Assinatura Limpa (Clear Signing): Abrindo o caminho para transações mais seguras

A Ledger está na vanguarda da segurança de ativos digitais há uma década. Na abordagem abrangente integra hardware, software, um sistema operacional proprietário seguro e telas sensíveis ao toque seguras. Como principal solução de hardware com tela segura, um dispositivo Ledger permite que você confie nos detalhes da transação que mostra, capacitando os usuários a gerar e proteger chaves privadas off-line e garantindo tranquilidade em um mundo cada vez mais digital.

No entanto, o panorama dos ativos digitais evoluiu significativamente desde o início da Ledger. Não se trata mais apenas de manter ou transferir valor. A inovação impulsionou o surgimento de novos casos de uso, incluindo DeFi e NFTs, que tornaram as transações de contratos inteligentes a norma. Estas transações mais complexas abriram um novo vetor de ataque. Para esclarecer, a maioria das interfaces de carteira se esforça para fornecer aos usuários os meios para verificar o que estão assinando, um conceito conhecido como Blind Signing.

Para combater esse risco, a Ledger desenvolveu um novo padrão para ajudar a evitar essas transações arriscadas que não exibem todos os detalhes. Mas antes de chegarmos lá, o que é exatamente Blind Signing e por que evitá-lo é tão importante?

Compreendendo e abordando os riscos da Assinatura Cega (Blind Signing)

A assinatura cega no mundo dos ativos digitais é semelhante à assinatura de um cheque em branco – uma medida que expõe você a riscos financeiros e de segurança significativos. Este processo envolve autorizar uma transação sem compreender ou ver totalmente seus detalhes. Isso normalmente resulta em uma tela cheia de uma sequência incompreensível de números e letras, dificultando a compreensão do que realmente está para acontecer.

Quando os usuários se envolvem em assinatura cega, eles podem autorizar inadvertidamente uma série de ações, desde o envio de fundos para destinatários não intencionais até a execução de contratos inteligentes complexos com consequências potencialmente prejudiciais. Esta falta de clareza e verificação abre uma infinidade de riscos.

Simplificando, os usuários que aprovam transações cegamente podem enviar fundos para endereços incorretos ou maliciosos. Isso geralmente resulta de ataques de phishing habilmente disfarçados que enganam os usuários, levando-os a autorizar transações fraudulentas.

A assinatura cega no mundo dos ativos digitais é semelhante à assinatura de um cheque em branco – uma medida que expõe você a riscos financeiros e de segurança significativos. Este processo envolve autorizar uma transação sem compreender ou ver totalmente seus detalhes. Isso normalmente resulta em uma tela cheia de uma sequência incompreensível de números e letras, dificultando a compreensão do que realmente está para acontecer.

Quando os usuários se envolvem em assinatura cega, eles podem autorizar inadvertidamente uma série de ações, desde o envio de fundos para destinatários não intencionais até a execução de contratos inteligentes complexos com consequências potencialmente prejudiciais. Esta falta de clareza e verificação abre uma infinidade de riscos.

Simplificando, os usuários que aprovam transações cegamente podem enviar fundos para endereços incorretos ou maliciosos. Isso geralmente resulta de ataques de phishing habilmente disfarçados que enganam os usuários, levando-os a autorizar transações fraudulentas.

Iniciativa de Assinatura Limpa (Clear Signing) da Ledger

Reconhecendo a necessidade crítica de melhoria em todo o ecossistema de ativos digitais, a Ledger tem o orgulho de apresentar a iniciativa Clear Signing.

Uma mensagem de transação típica (à esquerda) não mostrará todos os detalhes de uma transação em linguagem legível. Com Clear Signing (à direita), você pode revisar os detalhes da transação com confiança.

Para explicar, a Clear Signing baseia-se em dois princípios fundamentais:

  1. Limpar intenção de transação:
    Quando você inicia uma transação, sua carteira apresentará a intenção. A assinatura clara mostra o tipo de aprovação solicitada e qual dApp a está solicitando.

  2. Campos de transação legíveis por humanos:
    Os campos de transação descrevem quais ativos serão afetados pela transação. Com sinalização clara, essas informações são apresentadas em linguagem legível e de fácil compreensão.

Os benefícios da assinatura limpa

Esses dois princípios trabalham juntos para oferecer alguns benefícios importantes. Em primeiro lugar, melhoram a sua segurança, reduzindo o risco de assinatura de transações maliciosas. Em seguida, eles lhe dão confiança. O que você vê é o que você assina: o que significa que você não irá ceder seus ativos sem saber. Por fim, esses recursos também oferecem facilidade de uso, tornando transações complexas acessíveis tanto para recém-chegados quanto para nativos de criptografia.

Com essas peças trabalhando juntas, a sinalização clara está se preparando para tornar a autocustódia mais acessível a todos.

Assinatura Limpa: Implementação Técnica da Ledger

Para capacitar os usuários com clareza e controle absolutos, a Ledger desenvolveu um formato JSON simples e fácil de implantar. Este formato foi projetado para se integrar perfeitamente com carteiras de ativos digitais e aplicativos descentralizados (dApps), transformando dados complexos de contratos inteligentes em um formato intuitivo e legível por humanos.

Ao tornar os detalhes das transações claros e verificáveis, mantemos o nosso compromisso de “o que você vê é o que você assina”. Esta mudança crucial não só mitiga o risco de aprovações acidentais de transações maliciosas, mas também fortalece a confiança do utilizador e a integridade do sistema. Para uma demonstração prática, consulte o lado direito da imagem acima para ver como cada componente da transação é apresentado de forma clara e facilmente verificável.

A Jornada Rumo à Adoção da Clear Signing

Vamos mergulhar na história da iniciativa Clear Signing da Ledger e como ela evoluirá no futuro.

Lançamento Inicial e Webinar de Desenvolvimento (Início de 2024)

Começamos 2024 comunicando amplamente nosso padrão de Clear Signing para partes interessadas chave dentro do ecossistema Ethereum, incluindo provedores de carteiras e desenvolvedores de dApps. Um webinar abrangente de RFC de Clear Signing foi realizado para coletar feedback e refinar nossa abordagem com base nos insights de desenvolvedores e líderes da indústria.

Ferramentas de Integração e Lançamento do Repositório Público (Verão de 2024)

No verão de 2024, estamos lançando nosso primeiro conjunto de ferramentas de Clear Signing, completo com bibliotecas e APIs que facilitam a conversão de dados de contratos inteligentes em um formato legível para humanos. Paralelamente, esses padrões serão publicados em um repositório público no GitHub para incentivar a ampla adoção e adaptação.

Colaboração da Indústria e Engajamento da Comunidade

A colaboração com líderes da indústria e desenvolvedores de blockchain é essencial para superar a resistência a novos padrões. Integrando seus feedbacks, refinamos continuamente a utilidade do Clear Signing e incentivamos sua adoção generalizada. Convidamos a comunidade de ativos digitais a se engajar com nosso repositório no GitHub, contribuindo para o esforço coletivo de tornar as transações digitais mais seguras e transparentes.

Perspectivas Futuras

À medida que mais aplicativos e carteiras incorporam o Clear Signing, esperamos uma redução significativa nos riscos associados ao Blind Signing. Nosso objetivo é estabelecer este padrão como um pilar de transações digitais seguras e transparentes, garantindo um ambiente mais seguro para todos os usuários.

O Que Fazer Até Que o Clear Signing Se Torne um Padrão

Enquanto trabalhamos para a implementação universal do padrão Clear Signing, é crucial permanecer vigilante para mitigar os riscos associados ao Blind Signing. Aqui estão passos essenciais para se proteger nesse ínterim:

Não Confie, Verifique

Sempre confirme que os pedidos de transação vêm de fontes conhecidas e confiáveis. Desconfie de comunicações que não correspondem aos padrões habituais ou vêm de canais inesperados.

Use Plataformas com boa Reputação

Realize transações apenas por meio de plataformas e carteiras conhecidas e respeitáveis. Essas plataformas são mais propensas a priorizar a transparência e a segurança, proporcionando um ambiente mais seguro para suas transações digitais.

Busque Clareza

Sempre se esforce para entender completamente os detalhes da transação antes de autorizá-la. Se a intenção da transação não estiver clara, faça perguntas ou busque aconselhamento de profissionais confiáveis ou fóruns comunitários.

Faça Sua Própria Pesquisa

Atualize-se regularmente sobre as práticas e padrões de segurança mais recentes no espaço de ativos digitais. Siga fontes de notícias confiáveis, participe de discussões comunitárias e assista a eventos educativos para se manter atualizado sobre novos desenvolvimentos e ameaças.

Adotando essas práticas, você pode proteger melhor seus ativos e contribuir para uma cultura de segurança e transparência dentro da comunidade de ativos digitais.

Clear Signing: O Caminho para um Ecossistema Mais Seguro

A iniciativa Clear Signing da Ledger marca um avanço crucial rumo a um ecossistema de ativos digitais mais seguro e transparente. Ao mitigar os riscos associados ao Blind Signing, essa iniciativa não só fortalece a segurança, mas também capacita todos os participantes no espaço, fornecendo-lhes as ferramentas necessárias para navegar nas transações digitais com segurança.

Convidamos você a se juntar a nós nesta jornada transformadora enquanto continuamos a desenvolver e implementar essas melhorias vitais. Descubra mais sobre a tecnologia por trás da nossa iniciativa Clear Signing através do Portal do Desenvolvedor da Ledger aqui e veja como ela está abrindo caminho para a inovação na gestão de ativos digitais.

Compartilhe este artigo nas redes sociais

Veja outras categorias

Artigos relacionados

CUPOM

EXCLUSIVO

TA ON!

Utilize o cupom: CAMISETAGRÁTIS, para compras acima de
R$ 999 e ganhe até R$ 79,90 de desconto em qualquer camiseta.