29 января — соучредитель Ethereum Виталик Бутерин через казалось бы обычную операцию с мультиподписью выявил критический недостаток криптокошельков в «тесте без участия человека». Он отметил, что при необходимости проверить адрес мультиподписного контракта, из-за отсутствия установленного приложения Safe на телефоне, приходится использовать функцию «чтение контракта» в блокчейн-обозревателе. Такой временный обходной путь, наоборот, обнажает уязвимость кошелька при сбое фронтенда.
Бутерин указал, что если кошелек или приложение могут выполнять основные операции с помощью открытых инструментов после исчезновения фронтенда, это считается прохождением «теста отказа». Это означает, что пользователь не должен быть заблокирован одним интерфейсом или приложением, иначе при сбое сервиса управление активами подвергается огромному риску.
Однако он также предупредил, что такой подход имеет скрытые риски в плане конфиденциальности. Передача чувствительной информации через веб-страницы или параметры ссылок может привести к утечкам. В идеале, больше функций должно выполняться непосредственно внутри кошелька в безопасной среде, а не зависеть от внешних обходных решений.
Фон этого обсуждения — запуск американского спотового ETF на Ethereum, после которого структурированные инвестиции начали ускоренно поступать на рынок цифровых активов. По мере того, как больше институтов используют традиционные финансовые каналы для доступа к Ethereum, цена на дефекты в дизайне продуктов значительно возрастает. Любые проблемы с пользовательским опытом могут перерасти в системные риски в условиях крупномасштабных инвестиций.
Сообщество разработчиков предложило альтернативные решения. Например, open-source инструменты вроде swissknifexyz и «microchain zk signers» от Microchain Labs, которые используют доказательства с нулевым разглашением для снижения сложности и уязвимости, связанных с явными мультиподписями.
В условиях ускорения потоков капитала и постоянной финансовизации продуктов, предупреждение Бутерина кажется особенно актуальным: если система не может обеспечить защиту прав пользователя при «отсутствии управления» или «исчезновении фронтенда», проблема рано или поздно проявится через снижение рыночной стоимости и доверия. Для экосистемы Ethereum опыт работы с кошельками уже перестал быть дополнительной опцией — это основа безопасности и масштабируемого развития.
Связанные статьи
Claude AI прогнозирует цену Биткоина и Эфириума в случае эскалации конфликта на Ближнем Востоке
Соучредитель ETH Jeffrey Wilcke перевёл почти 80 000 ETH, стоимостью 157 миллионов долларов
Американский спотовый ETF по Ethereum за эту неделю зафиксировал чистый отток в размере 23,5 миллиона долларов
Citibank продвигает «банкизацию биткоина»: стремится запустить в этом году «корпоративное хранение» и «кросс-активное залоговое обеспечение» услуги