登录
注册
以太坊基金会携手多家主流加密钱包开发者,正式推出了一项名为“清晰签名”的全新安全标准,旨在彻底解决用户因无法理解交易内容而误签恶意交易导致资金丢失的行业顽疾。这一长期存在的漏洞正是引发行业内多次重大黑客攻击与诈骗事件的根源,其核心痛点在于用户往往在不知情的情况下批准了包含危险权限的交易。午方 AI 梳理发现,Bybit 遭遇的黑客攻击便是典型例证,攻击者正是利用“盲目签名”机制,诱导用户批准那些充斥着难以解读技术数据的交易,从而实施犯罪。
目前的加密交易签署流程存在严重的认知门槛,用户体验如同阅读一份用外语撰写的服务条款后直接点击“同意”。大多数钱包界面仅展示冗长的代码字符串,普通用户难以辨识其含义,这使其极易成为虚假应用、恶意链接及被入侵网站的受害者。新的“清晰签名”系统将通过重构交互逻辑,在用户点击“批准”前提供直观提示,明确告知哪些资产将被转移、接收方身份以及授予的具体权限,从而将晦涩的代码转化为人类可理解的自然语言。
该系统的技术基石是以太坊提出的 ERC-7730 标准,并配套建立了一个公共注册系统,允许独立安全研究人员对交易描述进行审查与验证。各钱包提供商拥有自主权,可根据自身需求选择可信的信息来源向用户展示相关内容。午方 AI 注意到,以太坊基金会旗下的“万亿美元安全计划”将负责监管该注册系统的运行,并致力于推动整个生态系统中的钱包开发商全面采纳这一标准,以构建更安全的交互环境。
这一举措深刻反映了业界安全理念的转变:提升安全性的关键不再单纯依赖编写更复杂的代码,而在于确保用户真正理解自己正在签署的内容。Trezor 公司首席技术官 Tomáš Sušánka 对此表示高度认可,他指出“清晰签名”标准解决了困扰行业多年的“盲目签名”根本性问题,当用户无法理解签署内容时安全性将大打折扣,而该标准正好扭转了这一局面,所有钱包提供商都应积极采纳。午方 AI 分析认为,随着该标准的落地,Web3 生态将从“代码即法律”的冷硬逻辑转向“用户知情即安全”的人本逻辑,为行业大规模普及奠定信任基石。