PANewsは10月18日、セーフの公式声明によれば、ラディアント・キャピタルでの最近のセキュリティインシデントは「ブラインドサイン」問題に関連していると報じた。セーフ氏は、インシデント中、セーフ{ウォレット}のフロントエンドは正常に機能し、トランザクションはトランザクションビルダーを通じて生成され、インターフェースは損傷していないと述べた。しかし、署名プロセス中に外部デバイス (ラップトップや Chrome 拡張機能など) がハッキングされ、正規のトランザクション データが悪意のあるコードに置き換えられ、攻撃につながりました。

セーフ氏は、「ブラインド署名」問題が業界全体、特にハードウェアウォレットで蔓延していると指摘し、画面上の制限により情報のハッシュ化や切り捨てが発生し、ユーザーは完全な取引の詳細を知らずに署名するため、リスクが増大すると指摘した。 Safeは署名時にデバイスやインターフェースに表示される取引内容を確認するようユーザーに呼びかけ、セキュリティ向上のためにマルチデバイス署名(LedgerとTrezorの組み合わせなど)を推奨している。

セーフ氏は、業界のすべての関係者が協力して「ブラインド署名」問題に対処する必要があり、ハードウェアウォレットベンダーやコミュニティと協力して、トランザクションの透明性と署名プロセスを強化する解決策を模索すると強調した。