摘要:Trezor成为最新采用ERC-7730标准的硬件钱包厂商,通过实现交易内容的可读化展示,终结“盲签”风险。该标准由以太坊基金会主导,旨在提升用户对智能合约操作的真实感知能力,防范重大资产损失。

币圈界报道:
ERC-7730标准:推动加密交易进入可读化安全新阶段
ERC-7730标准的推出,标志着行业在应对长期存在的交易透明性难题上迈出关键一步。随着其作为通用规范的采纳率持续上升,该标准正逐步改变用户与智能合约交互的方式。它使钱包能够解析并呈现真实交易细节——包括操作类型、代币种类、金额及目标地址——直接显示于设备屏幕,而非原始不可读的哈希数据。
硬件钱包实现信息可视化,用户掌控权回归终端
此次,Trezor正式集成该标准,上线“清晰签名”功能,成为继多个主流协议后又一重要参与者。这一进展由Trezor与以太坊基金会于9月8日在X平台共同确认,将此前5月启动的安全升级扩展至更广泛的硬件生态。
原始哈希暴露了哪些安全隐患?
过去,用户只能依赖连接设备上的界面描述来判断交易内容,而实际提交至链上的数据却是无法理解的十六进制调用代码。例如,用户界面显示“兑换2,000 USDC为ETH”,但钱包接收到的却是无意义的哈希串,导致信任链条完全依赖于计算机环境的完整性。
一旦终端被恶意软件篡改,用户难以察觉异常,从而可能在不知情的情况下授权非法转账。这种风险被称为“盲签”(Blind Signing),已被证实与多起重大安全事故相关联。以太坊基金会特别提及价值15亿美元的Bybit遭窃事件,至今仍是加密领域最严重的单次攻击案例之一。
设备端呈现真实交易意图
启用清晰签名后,支持设备会自动解析交易逻辑,并以自然语言形式还原操作实质。这使得硬件钱包真正成为可信的信息源,而非外部计算设备的附属品。
Trezor强调,该功能无需用户手动切换设置,可通过Trezor Suite、WalletConnect或Trezor Connect无缝启用,日常使用流程保持不变。解码模块开源且兼容现有固件体系。同时,ERC-7730标准本身也向公众开放。
初期已支持的协议包括1inch、Aave、Lido、Tether、LiFi和Hyperliquid等,更多项目正在接入。当前功能覆盖Trezor Safe 7、Safe 5、Safe 3及Model T型号,但不适用于Model One。
从企业构想到去中心化标准的演进
ERC-7730最初由Ledger内部研发,2024年正式提出并标准化,随后移交至以太坊基金会进行治理,确保其中立性与长期可持续性。
相关描述符存于clearsigning.org的链下注册表中,无需修改已有合约即可应用。验证机制允许第三方审计机构核验描述内容与实际合约行为是否一致。
该注册表由以太坊基金会发起的“万亿美元安全倡议”(Trillion Dollar Security Initiative)负责维护,其核心成果之一即为今年2月推出的“一万亿美元安全仪表板”。
随着更多dApp加入描述符注册,系统的整体防护能力呈指数级增强,安全效益随采用范围扩大而持续提升。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
