Pemeriksaan keamanan yang diusulkan Ethereum mungkin masih mengizinkan transaksi berbahaya. Inisiatif Keamanan Triliun Dolar yang baru dari Foundation $ETH sedang mengkaji pernyataan transaksi native melalui EIP-7906; namun, peningkatan ini tidak akan mencegah semua transaksi yang merugikan.
Diterbitkan pada 5 Oktober, gagasan ini berangkat dari kenyataan bahwa Ethereum saat ini mengeksekusi apa yang diotorisasi, bukan apa yang diharapkan.
Clear Signing menampilkan permintaan, tetapi tidak dapat memastikan hasilnya. EIP-7906 memperkenalkan kerangka POST_TX yang berjalan setelah eksekusi, dengan menggunakan tiga opcode baru: `TXT RACE`, `TXDIFF`, dan `EVENTDATACOPY`.
Dompet dapat menerapkan aturan seperti "terima setidaknya X token" atau "jangan berikan persetujuan yang tidak diharapkan"; jika persyaratan tidak terpenuhi, seluruh transaksi dibatalkan, meskipun biaya gas tetap dikenakan.
Hal ini berpotensi dapat mencegah insiden seperti peretasan Bybit senilai $1,5 miliar dan masalah swap Aave senilai $50 juta, ketika seorang pengguna menukar aEthUSDT senilai $50,4 juta dengan hanya 329 aEthAAVE ($36.000) setelah mengabaikan peringatan dampak harga yang signifikan.
Namun, jika aturan keamanan berasal dari antarmuka frontend yang telah disusupi, penyerang dapat menyertakan aturan yang terlalu longgar bersama permintaan berbahaya tersebut.
Selain itu, sistem ini tidak akan melindungi pengguna dari serangan pencurian kunci atau rekayasa sosial, yang menjadi penyebab sebagian besar kerugian pada 2026. Penerapannya diperkirakan baru akan dilakukan pada 2027, sebagai bagian dari peningkatan Hegota.
Meski langkah-langkah keamanan terus berkembang, adanya tanda tangan digital tidak menjamin keamanan.
#ETH #Ethereum
Diterbitkan pada 5 Oktober, gagasan ini berangkat dari kenyataan bahwa Ethereum saat ini mengeksekusi apa yang diotorisasi, bukan apa yang diharapkan.
Clear Signing menampilkan permintaan, tetapi tidak dapat memastikan hasilnya. EIP-7906 memperkenalkan kerangka POST_TX yang berjalan setelah eksekusi, dengan menggunakan tiga opcode baru: `TXT RACE`, `TXDIFF`, dan `EVENTDATACOPY`.
Dompet dapat menerapkan aturan seperti "terima setidaknya X token" atau "jangan berikan persetujuan yang tidak diharapkan"; jika persyaratan tidak terpenuhi, seluruh transaksi dibatalkan, meskipun biaya gas tetap dikenakan.
Hal ini berpotensi dapat mencegah insiden seperti peretasan Bybit senilai $1,5 miliar dan masalah swap Aave senilai $50 juta, ketika seorang pengguna menukar aEthUSDT senilai $50,4 juta dengan hanya 329 aEthAAVE ($36.000) setelah mengabaikan peringatan dampak harga yang signifikan.
Namun, jika aturan keamanan berasal dari antarmuka frontend yang telah disusupi, penyerang dapat menyertakan aturan yang terlalu longgar bersama permintaan berbahaya tersebut.
Selain itu, sistem ini tidak akan melindungi pengguna dari serangan pencurian kunci atau rekayasa sosial, yang menjadi penyebab sebagian besar kerugian pada 2026. Penerapannya diperkirakan baru akan dilakukan pada 2027, sebagai bagian dari peningkatan Hegota.
Meski langkah-langkah keamanan terus berkembang, adanya tanda tangan digital tidak menjamin keamanan.
#ETH #Ethereum