以太坊基金会推Clear Signing标准,终结盲签导致数十亿美元损失

以太坊基金会推Clear Signing标准,终结盲签导致数十亿美元损失

N
News Editor 01
2026-07-23 15:00:16
以太坊基金会发布Clear Signing开放标准,通过ERC-7730让钱包交易显示可读信息,防止盲签。Ledger、MetaMask等参与,解决因盲签导致的数十亿损失。
以太坊钱包安全盲签ERC-7730加密安全

以太坊基金会正式发布Clear Signing开放标准,推出ERC-7730协议,要求钱包在交易签署前向用户展示可读的交易详情,替代难以辨认的十六进制数据。该标准旨在解决长期困扰以太坊生态的“盲签”(blind signing)安全问题——用户在无法理解交易内容的情况下盲目确认,导致资产被盗。

以太坊基金会表示,盲签已成为生态内最大的安全弱点之一。许多钱包接口仍显示原始交易字节或模糊提示,用户无法在签名前核实交易意图。据估计,盲签导致的生态累计损失已达数十亿美元,包括去年的Bybit攻击事件。

ERC-7730:可读交易描述

新标准引入ERC-7730,允许协议将交易行为描述为可读文本。例如,用户在去中心化交易所发起交易时,钱包不再显示一串十六进制字符串,而是显示“在Uniswap上用1000 USDC兑换ETH”这样的明确提示。标准不改变以太坊核心交易基础设施,而是增加一层验证和解释层,供钱包将技术数据转换为可读描述。

该框架还包括ERC-8176,这是一套证明机制,允许审计员和安全提供商在钱包显示交易信息前验证描述符的完整性。所有描述符将存放在一个开放、无须许可的中立注册表中,协议开发者、审计员和研究人员均可发布交易描述符,钱包提供商独立选择信任的来源。

参与方覆盖主流硬件与软件钱包

Clear Signing标准的推出获得了多家加密基础设施巨头的支持,包括Ledger、Trezor、MetaMask、WalletConnect、Fireblocks、Sourcify、Cyfrin、Zama和ZKnox。Ledger此前已在内部开发了早期版本的清晰签名技术,之后贡献给ERC-7730标准化过程。Trezor首席技术官Tomáš Sušánka指出,攻击者反复利用盲签漏洞,因为用户无法区分恶意智能合约与合法交易。

以太坊基金会将Clear Signing计划归入其Trillion Dollar Security(万亿美元安全)行动框架。该行动旨在全面提升以太坊生态安全水平,尤其在DeFi领域频发钓鱼攻击和钱包盗币事件之后。

2026年整合预期

多家参与的钱包提供商预计将在2026年内开始集成该标准。随着以太坊向代币化金融和机构区块链基础设施扩展,Clear Signing有望成为交易安全的标配。开发者表示,钱包的广泛采用将决定该框架的长期效果。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
800

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。