登录 后可观看高清视频

解决盲签问题 | ERC-7730、8213 和 clear Signing

40次播放
2026-05-13

视频 AI 总结:

视频核心指出了加密货币行业中“盲签”(blind signing)的严重问题——用户在不理解硬件钱包上显示的十六进制数据的情况下签名,导致了Bybit、Drift Protocol等重大黑客攻击。如今,通过ERC-7730和ERC-8213两个新标准,实现了“清晰签名”(clear signing),让交易数据在硬件钱包上转换成人类可读的文本(如“将资产A换成资产B”),从而让非技术人员也能安全参与DeFi。ERC-7730适用于主流协议,但需要项目方提交注册并审计;ERC-8213适用于技术用户,通过哈希压缩长数据,方便本地验证。视频还推荐了相关的工具(如Clear SIG CLI、Wise Signer Snap)和硬件钱包(如Keycard Shell),并强调非技术人员应拒绝盲签,技术人员应选择支持新标准的钱包。

关键信息:

  • 盲签是过去几年行业最大安全问题,导致了数十亿美元损失。
  • ERC-7730:由Ledger团队提出,建立一个注册表,将calldata转化为人类可读描述,由独立审计方(如Cyphern)验证。
  • ERC-8213:由Cyphern提出,将长calldata哈希为摘要(calldata digest),技术用户可本地计算并对比验证。
  • 限制:ERC-7730依赖注册表更新速度;对气隙硬件钱包下载数据困难;ERC-8213仅适合技术用户。
  • 行动建议:非技术人员不再签署无人类可读描述的交易;技术人员若硬件钱包不支持ERC-8213应考虑更换。
  • 已实现支持:Keycard Shell已率先支持ERC-8213;Clear SIG CLI工具和MetaMask插件将更新。