盲签的核心问题不是原始数据“不准确”,而是准确的机器数据没有被翻译成人能判断的意图。Clear Signing尝试用结构化描述符告诉钱包某个函数在做什么、哪些字段必须展示、金额和地址如何格式化。但描述符本身也属于供应链:绑定错合约、版本解析错、注册表被污染,都可能生成一张看似清楚却指向错误语境的确认页。
注册表只是信任链中的一层
Ethereum Foundation公告描述了共享格式、存放描述符的注册表、准确性验证和钱包采用工具的组合。
公告称任何人都可贡献描述符,准确性通过独立审核与证明核验,而钱包自行决定信任哪些来源。
| 层级 | 要验证的对象 | 失败时的安全行为 |
|---|---|---|
| 原始交易 | 链ID、to、calldata、value | 保留原始字段 |
| ERC-7730描述符 | schema、context、display | 不匹配则拒绝应用 |
| 注册表 | 来源、审核、证明、版本 | 降级到未知或原始展示 |
| 钱包 | 信任源和渲染实现 | 明示无法清晰解析 |
“任何人都可贡献”提升覆盖面,也意味着钱包不能因为文件存在就默认可信。钱包需要维护信任策略,记录描述符来自哪个注册表、哪个版本、经过何种审核,并允许安全团队撤销或暂停有问题的条目。用户看到的最终文字,应能追溯到确定的描述符版本。
ERC-7730补充的是显示语义
ERC-7730定义JSON格式,为合约调用、EIP-712消息和UserOperation增加人类可读显示及机器处理所需的格式信息。
ABI能告诉钱包某个字段是uint256或address,却不能独立说明整数代表代币金额、日期还是比例,也不能说明哪个地址是收款人或授权对象。ERC-7730通过JSON描述符补充intent、字段标签、格式和动态插值,让同一份规则可被软件钱包、硬件设备或模拟系统消费。
这不改变链上真正签署的字节,也不能替代交易模拟。描述符负责“如何解释和展示”,模拟负责“在给定状态下可能产生什么结果”,用户授权负责“我是否接受”。三者应并列,而不是让一条自然语言句子遮住原始金额、接收方或无限授权。
context绑定是阻止错配的硬门
钱包必须先验证descriptor的context约束,确认链与部署合约等上下文匹配后才能应用显示规则。
钱包应用描述符前,要确认链ID、部署地址、函数或消息类型等约束。代理合约还要关注实现升级:地址未变并不代表业务语义永远不变。若描述符只覆盖旧实现,钱包应让条目失效或重新审核,而不是继续用旧文案解释新逻辑。
schema版本同样要固定。生产钱包应选择已支持的活动版本,对未知major版本直接判无效;开发中的next或候选版本只用于明确的集成测试。采集器保存schema URI和描述符hash,避免注册表更新后无法复现历史确认页。
清晰文案仍可能省略关键风险
即使“授权100 USDC给某地址”完全准确,用户仍需判断地址是否可信、授权是否必要、合约是否可升级、调用是否来自钓鱼网页。批量交易和UserOperation还可能包含多个动作,短句展示不能只突出最友好的一个。所有会转移资产或扩大权限的字段应可展开查看。
外部名称解析、代币元数据和价格信息如果失败,钱包应显示原始地址与整数或明确unknown,不能静默复用缓存值。对金额进行小数位换算时,应绑定实际代币合约,防止同名代币或错误decimals造成数量错觉。
开发者、审核者与钱包各有责任
DApp开发者提交描述符时提供测试用例、部署清单和升级流程;审核者核对选择器、字段路径、单位和危险动作;注册表保存版本、证明和撤销记录;钱包负责context匹配、信任选择和安全降级。任何一层都不能声称“已有Clear Signing所以无需用户确认”。
用户侧仍要对照资产、金额、目标地址、授权范围、网络和预期动作。出现无法解析、字段缺失或文案与DApp页面不一致时,应取消而不是继续盲签。本文用于签名界面和描述符供应链核验,不构成任何合约或钱包的安全背书。
可读是最后一道检查,不是安全证明
可读是最后一道检查,不是安全证明。复核时必须绑定具体版本、节点或查询上下文,不能把一次成功结果扩写成长期保证。
资料台账与复核边界
- Ethereum Foundation Clear Signing Announcement:注册表、审核证明、钱包信任选择和生态参与。
- ERC-7730 Specification:JSON描述符、context绑定、版本与安全考虑。
资料访问时间为2026-08-12。尚需持续复核:ERC-7730当前仍标为Draft,钱包采用范围和具体信任源会变化;文章不把存在描述符等同于交易安全。
相关站内主题:清晰签名与盲签、EIP-712域分离、ERC-7739签名安全。本文用于技术教育、数据理解或防御性运维,不构成投资、收益、交易或资产安全承诺。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。