以太坊基金会博客

以太币顶部背景起始图片
以太币底部背景结束图片
跳转到内容

该帖子有 25 语言 版本:

简体中文

明文签名:让以太坊上的交易审批更安全

由 赫斯特·布鲁克曼 发布于 2026年5月12日

明文签名:让以太坊上的交易审批更安全

由钱包开发者、安全公司和以太坊基金会的万亿美元安全倡议组成的一个以太坊工作组今天发布了一项开放标准,旨在终结盲签——这一结构性缺陷已导致包括 Bybit 黑客攻击在内的数十亿美元用户损失。以太坊基金会的万亿美元安全倡议正发挥积极作用,作为明文签名(Clear Signing)注册表的可靠中立管理者。

在加密货币和区块链应用程序的重大漏洞利用事件中,最后一步往往不是代码中的错误,而是用户批准了一笔交易。即使是网络钓鱼或基础设施受损引发了漏洞,最后一步通常也是用户无法真正理解的确认操作。在控制区块链上资产的去向时,批准交易本应是最后一道防线。当这一操作在盲目中进行时,这道防线便不复存在。

为了让用户和机构能够安心地在以太坊上存储和交互价值数万亿的资产,“所见即所签”(WYSIWYS)必须成为我们的目标,而明文签名必须成为默认设置。

如今,批准一笔交易往往意味着要基于并非为人类阅读而设计的信息,去努力理解你即将执行的操作。在较高风险的情况下,用户可能会依赖单独的设备来仔细检查细节,特别是当他们使用的应用程序可能已被攻破时。在实践中,这些信息通常以底层的、机器可读的格式显示,虽然准确,但如果没有专业技术知识,就很难解读。

我们需要一种方法,让以太坊上现有的和新的应用程序都能提供清晰、人类可读且结构化的描述,说明一笔交易将执行什么操作,以便钱包能够一致且可靠地向用户展示这些信息。要实现这一点,需要一个用于这些描述的共享格式(ERC-7730)、一个用于存储和分发它们的注册表、一种验证其准确性的方法,以及让钱包和开发者能够轻松采用这种方法的工具,同时还需要一个可靠的中立第三方来支持该基础设施。

任何人都可以向该系统贡献描述符。它们的准确性通过独立审查和证明来验证,而钱包则决定它们信任哪些来源。虽然这些描述符是与交易一起提供的,而不是直接嵌入其中,但这种方法使得支持现有和新的应用程序成为可能,同时仍然允许独立验证其准确性。

以太坊基金会的万亿美元安全倡议致力于托管这一基础设施并支持其开发,相关工具由整个生态系统的贡献者构建和维护,并通过 clearsigning.org 鼓励采用,以帮助使明文签名成为以太坊上的默认设置。

我们鼓励钱包开发者采用这种方法,并集成对清晰、人类可读的交易确认的支持。鼓励构建应用程序的开发者提供关于其交易执行内容的准确描述,并鼓励安全专家审查和证明其正确性。有关可用工具的信息,包括通过 1TS 资助的 Rust 和 TypeScript 库,可以在 clearsigning.org 上找到。

通过转向明文签名,我们正在加强最后一道防线,使以太坊生态系统更安全、更易于访问,并为下一波用户和机构的采用做好更充分的准备。

我们要感谢并表彰 Ledger 发起了 ERC-7730 以及早期的工具、基础设施和教育工作。这是一项经过深思熟虑的多方合作,在研究、库开发、审计和协调方面都有贡献,涉及的团队包括 ZKnox、Sourcify、Cyfrin、Zama、WalletConnect、Fireblocks、Trezor、Keycard、梅塔马斯克、Argot 以及整个生态系统中的独立贡献者。

这篇帖子从英文翻译而来,因此可能不完全准确,也不是最新内容。原版可在 英语 中找到。

Stay Updated

Subscribe to get email notifications about the topics you care about. Choose from research, events, security updates, and more.


分类