ERC-7730 标准:重塑加密交易安全的清晰签名时代
ERC-7730 标准的诞生,旨在解决困扰加密货币交易已久的难题。随着时间推移,该标准作为行业规范的采用率正稳步提升。这一标准允许钱包解码智能合约交易,并在设备屏幕上显示实际的操作、代币、金额及目标地址,而非展示晦涩难懂的原始哈希值。
此次,Trezor 成为最新采纳该标准的硬件钱包厂商,通过此标准开启了“清晰签名”(Clear Signing)功能。Trezor 与以太坊基金会于 9 月 8 日在 X 平台确认了这一进展。此举将基金会在今年 5 月启动的安全努力扩展至另一批硬件设备。
为何“哈希签名”曾是安全弱点?
在过去,用户无法确认即将批准的金额是否与计算机屏幕上显示的金额一致。Trezor 在其公告中举了一个例子:用户希望在界面上“将 2,000 USDC 兑换为 ETH”。这是用户在屏幕上看到的内容;然而,到达钱包的数据却是一串十六进制的调用数据(calldata),并以读者无法阅读的哈希形式呈现。
长期以来,加密货币交易一直遵循这种模式。批准该交易的行为意味着用户必须信任计算机上显示的描述与交易的真实执行内容相符。如果用户的计算机被篡改,他们无法在设备上察觉异常,从而可能导致资产被盗。
这种风险被称为“盲签”(Blind Signing)。以太坊基金会指出,这与一些代价最惨重的加密盗窃案有关。基金会在推出这一解决方案时,特别提到了价值 15 亿美元的 Bybit 遭窃事件,这仍是迄今为止记录在案的最大规模加密黑客攻击之一。
Trezor 设备屏幕上的变化
启用清晰签名后,支持该功能的 Trezor 设备会将交易拆解,并以通俗易懂的语言进行渲染。这使得硬件钱包成为最终的真实信息来源,而非其连接的计算机。
Trezor 表示,用户无需安装或切换任何设置,该功能可通过 Trezor Suite、WalletConnect 和 Trezor Connect 自动运行。通常的工作流程保持不变。
解码堆栈是开源的,与 Trezor 现有的固件保持一致。此外,ERC-7730 标准本身也是公开的。在发布初期,Trezor 列出了包括 1inch、Aave、Lido、Tether、LiFi 和 Hyperliquid 在内的主要协议,更多网络正在接入中。在硬件支持方面,该功能适用于 Trezor Safe 7、Safe 5、Safe 3 和 Model T,但不支持 Trezor Model One。
从 Ledger 的构想走向以太坊基金会的守护
该功能背后的核心是 ERC-7730,这是一种开放格式,为钱包提供了一致的方法,将合约调用翻译为可读的操作、金额、代币和目的地。Ledger 最初将其作为内部功能开发,随后在 2024 年将其正式规范化为 ERC-7730。随后,治理权移交给了以太坊基金会,以确保标准的中立性。
描述符存储在 clearsigning.org 的链下注册表中,这使得现有合约无需重新部署即可采用该格式。验证层允许独立审计机构证明描述符与合约的实际行为相符。
以太坊基金会的“万亿美元安全倡议”(Trillion Dollar Security Initiative)——即今年 2 月推出的“一万亿美元安全仪表板”背后的计划——担任该注册表的守护者。
安全收益随采用率的提升而扩大;这是因为该标准仅在去中心化应用(dApp)提供了描述符时才发挥作用。因此,随着更多协议和网络被添加到注册表中,保护力度也随之增强。