Ethereum Menyulap Kode Transaksi Jadi Bahasa Biasa, Blind Signing Mulai Diserang dari Akarnya

Ethereum mulai mengarah ke perubahan yang menyentuh masalah paling rawan di dunia kripto: pengguna menekan tanda tangan tanpa benar-benar paham isi transaksi. ERC-7730 hadir untuk mengubah data teknis yang sulit dibaca menjadi ringkasan yang lebih jelas sebelum persetujuan diberikan.

Langkah ini penting karena banyak kerugian besar di kripto tidak selalu lahir dari celah teknis yang rumit. Serangan phishing, wallet drainer, persetujuan berbahaya, dan manipulasi front-end sering berhasil justru karena pengguna salah membaca atau tidak memahami apa yang sedang mereka setujui.

Ringkasan transaksi yang lebih mudah dipahami

ERC-7730 diperkenalkan oleh kelompok kerja Clear Signing dari Ethereum Foundation pada 12 Mei. Tujuannya adalah membuat transaksi kompleks tampil dalam bahasa yang lebih sederhana sehingga pengguna bisa menilai isi transaksi sebelum menekan sign.

Contoh yang dituju cukup jelas. Alih-alih melihat kode teknis yang sulit dipahami, wallet dapat menampilkan pesan seperti “Swap 1,000 USDC for at least 0.42 WETH on Uniswap V3”.

Di balik tampilan itu ada descriptor JSON yang distandardisasi. Descriptor ini berjalan bersama ABI smart contract dan menjelaskan fungsi transaksi, token yang terlibat, izin yang diberikan, serta maksud keseluruhan transaksi.

Saat wallet yang mendukung ERC-7730 menerima permintaan, sistem akan mengambil descriptor yang cocok dari registry publik yang di-host melalui clearsigning.org dan dicerminkan lewat infrastruktur GitHub. Setelah itu, wallet menampilkan ringkasan yang bisa dibaca manusia, bukan raw bytes atau function selector teknis.

Menekan risiko blind signing

Blind signing sudah lama dipandang sebagai salah satu titik lemah besar dalam keamanan kripto. Masalahnya bukan hanya pada teknologi, tetapi pada kebiasaan pengguna menyetujui transaksi yang terlihat aman di antarmuka, padahal isi sebenarnya berbeda.

Kasus Bybit pada 2025 kerap disebut sebagai contoh besar terbaru. Sekitar $1.5 billion dilaporkan terkuras setelah para penandatangan multisig menyetujui transaksi yang tampak aman di satu antarmuka, sementara logika wallet berubah di belakang layar.

Pola serupa juga muncul pada wallet drainer, fake token approvals, situs phishing, dan serangan front-end berbahaya. ERC-7730 mencoba menutup ruang serangan itu sebelum tanda tangan terjadi dengan membuat maksud transaksi jauh lebih terlihat.

Standar ini tidak menghapus penipuan sepenuhnya. Namun, serangan yang bergantung pada kebingungan pengguna akan menjadi lebih sulit dijalankan.

Tidak menunggu perubahan di level jaringan

Salah satu alasan ERC-7730 berpeluang lebih cepat diadopsi adalah karena standar ini tidak membutuhkan hard fork. Berbeda dari pembaruan tingkat jaringan seperti Dencun atau Pectra, ERC-7730 bekerja di lapisan aplikasi.

Artinya, wallet, dApps, dan developer bisa mulai mengintegrasikannya tanpa menunggu perubahan pada level chain. Infrastruktur registry sudah aktif, dan alat open-source juga tersedia untuk membantu developer menerbitkan descriptor.

Ledger sudah mendukung sebagian framework ini. Trezor dan penyedia wallet lain diperkirakan akan memperluas implementasi dalam beberapa kuartal ke depan.

Di sisi aplikasi, protokol DeFi besar seperti Uniswap, Aave, dan Lido juga diperkirakan akan menerbitkan descriptor saat adopsi bertambah. Jika itu terjadi, transaksi yang selama ini hanya tampak sebagai deretan data teknis bisa berubah menjadi instruksi yang jauh lebih mudah dipahami.

Dukungan ekosistem dan verifikasi deskripsi

Dorongan untuk ERC-7730 datang dari koalisi yang cukup luas di ekosistem Ethereum. Ledger awalnya mengusulkan standar ini pada awal 2024, sementara Ethereum Foundation kini bertindak sebagai steward netral untuk mengoordinasikan adopsi yang lebih luas.

Framework ini juga memiliki lapisan attestation lewat ERC-8176 dan Ethereum Attestation Service atau EAS. Mekanisme tersebut memungkinkan auditor independen dan firma keamanan memverifikasi bahwa deskripsi transaksi benar-benar sesuai dengan perilaku kontrak yang mendasarinya.

Verifikasi ini penting karena descriptor juga harus dapat dipercaya. Tanpa itu, wallet hanya memindahkan masalah dari kode mentah ke deskripsi yang belum tentu akurat.

Bagian dari arah baru keamanan Ethereum

ERC-7730 hadir saat Ethereum makin menekankan keamanan pengguna. EIP-712 sudah memperkenalkan structured message signing, ERC-4337 memperluas account abstraction dan fleksibilitas wallet, sementara EIP-7702 makin mengaburkan batas antara EOA dan smart account yang bisa diprogram.

Di tengah perkembangan itu, ERC-7730 mengisi celah yang masih besar, yaitu keterbacaan transaksi. Ethereum Foundation juga mendorong “Trillion Dollar Security” untuk membawa infrastruktur kripto ke level keamanan yang lebih cocok bagi pengguna mainstream dan modal institusional dalam skala besar.

Tantangan utamanya tetap ada pada adopsi. Developer harus menerbitkan descriptor yang akurat, wallet harus menampilkannya dengan jelas, dan pihak keamanan perlu memverifikasinya secara andal sebelum pengguna benar-benar menekan sign.

Exit mobile version