以太坊基金会推出 Clear Signing 以终结盲签

以太坊基金会推出 Clear Signing 以终结盲签
以太坊钱包将告别“盲签”。

以太坊基金会宣布在整个以太坊生态系统中分阶段弃用“盲签”(blind signing)。周二,该基金会联合领先的钱包和基础设施开发商推出了 Clear Signing 标准,该标准允许用户在确认交易前看到清晰的交易描述。这是近年来最重要的安全改进之一,旨在消除加密钱包的主要漏洞之一。

亮点

  • 以太坊基金会正式推出 Clear Signing 以取代盲签。
  • 该标准基于 ERC-7,730 和 ERC-8,176,并设有开放的描述注册库。
  • Ledger、Trezor、MetaMask、WalletConnect、Fireblocks 等已宣布支持。
  • 该倡议旨在防止网络钓鱼和黑客攻击造成的数十亿美元损失。
  • 用户在签名之前将获得清晰的交易描述。

本文翻译自原文。点击此处阅读由我们的通讯员撰写的原文.

盲签问题及变革原因

多年来,盲签一直是钱包的一个重大弱点:用户在不理解含义的情况下批准原始十六进制字符串。

这种做法在近年来一些最大的黑客攻击事件中起到了主要作用。2024 年 Bybit 遭到的 15 亿美元攻击以及 WazirX 多签钱包被盗 2.35 亿美元,在很大程度上都是由这一问题造成的。据以太坊基金会称,盲签已导致黑客攻击、网络钓鱼和漏洞利用造成的总损失达数十亿美元。

新标准改变了这一现状。钱包将加载专用的描述符文件,将技术性的智能合约数据转换为通俗易懂的文本,例如:“在 Uniswap V3 上将 1,000 USDC 兑换为至少 0.42 WETH。”

Clear Signing 的工作原理

该标准的技术基础由两个以太坊改进提案组成。ERC-7,730 最初由 Ledger 在 2024 年提出,定义了用于描述交易的开放 JSON 格式。ERC-8,176 增加了证明机制,允许独立审计员通过加密方式验证描述的准确性。所有描述符都存储在 clearsigning.org 的中立开放注册库中,因此现有合约无需重新部署即可连接。

该联盟包括生态系统中的关键参与者:硬件钱包领域的 Ledger 和 Trezor,软件钱包领域的 MetaMask 和 WalletConnect,机构托管领域的 Fireblocks,审计领域的 Cyfrin,以及开发者工具领域的 Sourcify 和 Argot。Ledger 自 2021 年开始研发该技术,并于今年将治理权移交给基金会,以确保标准的公正性。

建立对自托管的信任

转向 Clear Signing 是 以太坊 作为机构和散户投资者平台走向成熟的重要一步。当数万亿美元集中在链上时,不可读的交易就变成了不可接受的风险。新标准显著降低了错误和欺诈的可能性,使数百万用户的自托管更加安全。同时,它加强了以太坊在与其他网络竞争中的地位,并为其基础设施迎接来自传统金融的进一步资本流入做好了准备。实施尚需时日,但首批钱包已开始采用。

此外,我们此前报道过 以太坊基金会正通过提取 ETH 质押来重新平衡其国库。

此材料可能包含第三方意见,根据我们的免责声明,本网页上的数据和信息均不构成投资建议。尽管我们坚持严格的编辑完整性,但此帖子可能包含对我们合作伙伴产品的引用。