币圈界报道:

以太坊基金会启动清晰签名倡议应对链上盲签隐患

由以太坊基金会主导的工作组近日发布一项名为“清晰签名”的开放性技术规范,旨在系统性缓解数字钱包与去中心化应用中长期存在的盲签问题。该标准核心在于将原本晦涩难懂的交易确认界面,替换为用户可直观理解的内容展示方式,确保在执行链上操作前,使用者能准确掌握授权行为的实际含义。

推进透明化签名机制,构建跨钱包通用框架

该倡议明确指向提升交易确认过程中的信息可见性,而非特定产品或代币的开发部署。其形成源于2026年2月发布的官方技术声明,并在以太坊公共治理渠道持续展开讨论。2026年2月18日的开发者会议纪要表明,工作组坚持开放协作原则,致力于吸纳生态系统各方反馈,避免单边决策或强制推行单一实现路径。

作为互操作性层级的标准,而非协议层面的升级,该规范定义了钱包在呈现交易数据时应遵循的统一格式。这一设计确保其兼容各类软件与硬件钱包设备,为全生态提供一致的用户体验基础。

盲签风险根源:信息不对称导致用户误授权

盲签现象指用户在未充分获知交易具体内容的前提下完成签名确认。当前多数钱包仅显示原始十六进制编码或泛化的“确认交易”提示,使签署者难以判断实际触发的合约逻辑。

此类漏洞易被恶意利用,引发用户非预期的资金转移、权限授予或有害合约调用。相比之下,清晰签名通过结构化展示接收方地址、代币种类、金额及具体调用方法等关键信息,显著缩小用户认知与交易实质之间的差距。

长期以来,交易内容与用户可见信息之间的脱节已成为钱包安全体验的薄弱环节。该标准正是为了弥合这一认知鸿沟而提出的技术解决方案。

基于EIP-7730构建标准化交互范式

技术文档主要依托EIP-7730提案,该方案确立了去中心化应用向钱包传递结构化签名元数据的标准化通道。它为应用端描述交易意图提供了统一语言,使钱包能够将其转化为通俗易懂的文本形式进行展示。

标准落地依赖多方协同:钱包厂商需实现解析与渲染逻辑,DApp开发者须以兼容格式封装元数据,硬件签名设备则需优化屏幕输出能力。目前相关代码库仍在积极迭代中,表明该计划处于动态演进阶段,尚未进入全面部署期。

多方角色协同受益,共促生态信任建设

终端用户若能普遍接入该标准,将在复杂金融操作前获得更精准的执行预览,尤其在涉及多步骤合约调用的DeFi场景中,有效减少因误签造成的损失风险。

对于钱包服务商而言,标准引入了对结构化元数据的解析要求,促使开发流程规范化。统一接口有助于防止各钱包自建显示逻辑带来的碎片化问题,提升整体一致性。

对去中心化应用开发者而言,适配标准意味着增加元数据封装环节,但长远看有利于增强用户信任,降低因误签引发的客户支持压力,契合生态可持续发展的方向。

该倡议亦与跨链互操作性规划相呼应,未来可能拓展至其他兼容EVM的区块链网络,形成更广泛的签名透明化实践。

边界清晰:无法根治所有欺骗性攻击

需强调的是,该标准虽能显著提升合法交易的可读性,但无法杜绝所有签名风险。例如,伪装成合规请求的钓鱼网站仍可能诱导用户签署看似正常却具破坏性的交易,其元数据可被精心构造以规避检测。

根据现有资料,该标准尚处于提案与开发并行阶段,尚未设定明确推广时间表或采纳节点。其是否从以太坊主网延伸至其他EVM兼容链,仍需后续观察与社区共识推进。