29 січня повідомляється, що співзасновник Ethereum Віталік Бутерін за допомогою однієї, здавалося б, звичайної операції з мультипідписом розкрив критичну вразливість криптогаманця під час «тесту без присутності». Він зазначив, що коли потрібно перевірити адресу мультипідписного контракту, через те, що на телефоні не встановлено додаток Safe, доводиться використовувати функцію «читання контракту» у блоковому браузері. Такий тимчасовий обхід, навпаки, виявив вразливість гаманця у випадку несправності фронтенду.
Бутерін підкреслив, що справжнім тестом «відмови» є ситуація, коли гаманець або додаток можуть виконувати основні операції за допомогою відкритих інструментів навіть після зникнення фронтенду. Це означає, що користувачі не повинні бути прив’язані до певного інтерфейсу або одного додатку, інакше при збої сервісу управління активами опиниться під великим ризиком.
Однак він також попередив, що цей підхід має приховані ризики щодо приватності. Передача конфіденційної інформації через веб-сторінки або параметри посилань може призвести до витоку даних. В ідеалі, більшість функцій має виконуватися безпосередньо у гаманці у безпечному режимі, а не залежати від зовнішніх обходів.
Ця дискусія виникла на тлі запуску американського ETF на фізичний Ethereum, після чого структуровані інвестиції почали швидко входити у ринок цифрових активів. Зі зростанням кількості інституцій, що отримують доступ до Ethereum через традиційні фінансові канали, вартість виявлення дефектів у продукті значно зросла. Будь-які проблеми з користувацьким досвідом можуть перерости у системні ризики у масштабі великих обсягів капіталу.
Розробницька спільнота вже запропонувала альтернативні рішення. Наприклад, open-source інструменти, такі як swissknifexyz, та Microchain Labs із проектом «microchain zk signers», які намагаються зменшити складність і ризики, пов’язані з явними мультипідписами, за допомогою доказів із нульовою довірою.
У контексті прискорення руху капіталу та постійної фінансової трансформації продуктів, застереження Бутеріна здаються особливо актуальними: якщо система не може забезпечити захист прав користувачів у ситуаціях «без оператора» або «зникнення фронтенду», то проблеми рано чи пізно проявляться через зниження ринкової ціни та втрату довіри. Для екосистеми Ethereum досвід роботи з гаманцями вже перестав бути додатковою функцією — це базова складова безпеки та масштабного розвитку.
Пов'язані статті
Накопичуйте ці 3 альткоїни для великого прибутку — ETH, XMR і ENA
Фонд Ethereum завершив ключові віхи оновлення Glamsterdam і досяг консенсусу щодо ліміту газу 200 млн
Bitcoin зріс на 11,87%, Ethereum піднявся на 7,3% у квітні 2026 року
Фонд Ethereum продає $23M ETH Bitmine, загалом за тиждень досягає $47M
Arbitrum Переходить до випуску $71M ETH після того, як KelpDAO зазнав атаки
Точкові ETF на Ethereum зафіксували $101M нетто-притоки коштів учора, Fidelity FETH лідирує з $49,4 млн