aos usuários.
Leia também: Inspiração sem idade: Escritora e pai de 87 anos recusam aposentadoria
Apesar dos avanços, a verdadeira dificuldade está na adoção do Clear Signing. Para que essa abordagem seja eficaz, carteiras e aplicativos precisam integrar o padrão, enquanto os usuários devem aprender a identificar e recusar assinaturas vagas.
Em resumo, o esforço conjunto da Ethereum Foundation e seus parceiros busca não apenas proteger os usuários, mas também preparar o Ethereum para um futuro com transações seguras e confiáveis, atraindo instituições que valorizam conformidade e segurança.
Gostou do conteúdo? Inscreva-se em nossa newsletter para receber mais informações sobre segurança em criptomoedas e outras novidades do setor.
A Ethereum Foundation, em parceria com empresas como Ledger e Trezor, está implementando o Clear Signing, que oferece descrições claras das ações antes da confirmação de transações.
Clear Signing é uma solução proposta para fornecer uma descrição clara e compreensível das ações antes da confirmação de uma transação, ajudando os usuários a tomar decisões informadas.
O ERC-7730 apresenta transações em um formato legível, enquanto o ERC-8176 adiciona uma camada de atestação e integridade, garantindo que a descrição corresponda à ação real do contrato inteligente.
O ataque à Bybit resultou na perda de 1,5 bilhão de dólares e destacou a vulnerabilidade das transações baseadas em informações opacas, servindo como um alerta para a indústria.
Os principais desafios incluem a integração do padrão por carteiras e aplicativos e a educação dos usuários para identificar e recusar assinaturas vagas.