10,000 USDT 悬赏,寻找Gate广场跟单金牌星探!🕵️♀️
挖掘顶级带单员,赢取高额跟单体验金!
立即参与:https://www.gate.com/campaigns/4624
🎁 三大活动,奖金叠满:
1️⃣ 慧眼识英:发帖推荐带单员,分享跟单体验,抽 100 位送 30 USDT!
2️⃣ 强力应援:晒出你的跟单截图,为大神打 Call,抽 120 位送 50 USDT!
3️⃣ 社交达人:同步至 X/Twitter,凭流量赢取 100 USDT!
📍 标签: #跟单金牌星探 #GateCopyTrading
⏰ 限时: 4/22 16:00 - 5/10 16:00 (UTC+8)
详情:https://www.gate.com/announcements/article/50848
以太坊清晰签名(Clear Signing)推出面向盲签名的部署——并附带$1m 审计推动
以太坊的以太坊清晰签名(Ethereum Clear Signing)推广旨在解决加密货币用户最古老且最痛苦的问题之一:批准你实际上无法阅读的交易。以太坊基金会今天表示,正在推出清晰签名,这是一项旨在用可读的交易预览取代盲签名的新标准,覆盖整个生态系统。
这种转变听起来技术性很强,但承诺很简单。钱包和硬件设备不再强制用户批准模糊的数据串,而是可以在确认之前显示交易的内容。
对于以太坊用户来说,这意味着更少的“先签名后理解”的时刻。更重要的是,它为自我托管提供了更清晰、更安全的默认设置,这很重要,因为盲签名的安全性长期以来一直是加密货币的薄弱环节之一。
以太坊在整个生态系统中推出清晰签名
以太坊基金会将清晰签名定位为一项广泛的生态系统努力,而非单一钱包的功能。此次推广涉及钱包、硬件、安全、基础设施和工具等多个贡献者,包括Ledger、Trezor、Knox、MetaMask、WalletConnect、Cyfrin、Fireblocks、Zama、Sourcify和Argo,以及个人贡献者。
其核心是用可读的交易预览取代盲签名。这很重要,因为用户经常被要求批准交易,却看不到清晰的细节,比如智能合约调用的内容或授予的权限。
因此,清晰签名旨在在批准前让这些细节变得可见。实际上,这可以让钓鱼攻击、批准利用和令人困惑的dApp交互更难隐藏在原始十六进制数据背后。
以太坊清晰签名推广的工作原理
以太坊清晰签名的技术基础来自两个标准:ERC-7730和ERC-8176。
ERC-7730和ERC-8176的解释
ERC-7730定义了一种结构化的可读智能合约描述的JSON格式。实际上,这意味着将复杂的合约调用数据转化为钱包可以显示的交易信息,让人们可以真正阅读。
ERC-8176处理一个不同但相关的问题。它是一个验证交易描述的证明框架,为审计员和用户提供一种检查这些描述是否可信的方法。
这两个标准共同旨在改善交易签名的安全性和清晰度。一种标准帮助描述交易的意图,另一种帮助验证描述本身的可信度。
这种组合非常重要。加密货币多年来一直试图让交易更易理解,但如果用户无法验证信息来源,仅仅可读性是不够的。通过将可读描述与证明结合,Ethereum试图推动钱包安全更接近“你看到什么,就签什么”的模型。
行业支持与推广时间表
支持这项工作的公司和项目已经涵盖了广泛的以太坊相关企业,从钱包提供商到安全公司和基础设施团队。这种广度可能是此次推广最重要的部分之一。
如果安全标准仅仅停留在碎片化状态,那么它的作用就有限。为了让清晰签名在日常使用中发挥作用,钱包、硬件制造商、开发工具和审计流程都需要以一致的方式解释交易。
Trezor似乎是首批规划实施步骤的硬件钱包制造商之一。Trezor的CTO Tomáš Sušánka表示,公司计划在未来几个月内在其产品中实现该标准。
在2026年第二季度初实现复杂十六进制数据的解码和转换为可读格式
在2026年第二季度末实现全面的可读签名支持
这个时间表值得注意,因为它显示了从标准推广到用户体验完善到设备上的过程还需要多少工作。换句话说,以太坊清晰签名的推广是坚实的基础,但采用速度仍取决于生态系统参与者将标准转化为日常钱包行为的速度。
以太坊基金会的审计补贴增加了另一层安全保障
安全推动不仅限于钱包提示。以太坊基金会还启动了100万美元的审计补贴计划,将面向用户的安全改进与开发者端的保护措施结合起来。
该补贴计划是“万亿美元安全倡议”的一部分,由Areta、Nethermind和Chainlink Labs共同执行。其目标是降低安全风险,让开发者在以太坊上进行审计变得更实惠。
这一举措的重要性在于,清晰的交易预览可以帮助用户避免签署危险内容,但更安全的应用仍依赖于经过更好审查的代码。通过降低专业审计的成本门槛,以太坊基金会也试图提升用户交互的软件质量。
实际上,以太坊正从两个方面应对安全问题:
帮助用户更好理解他们批准的内容
帮助开发者以更实惠的成本发布经过审查的合约
这一安全推动为何引人注目
更大的故事是,以太坊将钱包设计和开发者安全视为相互关联的问题。
多年来,加密安全讨论常常分为两个阵营:协议级代码安全和用户级钱包安全。清晰签名的推广和以太坊基金会的审计补贴表明了一种更为整合的方法。如果用户被期望自我托管资产并直接与dApp交互,那么合约和签名体验都必须同步改善。
这不仅仅是一个功能更新,而是测试以太坊是否能将更好的标准转变为更安全的默认体验,覆盖用户已在使用的产品。
如果主要钱包和硬件制造商都能跟进,清晰签名的推广可能成为网络试图让加密安全不再过度依赖专家直觉,而更多依赖可读、可验证设计的最清晰例证之一。