以太坊基金会推出了 Clear Signing,这是一个开放标准,它将不可读的十六进制交易数据替换为人类可读的纯文本,并得到了 Ledger、Trezor、MetaMask、WalletConnect 和 Fireblocks 的支持。
以太坊基金会正式推出了明文签名(Clear Signing),这是一个开放标准,旨在终结加密货币领域最持久的安全漏洞之一:用户批准他们无法阅读或理解的交易。
清晰签名究竟能做什么
以太坊基金会正式推出明文签名,以取代大多数钱包用户在签署链上交易时仍然使用的不可读十六进制字符串。 实际上,这意味着用户批准交易时,看到的不是一大堆加密数据,而是类似这样的内容: 使用“在 Uniswap 上用 100 USDC 兑换 0.05 ETH”这样的语句,而不是不透明的十六进制数据。
该倡议包含三个组成部分:ERC-7730,一种 JSON 描述符格式,允许合约用纯文本语言描述其功能;一个中立的、可镜像的描述符注册表;以及 ERC-8176,一个证明框架,允许审计人员以加密方式验证这些描述符的准确性。
Ledger 于 2021 年将清晰签名作为内部安全项目发起,于 2024 年将其正式化为 ERC-7730,并在今年早些时候将治理权移交给基金会,以使该标准具有可信的中立性。 基金会的万亿美元安全计划致力于托管这一基础设施并支持其发展,并通过 clearsigning.org 鼓励采用。
为什么盲签成本如此高昂
盲签名是指用户在不验证数据完整细节(例如接收者或确切金额)的情况下,批准不透明的十六进制数据的过程。由于网络钓鱼攻击、恶意去中心化应用(dApp)和授权漏洞,盲签名已造成数十亿美元的损失。 去年,拉扎勒斯集团黑客通过诱骗 Bybit 交易所盲签恶意交易,窃取了 1.4 亿美元。
Trezor首席技术官Tomáš Sušánka指出,由于缺乏广泛可用的安全功能来区分恶意智能合约和合法交易,攻击者一直在不遗余力地利用这一漏洞,导致用户“在不知情的情况下签署恶意合约,最终损失惨重”。他补充说,清晰签名功能“通过在批准前使交易内容易于理解,直接解决了这个问题”。 Sušánka 表示,Trezor 计划在 6 月 30 日之前实施该安全功能。
贡献者名单很广泛。 贡献者涵盖硬件(Ledger、Trezor、ZKnox)、软件钱包(MetaMask、WalletConnect)、安全(Cyfrin)、基础设施(Fireblocks、Zama)和工具(Sourcify、Argot)。 这项工作也与基金会的“万亿美元安全计划”相关,该计划旨在随着链上机构价值的攀升,更广泛地加强以太坊基础设施。
以太坊基金会确认这项工作仍在进行中,并非一次性发布。贡献者们将继续扩大覆盖范围、完善工具并推动更广泛的应用。随着越来越多的钱包和协议集成该标准,预计整个网络中的盲签名风险将稳步降低。
来源:
以太坊基金会博客:清晰的签约公告
挑战权威:以太坊基金会推出清晰签名标准
CoinDesk:以太坊基金会推出新的明文签名标准
Latest News
Read More...
Author
Soumen DattaSoumen has been a crypto researcher since 2020 and holds a master’s in Physics. His writing and research has been published by publications such as CryptoSlate and DailyCoin, as well as BSCN. His areas of focus include Bitcoin, DeFi, and high-potential altcoins like Ethereum, Solana, XRP, and Chainlink. He combines analytical depth with journalistic clarity to deliver insights for both newcomers and seasoned crypto readers.













