مؤسسة إيثيريوم تكشف عن معيار “التوقيع الواضح” الجديد لمنع المستخدمين من الموافقة على معاملات العملات الرقمية الضارة

مؤسسة إيثريوم ومجموعة من مطوري محافظ العملات الرقمية الكبيرة يطلقون معياراً أمنياً جديداً يهدف إلى منع المستخدمين من الموافقة عن طريق الخطأ على تحويل أموالهم، وهي مشكلة تسببت في بعض من أكبر عمليات الاختراق والاحتيال في قطاع العملات الرقمية.
المبادرة التي تُسمى “Clear Signing” تسعى إلى استبدال أكواد الكود المعقدة والمربكة التي تظهر حالياً للمستخدمين عند الموافقة على معاملات إيثريوم، وذلك بتعليمات بسيطة وواضحة بلغة إنجليزية سهلة الفهم تشرح لهم ما الذي يوافقون عليه بالضبط.
يأتي هذا الجهد بعد سنوات من هجمات التصيد الاحتيالي وعمليات سحب المحفظات والتي غالباً ما تعود إلى نفس المشكلة: المستخدمون يوافقون دون معرفة على معاملات ضارة لا يفهمونها. أشارت مؤسسة إيثريوم إلى حوادث مثل اختراق Bybit كأمثلة على كيفية استغلال المهاجمين “للتوقيع الأعمى”، حيث يوافق المستخدمون على معاملات مليئة ببيانات تقنية غير قابلة للقراءة.
في الوقت الحالي، يمكن أن تكون الموافقة على معاملة عملات رقمية مثل النقر على “قبول” في صفحة شروط الخدمة المكتوبة بلغة أخرى. المحافظ تعرض غالباً سلاسل طويلة من الأكواد التي لا يستطيع فهمها إلا المستخدمون ذوو الخبرة التقنية العالية، مما يترك المتداولين العاديين عرضة للتطبيقات المزيفة والروابط الضارة والمواقع الإلكترونية المخترقة.
النظام الجديد سيسمح بدلاً من ذلك للمحافظ بعرض تعليمات أكثر وضوحاً مثل: ما هي الأصول التي تتحرك، ومن هو المستلم، وما هي الصلاحيات التي تُمنح، وذلك قبل أن يضغط المستخدم على زر الموافقة.
يعتمد هذا الإطار على معيار إيثريوم مقترح يُسمى ERC-7730 وسجل عام يمكن لخبراء الأمن المستقلين مراجعة وصف المعاملات فيه والتحقق منه. بعد ذلك، يمكن للمحافظ اختيار المصادر الموثوقة التي ستستخدمها عند تقديم المعلومات للمستخدمين.
قالت مبادرة الترليون دولار للأمن التابعة لمؤسسة إيثريوم إنها تخطط للإشراف على البنية التحتية للسجل، مع تشجيع المحافظ والمطورين في جميع أنحاء النظام البيئي على تبني هذا المعيار.
يسلط هذا التوجه الضوء على إدراك متزايد داخل قطاع العملات الرقمية بأن تحسين الأمان قد يعتمد بشكل أقل على كود أكثر ذكاءً، وأكثر على ضمان أن المستخدمين يفهمون فعلياً ما يوقعونه.
نرحب بمعيار التوقيع الواضح من مؤسسة إيثريوم كتقدم أمني حاسم لصناعتنا بأكملها. هذا يعالج ثغرة أساسية ابتلي بها مستخدمو العملات الرقمية لسنوات، وهي التوقيع الأعمى. عندما لا يستطيع المستخدمون فهم ما يوقعونه، يصبح الأمان أصعب بكثير. هذا المعيار يغير ذلك، ويجب على كل مزود محفظة أن يتبناه.
الأسئلة الشائعة
- س: ما هو معيار التوقيع الواضح الذي تطلقه مؤسسة إيثريوم؟
ج: هو معيار أمني جديد يهدف إلى حماية المستخدمين من الموافقة عن طريق الخطأ على معاملات ضارة. بدلاً من إظهار أكواد معقدة، سيعرض المعيار تعليمات بسيطة وواضحة باللغة العربية مثل: ما هي العملة التي سترسلها، ومن سيستلمها، وما هي الصلاحيات التي تمنحها قبل الموافقة.
- س: كيف يساعد هذا المعيار في منع اختراقات المحافظ؟
ج: المشكلة الرئيسية كانت “التوقيع الأعمى”، حيث يوافق المستخدمون على معاملات لا يفهمونها. معيار التوقيع الواضح يحل هذه المشكلة بجعل كل خطوة واضحة ومفهومة، مما يمنع المهاجمين من خداع المستخدمين للموافقة على نقل أموالهم إلى محافظ ضارة.
- س: متى سيكون هذا المعيار متاحاً للاستخدام؟
ج: يعتمد المعيار على اقتراح تقني يحمل اسم ERC-7730 وسجل عام لمراجعة المعاملات. مؤسسة إيثريوم تعمل الآن على البنية التحتية اللازمة، وتشجع جميع مطوري المحافظ والمشاريع على تبنيه في أقرب وقت ممكن لتعزيز أمان المستخدمين.












