以太坊基金會推動 Clear Signing 標準,終結「盲簽」漏洞
Clear Signing 標準正式上線
以太坊基金會(Ethereum Foundation)近日正式推動並上線了名為「Clear Signing」的開放標準,旨在解決以太坊生態系統中長期存在的「盲簽」(Blind Signing)問題。該標準允許用戶在批准交易前,能夠閱讀到清晰、人類可讀且結構化的交易描述,而非以往不透明的十六進制數據。
解決「盲簽」安全風險
「盲簽」問題是指用戶在簽署交易時無法預知交易內容,這導致了許多網絡釣魚和惡意交易事件。Clear Signing 標準將改變這一現狀,例如當用戶使用 Uniswap 進行交易時,系統將顯示「在 Uniswap 上用 100 USDC 兌換 0.05 ETH」,而非僅顯示技術參數。這使得用戶能更可靠地判斷交易是否安全,從而減少資金損失風險。
技術規範與工具支持
以太坊基金會已將 Ledger 提出的 ERC-7730 指定為 Clear Signing 的共享格式標準。此外,基金會還推出了公開註冊表,用於提交和分發合約描述符,並託管工具庫以支持該標準的開發與實施。該標準由以太坊基金會牽頭,並與多家主流錢包開發商及安全公司合作推廣。
行業影響與未來展望
Clear Signing 標準被視為對整個加密貨幣行業的關鍵安全改進。隨著更多主流錢包(如 MetaMask、WalletConnect 等)及硬體設備(如 Ledger、Trezor)的加入,該標準將逐步取代舊有的盲簽機制,提升用戶體驗與交易安全性。此舉標誌著以太坊生態系統在提升用戶自主權與安全性方面邁出了重要一步。
來源:https://www.panewslab.com/zh/articles/019e1eae-587d-7659-825c-7bc45aa8efb4
