以太坊推出新标准终结签名乱码,用户安全再升级
ERC-7730标准上线:以太坊交易确认界面迎来根本性变革
以太坊基金会清晰签名工作组携手Ledger共同推出全新开放规范ERC-7730,旨在将当前复杂难懂的钱包调用数据转化为直观易懂的交易说明。该标准通过统一的JSON描述格式、合约地址关联的公共注册表及第三方审计机制,在不改变链上逻辑的前提下,实现所见即所得的交互意图展示。
从晦涩代码到可读提示:破解授权欺诈的核心痛点
随着协议层攻击趋于收敛,针对普通用户的钓鱼与授权诈骗已成为主要威胁。诸如CoW DAO域名劫持事件以及币安拦截的2290万次钓鱼尝试,均暴露出当前交易确认界面的信息鸿沟——用户无法理解屏幕上的原始调用内容,导致大量资金损失。
三重架构构建可信交易描述体系
清晰签名系统由三大组件构成:第一,标准化的JSON格式,供开发者为智能合约函数及其参数添加通俗解释;第二,公开可查的注册表,用于管理这些描述并绑定至具体合约地址,确保钱包能实时获取准确信息;第三,独立审计层,允许第三方验证描述的真实性,从而在开发者意图与用户看到的内容之间建立信任桥梁。
体验升级不改链上逻辑:向后兼容性设计保障平稳落地
该标准完全保持向后兼容,不影响现有合约结构、广播流程或结算机制。所有改进仅聚焦于钱包端展示方式。支持ERC-7730的钱包将不再呈现原始十六进制数据或杂乱参数,而是显示如“授权Uniswap最多提取500 USDC”或“在OpenSea以40 ETH挂牌CryptoPunk #4156”等精准、经审计且易于理解的描述,来源自注册表中的正式条目。
面对日益复杂的钓鱼攻击手段,清晰签名成为关键防线。以近期CoW DAO事件为例,攻击者诱导用户访问伪造网站长达4.5小时,诱使其签署恶意交易。若用户能在确认前看清实际操作内容,极大概率能及时识别异常行为。
作为以太坊整体安全战略的重要一环,清晰签名并非等待协议升级的被动补救,而是主动提升每一层用户体验与防护能力的举措。据数据显示,2026年第一季度币安已拦截超2290万次钓鱼尝试,印证了让交易信息对大众清晰可读,已从功能优化演变为不可或缺的安全基石。
一分钟读懂:以太坊基金会联合Ledger发布ERC-7730标准,用可读的交易摘要取代钱包中的十六进制乱码,显著降低钓鱼与盲目签名风险,推动链上交互更透明、更安全。
