以太坊(ETH)生态系统已着手引入新的安全标准,旨在从根本上减少因“盲签”导致的黑客攻击和欺诈问题。此举旨在改变用户在未能理解交易内容的情况下便进行批准的结构。
以太坊基金会宣布,正与主要加密货币钱包开发商共同推进一项名为“清晰签署(Clear Signing)”的安全框架。其核心在于,不再像以往那样显示复杂的代码字符串,而是以“人类可读的形式”提供交易内容,让用户能够轻松理解他们实际同意的是什么。
用说明代替代码……增强交易透明度
目前,基于以太坊(ETH)的交易批准过程对普通用户非常不友好。由长代码和技术数据组成的批准屏幕,实际上除非是开发人员,否则很难解读。这导致用户经常像点击“同意条款”按钮一样,未经仔细确认内容就进行了批准。
这种结构一直被认为是网络钓鱼攻击和钱包被盗事件的主要原因。以太坊基金会以Bybit黑客攻击事件等为例指出,攻击者正是利用“盲签”来盗取用户的资产。
为了解决这些问题,清晰签署在交易批准前的阶段直观地提供核心信息。例如,它以清晰的语句显示哪些资产在流动、接收方是谁、授予了哪些权限等。
基于ERC-7730……包含安全验证体系
该标准基于名为“ERC-7730”的新以太坊提案标准。此外,还将建立一个能够验证交易描述的公开注册表。这是一个由安全专家审查并确认这些信息可信度的结构。
钱包服务可以有选择地利用该注册表中经过验证的数据,在用户屏幕上显示信息。这减少了错误信息或恶意数据传递给用户的可能性
以太坊基金会的“万亿美元安全倡议”将负责该基础设施的运营,并计划在整个生态系统中推广该标准的采用。
“安全始于理解,而非代码”
此举与加密货币行业内安全范式的转变相契合。一种共识正在扩大,即用户“理解度”而非更复杂的技术才是安全的核心。
Trezor的首席技术官Tomáš Sušánka强调:“清晰签署是整个行业重要的安全进步”,“如果用户不理解自己签署的内容,安全就必然会变得脆弱。”他接着说:“所有钱包供应商都应该采用这一标准。”
清晰签署的引入不仅仅是对用户界面的简单改进,更被视为一个可能提升整个基于以太坊(ETH)服务可信度的变量。这种旨在减少用户失误的结构性变化能否真正导致黑客攻击减少,备受关注。
🔎 市场解读
以太坊为解决“盲签”问题引入名为“清晰签署”的新安全标准,正转向以用户为中心的安全范式。
这种降低技术复杂性、强调直观交易理解的趋势,很可能在未来成为钱包服务竞争力的核心标准。
💡 策略要点
是否引入清晰签署,可能成为未来选择钱包和DeFi服务的重要判断标准。
为降低网络钓鱼和恶意批准的风险,用户自身在批准交易前养成“确认内容”的习惯也预计将变得更加重要。
有必要关注基于ERC-7730的生态系统扩展情况,以及相关基础设施和安全服务市场的增长潜力。
📘 术语整理
清晰签署(Clear Signing):以人类可理解的语言显示交易内容的安全方式。
盲签(Blind Signing):在未能充分理解交易内容的情况下进行批准的方式。
ERC-7730:为支持清晰签署而提出的以太坊标准。
公开注册表:用于验证和共享交易描述准确性的数据存储库。


