币圈界报道:

以太坊推出可读式签名协议,重塑链上授权体验

以太坊社区正式推出“清晰签名”机制,作为一项全新开放标准,旨在将原本难以解读的链上交易信息转化为用户可理解的详细摘要,提升交易确认环节的安全性与透明度。

核心功能实现路径

该机制可在用户授权前,将复杂的合约调用数据转化为直观的操作说明。目前,Ledger、Trezor、MetaMask、WalletConnect及Fireblocks等主流钱包已率先集成支持,共同推动ERC-7730标准落地。此举正值某大型交易平台因攻击者利用模糊签名界面实施恶意转账事件后,引发对用户授权透明度的广泛反思。

标准制定背景与核心目标

由以太坊基金会主导,联合多家钱包开发商与安全机构,于5月12日正式启动这项安全增强计划。该标准特别面向依赖自主管理资产的个人用户及专业机构,致力于解决“盲签”问题——即用户在未充分理解交易内容的情况下完成授权。

基金会强调,交易确认是资产保护的最后一道防线,若缺乏清晰信息支撑,此防线将失去实际意义。其愿景是让“所见即所签”成为以太坊生态的默认实践。

技术架构与兼容设计

清晰签名基于ERC-7730规范构建,采用标准化的JSON描述格式、公开注册表体系及独立审计流程。该设计确保钱包可在不修改现有智能合约或交易结算逻辑的前提下,准确呈现交易意图。

根据技术文档说明,系统可通过描述符将合约部署与具体字段标签(如发送金额、最低接收阈值、接收地址、有效期)关联。开发者无需重新部署即可为现有协议添加可读支持,显著降低集成门槛。

多方协作共建生态

Ledger牵头启动了标准定义与早期工具开发工作。后续得到ZKnox、Sourcify、Cyfrin、Zama、WalletConnect、Fireblocks、Trezor、Keycard、MetaMask、Argot等团队及独立开发者共同参与。以太坊基金会表示,其“万亿美元安全计划”将持续维护基础设施并推动行业采纳。

安全挑战驱动变革

该机制的诞生源于多起因签名界面不清导致的严重安全事故。此前披露的案例显示,某黑客组织曾通过操纵钱包前端界面,诱导用户签署无法辨识的交易,造成超过14亿美元的资产损失。当时平台负责人亦无法完整核验交易细节,暴露出当前授权流程的重大隐患。

现实紧迫性与市场响应

数据显示,网络钓鱼与授权诈骗行为呈持续上升趋势。ERC-7730标准以可追溯的交易摘要替代传统十六进制编码,有效遏制信息混淆风险。2026年第一季度,已有超过2290万次钓鱼尝试被成功拦截。

另据报告,2026年4月前18天内,加密协议累计损失突破6.06亿美元,成为自重大平台安全事件以来最严重的单月损失。尽管清晰签名无法完全消除所有攻击路径,且钱包仍保留对注册表的信任选择权,但它为用户和机构提供了关键的审核依据,显著提升了资产转移前的风险识别能力。