Crypto Prices

Ethereum’s Clear Signing-standard adresserer blinde transaktioner med ERC-7730

maj 12, 2026

Introduktion af ERC-7730 Clear Signing-standard

Ethereum har introduceret den nye ERC-7730 Clear Signing-standard, som erstatter kryptiske hex-koder i wallet-prompt med menneskelæselige, reviderbare transaktionsoversigter. Dette initiativ har til formål at reducere phishing-risici og tab ved blind signing. Ifølge et officielt blogindlæg fra Ethereum Foundation har Clear Signing-arbejdsgruppen offentliggjort en åben standard, der skal erstatte de uforståelige, maskinlæsbare hex-data, som wallets i øjeblikket viser, når brugere bliver bedt om at godkende en transaktion.

Standardisering af transaktionsintentioner

Bygget på ERC-7730-specifikationen standardiserer Clear Signing, hvordan transaktionsintentioner beskrives, vises og verificeres på tværs af wallets. Målet er at give brugerne en klar oversigt over, hvad der faktisk vil ske on-chain, før de klikker på godkend. Problemet, som Clear Signing adresserer, er et af kryptovalutaens ældste og mest udnyttede UX-fejl.

Når en bruger interagerer med en smart kontrakt — hvad enten det er godkendelse af et tokenforbrug, oplistning af en NFT eller autorisering af en DeFi-position — viser de fleste wallets i dag rå calldata eller en delvis ABI-dekodning, der er ulæselig for alle, der ikke er udviklere.

Phishing-risici og blind signing

Det hul, der er mellem, hvad skærmen viser, og hvad transaktionen faktisk gør, er den grundlæggende mekanisme bag en betydelig del af phishing-angreb, hvor ondsindede dApps præsenterer en uskyldigt udseende grænseflade, mens den underliggende transaktion dræner en wallet. Ledger, som har co-udviklet ERC-7730 sammen med Ethereum Foundation-arbejdsgruppen, har beskrevet standarden som et direkte svar på denne angrebsoverflade.

De bemærker, at “blind signing” har været en af de to største årsager til betydelige bruger-tab i hardware wallet-hændelser.

Clear Signing’s arkitektur

Clear Signing’s arkitektur består af tre komponenter:

  • JSON-baseret beskrivelsesformat: DApp-udviklere kan annotere deres kontrakter med menneskelæselige forklaringer af hver funktionsopkald og parameter.
  • Offentligt register: Hvor disse beskrivelser opbevares, versioneres og linkes til implementerede kontraktadresser, så wallets kan hente de relevante metadata ved godkendelsestidspunktet.
  • Uafhængigt verifikationslag: Tredjeparter kan gennemgå og attestere nøjagtigheden af en kontrakts beskrivelser, hvilket skaber en tillidskæde mellem dApp-udviklerens intention og hvad wallet’en viser.

Ikke-brudende design

Standarden er eksplicit designet til at være ikke-brudende. Clear Signing ændrer ikke, hvordan transaktioner struktureres, broadcastes eller afregnes on-chain, hvilket betyder, at eksisterende smart contracts, Layer 2-netværk og DeFi-protokoller ikke kræver ændringer for at drage fordel af det.

Forbedringen ligger udelukkende i wallet-præsentationslaget: i stedet for at vise en rå hex-streng eller en delvis parameter dump, vil en Clear Signing-kompatibel wallet vise noget som “Godkend Uniswap til at bruge op til 500 USDC fra din wallet” eller “Oplist CryptoPunk #4156 til salg for 40 ETH på OpenSea” — en præcis, revideret, menneskelæselig beskrivelse afledt fra ERC-7730-registerindgangen for den kontrakt.

Betydningen af Clear Signing for Ethereum-sikkerhed

For det bredere Ethereum-sikkerhedsøkosystem ankommer Clear Signing på et tidspunkt, hvor phishing og godkendelsessvindel på wallet-niveau fortsat er den dominerende angrebsvektor for detailbrugere. En nylig historie fra crypto.news om CoW DAO-domænekapringshændelsen illustrerede præcist den fejltilstand, Clear Signing er designet til at afbøde.

Brugere, der kunne læse, hvad de underskrev, ville have haft en meget bedre chance for at fange anomalien, før de godkendte drænet.

Samtidig fremmer Ethereum Foundation opgraderinger af udførelseslaget og ledelsesomstrukturering, med Clear Signing der passer ind i et bredere pres for at gøre Ethereum sikrere og mere tilgængeligt på hvert lag af stakken.

Som en crypto.news-historie om AI-aktiveret kryptovaluta-svindel bemærkede, viser Binances egne sikkerhedsdata 22,9 millioner phishing-forsøg, der blev afvist i Q1 2026 alene — et volumen, der understreger, hvorfor det ikke længere er en UX-niceity, men en sikkerhedsimperativ at gøre transaktionsgodkendelse læselig for almindelige brugere.

Seneste fra Blog

Bermuda flytter regeringsbetalinger til Stellar-rails

Bermuda Flytter Regeringsbetalinger til Stellar Bermuda flytter regeringsbetalinger til Stellar og tester USDC-baserede rails i samarbejde med Circle og Coinbase, mens de stræber efter at etablere en fuldt on-chain national økonomi og

tZERO Integrerer Institutionel RWA-Tokenisering med Aptos

Integration af tZERO og Aptos Blockchain Den regulerede digitale værdipapirplatform tZERO har integreret sin tokeniseringsinfrastruktur med Aptos blockchain, hvilket baner vejen for institutionelle udstedere til at præge og administrere tokens for virkelige