'Blind Signing' பாதிப்பைக் கட்டுப்படுத்துதல்
பல ஆண்டுகளாக, கிரிப்டோ பயனர்கள் சிக்கலான ஃபிஷிங் தாக்குதல்கள் மற்றும் வேலட் ஹேக்குகளால் பாதிக்கப்பட்டு வந்துள்ளனர். இதற்கு முக்கியக் காரணம் 'blind signing' முறை. இதில், பயனர்கள் புரியாத, டெக்னிக்கலான டேட்டாவாக வரும் பரிவர்த்தனைகளை சரிபார்த்து ஒப்புக்கொள்வார்கள். இதன் விளைவுகள் என்னவென்று தெரியாமலேயே, தங்கள் சொத்துக்களை மோசடி செய்பவர்களுக்கு மாற்ற அனுமதித்து விடுவார்கள். Bybit ஹேக் போன்ற சம்பவங்கள், இந்த பாதுகாப்பு ஓட்டையை எப்படிப் பயன்படுத்த முடியும் என்பதை எடுத்துக்காட்டுகின்றன.
'Clear Signing' பாதுகாப்பை எப்படி அதிகரிக்கிறது?
புதிய 'Clear Signing' முயற்சி, பரிவர்த்தனை ஒப்புதல் செயல்முறையை மாற்றியமைக்க முயல்கிறது. டெக்னிக்கல் வார்த்தைகளுக்குப் பதிலாக, வேலட்கள் (Wallets) இனி எளிமையான, மனிதர்கள் புரிந்துகொள்ளும் மொழியில் தகவல்களைக் காண்பிக்கும். என்னென்ன சொத்துக்கள் மாற்றப்படுகின்றன, யாருக்குச் செல்கின்றன, என்ன அனுமதிகள் வழங்கப்படுகின்றன போன்ற முக்கிய விவரங்களைத் தெளிவாகக் காட்டும். இதனால், பயனர்கள் ஒரு பரிவர்த்தனையைச் செய்வதற்கு முன், சரியான முடிவை எடுக்க முடியும். தவறாக மோசடி பரிவர்த்தனைகளை ஒப்புக்கொள்ளும் ஆபத்து கணிசமாகக் குறையும்.
தொழில்நுட்ப அடிப்படைகள்: ERC-7730 மற்றும் ரிஜிஸ்ட்ரி (Registry)
இந்த புதிய முறை, ERC-7730 என்ற Ethereum ஸ்டாண்டர்டை அடிப்படையாகக் கொண்டுள்ளது. இது பரிவர்த்தனை டேட்டாவை எப்படிப் புரியும் வகையில் மாற்றுவது என்பதை வரையறுக்கிறது. இதனுடன், பாதுகாப்பு ஆராய்ச்சியாளர்கள் பரிவர்த்தனை விளக்கங்களை ஆய்வு செய்து சரிபார்க்க ஒரு பொதுவான ரிஜிஸ்ட்ரியும் (Registry) உள்ளது. வேலட் வழங்குநர்கள் இந்த ரிஜிஸ்ட்ரியைப் பயன்படுத்தி, நம்பகமான தகவல்களைப் பயனர்களுக்குக் காண்பிக்கலாம். Ethereum Foundation-ன் Trillion Dollar Security Initiative இந்த ரிஜிஸ்ட்ரி கட்டமைப்பை மேற்பார்வையிடுகிறது. இதனால், இந்த முயற்சி பரவலான அங்கீகாரத்தைப் பெறும்.
பயனர் அதிகாரமளித்தலில் ஒரு மாற்றம்
கிரிப்டோ உலகில், வலுவான பாதுகாப்பு என்பது சிக்கலான கோட்களை மட்டும் சார்ந்தது அல்ல, பயனர்களின் புரிதலும் மிக முக்கியம் என்பதை இந்த நடவடிக்கை உணர்த்துகிறது. Trezor-ன் தலைமை தொழில்நுட்ப அதிகாரி (Chief Technology Officer) Tomáš Sušánka கூறுகையில், "இது 'blind signing' போன்ற அடிப்படை பாதிப்பை சரிசெய்யும். பயனர்களால் கையொப்பமிடும் விஷயத்தைப் புரிந்துகொள்ள முடியாதபோது, பாதுகாப்பு மிகவும் கடினமாகிறது. இந்த ஸ்டாண்டர்ட் அதை மாற்றுகிறது. ஒவ்வொரு வேலட் வழங்குநரும் இதை ஏற்றுக்கொள்ள வேண்டும்." என்று வலியுறுத்தினார். 'Clear Signing' பயன்பாடு அதிகரிக்கும்போது, Ethereum பயனர்களுக்கு மிகவும் பாதுகாப்பான மற்றும் வெளிப்படையான எதிர்காலம் அமையும்.
