以太坊基金会宣布联合多家主流加密钱包开发商推出新安全标准“Clear Signing”,核心目标很直接:让用户在签名前看懂交易内容,减少“盲签”导致的钓鱼攻击和钱包被盗。该方案以 ERC-7730 提案为技术基础,并配套一套公开注册表,用来把复杂的合约调用转成可读说明。
长���以来,钱包签名页面经常只显示一长串十六进制数据或复杂合约信息,普通用户很难判断这笔交易究竟会执行什么操作。Clear Signing 试图改变这一步。用户在点击确认前,可以看到更清晰的说明,包括交易在做什么、哪些资产会发生转移、接收方是谁,以及授予了哪些权限。
盲签为何长期成为加密安全薄弱点
以太坊基金会指出,过去多年里多起钓鱼攻击和钱包掏空事件,都与用户在不了解内容的情况下批准交易有关。文中提到 Bybit 遭黑客攻击事件,攻击者就利用了盲签方式,诱导用户批准带有不可读技术数据的交易,最后造成大额资金被盗。
这种签名体验常被形容成在阅读一份陌生语言写成的条款。技术用户或许还能辨认部分字段,一般投资者面对假应用、恶意链接或被入侵的网站时,几乎没有足够信息作出判断。问题不在链上签名本身,而在于签名前展示给用户的内容太难理解。
ERC-7730配合公开注册表提供可审查描述
按照介绍,Clear Signing 建立在以太坊标准提案 ERC-7730 之上,并引入公开���册表机制。独立安全研究人员可以在注册表中审查和验证不同交易类型的描述内容,钱包开发者则能自行决定信任哪些来源,再把对应信息展示给用户。
以太坊基金会旗下的 Trillion Dollar Security Initiative 将负责监督这套注册表背后的基础设施,并推动生态内钱包和开发者采用这一标准。这个设计强调的不是单一钱包厂商各自维护说明,而是让交易描述具备可检查、可验证的基础。
Trezor称应由所有钱包厂商采用
硬件钱包厂商 Trezor 技术长 Tomáš Sušánka 在向 CoinDesk 的声明中表示,欢迎以太坊基金会推出 Clear Signing 标准,并称其是整个行业关键的安全进展。他表示,这项标准处理的是长期存在的根本漏洞——盲签;当用户看不懂自己签署的内容时,安全防护就会变得非常困难。
从这次发布可以看出,行业对钱包安全的关注点正在收紧到一个更基础的问题:用户是否真正知道自己批准了什么。对以太坊生态来说,降低交易签名的理解门槛,已经被放到更靠前的位置。

