以太坊基金会博客

以太币顶部背景起始图片
以太币底部背景结束图片
跳转到内容

安全性

与以太坊协议、工具基础设施和应用程序相关的安全更新。

2026年5月12日

安全

明文簽署:讓以太坊上的交易批准更安全
明文簽署:讓以太坊上的交易批准更安全

作者:赫斯特·布魯克曼

由錢包開發者、安全公司以及以太坊基金會的兆元安全倡議(Trillion Dollar Security Initiative)組成的以太坊工作小組,今天發布了一項開放標準,旨在終結盲目簽署(blind signing)——這是一個導致包含 Bybit 駭客事件在內,造成數十億用戶損失的結構性缺陷。以太坊基金會的兆元安全倡議正積極扮演明文簽署(Clear Signing)註冊表具備可信中立性的管理者角色。 在加密貨幣與區塊鏈應用程式的重大漏洞利用事件中,最後一步通常不是程式碼中的錯誤,而是用戶批准了一筆交易。即使是網路釣魚或基礎設施被入侵引發了安全漏洞,最後一步通常也是用戶無法真正理解的確認動作。在控制區塊鏈上資產的去向時,批准交易本應是最後一道防線。當這一切在盲目中進行時,這道防線便形同虛設。 為了讓用戶與機構能安心地在以太坊上儲存與互動高達數兆美元的資產,「所見即所簽」(What You See Is What You Sign, WYSIWYS)必須成為我們的目標,而明文簽署(Clear Signing)必須成為預設標準。 如今,批准一筆交易通常意味著要根據並非為人類閱讀而設計的資訊,來試圖理解你即將執行的操作。在較高風險的情況下,用戶可能會依賴另一台設備來再次確認細節,特別是當他們使用的應用程式可能已被入侵時。在實務上,這些資訊通常以低階、機器可讀的格式顯示,雖然準確,但如果沒有技術專業知識,將難以解讀。 我們需要一種方法,讓以太坊上現有與全新的應用程式都能提供清晰、人類可讀且結構化的描述,說明一筆交易將執行什麼操作,以便錢包能夠一致且可靠地向用戶呈現這些資訊。要實現這一點,需要一個用於這些描述的共享格式(ERC-7730)、一個用於儲存和分發它們的註冊表、一種驗證其準確性的方法,以及讓錢包和開發者能輕鬆採用這種方法的工具,同時還需要一個具備可信中立性的第三方來支援該基礎設施。 任何人都可以為這個系統貢獻描述符(descriptors)。它們的準確性會透過獨立的審查與證明來驗證,並由錢包決定他們信任哪些來源。雖然這些描述符是與交易一起提供,而不是直接嵌入其中,但這種方法使得支援現有與全新的應用程式成為可能,同時仍允許獨立驗證其準確性。 以太坊基金會的兆元安全倡議致力於託管此基礎設施並支援其開發,相關工具由整個生態系統的貢獻者建立與維護,並透過 clearsigning.org 鼓勵採用,以協助讓明文簽署成為以太坊上的預設標準。 我們鼓勵錢包開發者採用這種方法,並整合對清晰、人類可讀的交易確認的支援。鼓勵開發應用程式的開發者提供關於其交易執行內容的準確描述,並鼓勵安全專家審查及證明其正確性。有關可用工具的資訊,包含透過 1TS 資助的 Rust 與 TypeScript 函式庫,可以在 clearsigning.org 上找到。 透過轉向明文簽署,我們正在強化最後一道防線,並讓以太坊生態系統變得更安全、更易於使用,為下一波用戶與機構的採用做好更充分的準備。 我們要歸功並感謝 Ledger 發起 ERC-7730 以及早期的工具、基礎設施與教育工作。這是一項刻意由多方參與的努力,其貢獻涵蓋了研究、函式庫開發、稽核與協調,參與的團隊包含 ZKnox、Sourcify、Cyfrin、Zama、WalletConnect、Fireblocks、Trezor、Keycard、梅塔馬斯克、Argot,以及整個生態系統的獨立貢獻者。

Stay Updated

Subscribe to get email notifications about the topics you care about. Choose from research, events, security updates, and more.


分类