摘要:以太坊基金会联合多家主流钱包与安全机构推出ERC-7730标准,通过将晦涩的链上交易信息转化为人类可读摘要,强化用户在授权操作前的知情权,应对日益严峻的盲签攻击风险。

币圈界报道:
以太坊发布透明化签名协议,重塑链上操作信任机制
以太坊生态正式推出名为“清晰签名”的新型开放标准,旨在解决用户在确认链上交易时因信息不透明而产生的认知盲区。该机制可在用户授权前,将原本难以理解的合约调用数据转换为结构化、可读性强的操作摘要,显著提升交易决策的透明度。
多钱包协同落地,构建统一可信交互范式
Ledger、Trezor、MetaMask、WalletConnect及Fireblocks等主流硬件与软件钱包已率先集成该标准,成为首批支持ERC-7730的实践者。这一举措紧随某知名交易平台因攻击者诱导用户签署恶意交易而导致巨额资产流失的安全事件后,标志着行业对签名环节安全性的系统性反思。
标准启动背景与核心使命
由以太坊基金会主导,联合钱包开发团队、安全研究机构及“万亿美元安全计划”工作组,于5月12日正式启动该标准。其目标直指自托管用户与机构投资者在执行复杂链上操作时面临的“看不见即等于不可控”困境。基金会强调,当前用户在链上资产管理中的最后防线——交易批准——若缺乏清晰信息支撑,极易沦为攻击入口。
推动“所见即所签”成为默认行为准则,是本次变革的核心愿景,意在从根本上重构用户对链上操作的认知基础。
技术架构与兼容设计
清晰签名基于ERC-7730规范实现,采用标准化的JSON描述格式、公开注册表体系及第三方审计机制。该设计允许钱包在不修改现有智能合约或交易结算流程的前提下,精准呈现交易意图。
技术文档指出,开发者可通过关联合约部署与可读标签、字段定义及语义说明,使钱包界面展示如“转账金额”、“最低接收门槛”、“收款地址”和“有效期限”等具体参数,取代原始函数选择器与十六进制数值。现有协议无需重新部署即可获得支持,极大降低采纳门槛。
跨领域协作共建安全生态
Ledger在标准制定初期即牵头工具链建设,后续得到ZKnox、Sourcify、Cyfrin、Zama、Keycard、Argot等多家技术团队及独立贡献者的广泛参与。基金会承诺将持续维护基础设施,并推动全生态采纳,确保标准具备长期演进能力。
安全危机倒逼改革,透明签名成关键防线
此次标准出台的深层动因,源于近年来多起因签名界面缺陷引发的重大安全事故。有报告显示,某攻击组织曾利用某主流钱包的界面漏洞,诱导用户签署未经充分披露的恶意交易,导致超14亿美元以太坊资产被非法转移。该事件中,平台负责人亦无法在签署前完整理解交易内容,凸显了“盲签”带来的系统性风险。
现实威胁驱动制度革新
市场数据显示,网络钓鱼与授权诈骗活动呈持续上升趋势。截至2026年第一季度,相关防御系统已成功拦截超过2290万次钓鱼尝试。与此同时,2026年4月前18天内,加密协议累计损失已突破6.06亿美元,成为自重大安全事件以来最严重的月份。
尽管清晰签名无法根除所有攻击路径,且钱包仍保留自主选择信任注册表的权利,但其提供的可审计交易摘要,为用户与机构提供了更可靠的审核依据,大幅降低了误签与被诱签的可能性。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
