Ledger объявил, что внесет изменения в процесс подписания транзакций после эксплуатации 14 декабря в библиотеке программного обеспечения Ledger Connect Kit.
Ledger сказал на своем официальном аккаунте X:
Мы знаем о порядка $600k затронутых активов, украденных у пользователей, применяющих слепое подписание в EVM DApps. Ledger обеспечит компенсацию пострадавшим, и обязуется сотрудничать с экосистемой DApp, чтобы разрешить Четкое Подписание и больше не разрешать Слепое Подписание с помощью устройств Ledger до июня 2024 года.
Ledger обязуется сотрудничать с экосистемой Dapps, чтобы разрешить четкое подписание, чтобы пользователи могли проверить все транзакции на устройствах Ledger перед подписанием.
Слепое подписание относится к процессу, когда пользователю представляются сырые данные, интерпретируемые компьютерами, но неразборчивые для людей, для утверждения ончейн-транзакций, в то время как четкое подписание кратко описывает транзакцию, чтобы пользователь мог ознакомиться и понять ее перед выполнением.

