'બ્લાઇન્ડ સાઇનિંગ'ની ખતરનાક નબળાઈ સામે જંગ
વર્ષોથી, ક્રિપ્ટોકરન્સી યુઝર્સ અત્યાધુનિક ફિશિંગ હુમલાઓ અને વોલેટ ડ્રેઇન સ્કેમ્સનો શિકાર બનતા રહ્યા છે. આ સમસ્યાઓ 'બ્લાઇન્ડ સાઇનિંગ' (Blind Signing) નામની પ્રક્રિયાનો દુરુપયોગ કરીને સર્જાતી હતી. આમાં, યુઝર્સને જટિલ, અસ્પષ્ટ ટેક્નિકલ ડેટા તરીકે રજૂ થયેલા ટ્રાન્ઝેક્શનની મંજૂરી આપવા માટે કહેવામાં આવે છે. ટ્રાન્ઝેક્શનના અર્થને સમજ્યા વિના, યુઝર્સ અજાણતાં જ દૂષિત તત્વોને તેમની સંપત્તિ ટ્રાન્સફર કરવાની પરવાનગી આપી દેતા હતા. Bybit hack જેવા કિસ્સાઓ આ સુરક્ષા ખામીનો કેટલો ગેરલાભ ઉઠાવી શકાય છે તેનું ભયાનક ઉદાહરણ પૂરું પાડે છે.
'Clear Signing' સુરક્ષાને કેવી રીતે મજબૂત બનાવે છે?
આ નવી 'Clear Signing' પહેલ ટ્રાન્ઝેક્શનની મંજૂરીની પ્રક્રિયામાં ક્રાંતિ લાવવાનો હેતુ ધરાવે છે. ટેક્નિકલ શબ્દોને બદલે, વોલેટ્સ હવે સરળ, માનવ-વાંચી શકાય તેવી ભાષામાં પ્રોમ્પ્ટ્સ (Prompts) પ્રદર્શિત કરશે. આ પ્રોમ્પ્ટ્સ સ્પષ્ટપણે જણાવશે કે કઈ સંપત્તિઓ ખસેડવામાં આવી રહી છે, ઉદ્દેશિત પ્રાપ્તકર્તા કોણ છે, અને કઈ ચોક્કસ પરવાનગીઓ આપવામાં આવી રહી છે. આ સ્પષ્ટતા યુઝર્સને ટ્રાન્ઝેક્શનની પુષ્ટિ કરતા પહેલા જાણકાર નિર્ણયો લેવા સક્ષમ બનાવશે, જેનાથી દૂષિત ક્રિયાઓની આકસ્મિક મંજૂરીનું જોખમ નોંધપાત્ર રીતે ઘટશે.
ટેકનિકલ આધાર: ERC-7730 અને રજિસ્ટ્રી
આ ફ્રેમવર્ક ERC-7730 નામના પ્રસ્તાવિત Ethereum સ્ટાન્ડર્ડ પર આધાર રાખે છે, જે ટ્રાન્ઝેક્શન ડેટાને સમજી શકાય તેવી ભાષામાં કેવી રીતે અનુવાદિત કરી શકાય તેની વ્યાખ્યા આપે છે. આને પૂરક બનાવવા માટે એક પબ્લિક રજિસ્ટ્રી (Public Registry) ડિઝાઇન કરવામાં આવી છે, જે સ્વતંત્ર સુરક્ષા સંશોધકો માટે ટ્રાન્ઝેક્શન વર્ણનોની સમીક્ષા અને ચકાસણી કરવા માટે બનાવવામાં આવી છે. ત્યારબાદ વોલેટ પ્રદાતાઓ આ રજિસ્ટ્રીનો લાભ લઈ શકે છે, અને વિશ્વસનીય સ્ત્રોતો પસંદ કરીને તેમના યુઝર્સને માહિતી પ્રદર્શિત કરી શકે છે. Ethereum Foundation ની Trillion Dollar Security Initiative આ રજિસ્ટ્રીને સમર્થન આપતા ઈન્ફ્રાસ્ટ્રક્ચરની દેખરેખ રાખવા માટે કાર્યરત છે, જે સમગ્ર ઈકોસિસ્ટમમાં તેને અપનાવવામાં મદદ કરશે.
યુઝર સશક્તિકરણ તરફ એક બદલાવ
ક્રિપ્ટો સ્પેસમાં વધતી ઓળખ એ દર્શાવે છે કે મજબૂત સુરક્ષા માત્ર જટિલ કોડ પર જ નહીં, પરંતુ નિર્ણાયક રીતે યુઝરની સમજ પર પણ આધાર રાખે છે. Trezor ના ચીફ ટેકનોલોજી ઓફિસર, Tomáš Sušánka એ આ સ્ટાન્ડર્ડના મહત્વ પર ભાર મૂકતાં કહ્યું, "આ એક મૂળભૂત નબળાઈને સંબોધે છે... બ્લાઇન્ડ સાઇનિંગ. જ્યારે યુઝર્સ સમજી શકતા નથી કે તેઓ શું સાઇન કરી રહ્યા છે, ત્યારે સુરક્ષા ખૂબ જ મુશ્કેલ બની જાય છે. આ સ્ટાન્ડર્ડ તેને બદલી નાખે છે, અને દરેક વોલેટ પ્રોવાઇડર તેને અપનાવવો જોઈએ." જેમ જેમ તેનો સ્વીકાર વધશે, તેમ 'Clear Signing' Ethereum યુઝર્સ માટે વધુ સુરક્ષિત અને પારદર્શક ભવિષ્યનું વચન આપે છે.
