29 января — соучредитель Ethereum Виталик Бутерин через казалось бы обычную операцию с мультиподписью выявил критический недостаток криптокошельков в «тесте без участия человека». Он отметил, что при необходимости проверить адрес мультиподписного контракта, из-за отсутствия установленного приложения Safe на телефоне, приходится использовать функцию «чтение контракта» в блокчейн-обозревателе. Такой временный обходной путь, наоборот, обнажает уязвимость кошелька при сбое фронтенда.
Бутерин указал, что если кошелек или приложение могут выполнять основные операции с помощью открытых инструментов после исчезновения фронтенда, это считается прохождением «теста отказа». Это означает, что пользователь не должен быть заблокирован одним интерфейсом или приложением, иначе при сбое сервиса управление активами подвергается огромному риску.
Однако он также предупредил, что такой подход имеет скрытые риски в плане конфиденциальности. Передача чувствительной информации через веб-страницы или параметры ссылок может привести к утечкам. В идеале, больше функций должно выполняться непосредственно внутри кошелька в безопасной среде, а не зависеть от внешних обходных решений.
Фон этого обсуждения — запуск американского спотового ETF на Ethereum, после которого структурированные инвестиции начали ускоренно поступать на рынок цифровых активов. По мере того, как больше институтов используют традиционные финансовые каналы для доступа к Ethereum, цена на дефекты в дизайне продуктов значительно возрастает. Любые проблемы с пользовательским опытом могут перерасти в системные риски в условиях крупномасштабных инвестиций.
Сообщество разработчиков предложило альтернативные решения. Например, open-source инструменты вроде swissknifexyz и «microchain zk signers» от Microchain Labs, которые используют доказательства с нулевым разглашением для снижения сложности и уязвимости, связанных с явными мультиподписями.
В условиях ускорения потоков капитала и постоянной финансовизации продуктов, предупреждение Бутерина кажется особенно актуальным: если система не может обеспечить защиту прав пользователя при «отсутствии управления» или «исчезновении фронтенда», проблема рано или поздно проявится через снижение рыночной стоимости и доверия. Для экосистемы Ethereum опыт работы с кошельками уже перестал быть дополнительной опцией — это основа безопасности и масштабируемого развития.
Связанные статьи
Whale Deposits 3,500 ETH to Aave V3, занимает 8M USDC и выкупает обратно 3,386 ETH
BitMine квартальный чистый убыток 3,81 млрд долларов США; доля нереализованных убытков по ETH составляет 99%
Сеть токенов Calastone получила доступ к 68 млрд долларов США, фонды L&G поддерживают расчеты в тот же день
Matrixport-Linked Entity закрывает 25,000 ETH 20x длинную позицию через 65 дней, фиксирует прибыль в размере $17.32M
Открытый интерес по фьючерсам на Ethereum достигает $25,4 млрд, поскольку институционалы формируют позиции, но ставки финансирования по бессрочным контрактам сигнализируют о предосторожности