• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

以太坊拟推出新安全功能以终止盲目签名

2026-05-13 14:26:22
收藏

以太坊社区推出了"清晰签名"机制,这是一个旨在用户批准链上操作前,将难以理解的交易提示替换为人类可读详细信息的新开放标准。

核心概述

以太坊清晰签名功能可在用户确认钱包操作前,将晦涩的交易数据转换为清晰的摘要。Ledger、Trezor、MetaMask、WalletConnect和Fireblocks已成为这项全新ERC-7730安全标准的早期支持者。此项标准的推出,正值此前某交易平台因攻击者滥用签名界面实施恶意转账而遭受安全事件之后。

标准发布与目标

由以太坊基金会牵头,联合钱包开发商、安全公司及其"万亿美元安全计划"工作组,已于5月12日正式发布该标准。此次变革主要服务于需要可读批准记录的自托管用户及机构。

这项举措针对的是"盲签"这一薄弱环节——即用户在无法理解调用数据或部分交易内容的情况下进行授权。基金会指出,当用户在链上管理资产时,交易批准往往是最后一道防线,但"若盲目进行,这道防线便形同虚设"。基金会期望"所见即所签"能成为以太坊用户的默认标准。

技术实现

清晰签名基于ERC-7730标准实现,采用共享的JSON描述格式、公共注册表及独立审计机制。该架构使钱包能够在不改变现有智能合约或以太坊交易结算方式的前提下,清晰展示交易意图。

据相关技术文档说明,描述符可将合约部署与可读标签及字段格式相关联。兼容的钱包可展示诸如发送资产、最低接收量、接收方及有效期等具体操作细节,而非原始的函数选择器和数值。开发者无需重新部署合约,即可为现有协议添加支持。

行业协作

Ledger协助启动了ERC-7730标准及早期工具开发,ZKnox、Sourcify、Cyfrin、Zama、WalletConnect、Fireblocks、Trezor、Keycard、MetaMask、Argot等团队及独立贡献者也共同参与了这项更广泛的计划。基金会表示其安全计划将负责维护相关基础设施并推动采用。

安全背景与影响

此项进展源于多起利用薄弱批准界面实施的钱包与签名攻击事件。早前报告指出,某攻击组织曾通过利用某钱包的用户界面盗取价值超14亿美元的以太坊资产,而该平台首席执行官在签署前无法完整核验交易细节。该案例使签名透明度成为直接交易安全问题。

时效意义

市场动态显示,清晰签名的推出与网络钓鱼及授权诈骗的普遍上升趋势密切相关。ERC-7730以可审计的交易摘要取代了"十六进制乱码"。有安全数据显示,2026年第一季度已拦截了2290万次钓鱼攻击尝试。

相关报道同时指出,2026年4月的前18天内,加密协议损失已超过6.06亿美元,成为自某交易平台安全事件以来损失最严重的月份。清晰签名虽不能消除所有攻击路径,且钱包仍可自主选择信任的注册表,但它为用户和机构在资产转移前提供了更清晰的审核机会。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%