Хватит слепо нажимать "Подтвердить": Ethereum хочет, чтобы вы понимали, что подписываете

marsbitОпубликовано 2026-05-20Обновлено 2026-05-20

Введение

Автор статьи под ником «小白» поднимает важную проблему в пользовательском опыте блокчейн-экосистем, особенно Ethereum: слепое подписание (blind signing). Пользователи часто подтверждают транзакции, видя лишь непонятные шестнадцатеричные коды (hex), что противоречит принципу «владей своими активами» — если человек не понимает, что подписывает, его контроль иллюзорен. Решение этой проблемы — инициатива Clear Signing и её техническая основа, стандарт ERC-7730. Их цель — сделать подписание транзакций читаемым для человека (human-readable). Вместо hex-данных пользователь должен видеть понятное описание: например, «Обменять 1000 USDC как минимум на 0.42 WETH через Uniswap V3 в сети Ethereum». ERC-7730 позволяет разработчикам протоколов создавать «словари перевода» — структурированные метаданные в формате JSON, которые объясняют семантику функций и параметров их контрактов. Эти метаданные публикуются в открытом реестре (registry), откуда их могут читать кошельки для понятного отображения. На момент публикации реестр уже включал данные от таких проектов, как Uniswap, Aave, Ledger (поддержка реализована) и других. Однако Clear Signing — не мгновенное решение всех проблем. Для его работы необходимо, чтобы протоколы зарегистрировали свои метаданные, а кошельки и инструменты внедрили их поддержку. Существующие функции анализа рисков и симуляции транзакций (как в кошельке Rabby) по-прежнему важны для проверки последствий операций. Инициатива представляет собой важный шаг к зрелости эко...

Автор: Сяо Бай

Эта статья — оригинальный авторский материал, мнения являются личным пониманием автора, ETHPanda отредактировала и структурировала содержание.

Блокчейн всегда подчёркивал «контроль над своими активами», но мало кто серьёзно отвечал на другой вопрос: насколько реальным является этот контроль, если пользователь в принципе не понимает, что он подписывает? От слепой подписи (blind signing) к понятной подписи (Clear Signing) — Ethereum добавляет очень базовый, но запоздалый элемент пазла, постепенно превращая подписание транзакций из понятного программистам в понятное обычным пользователям.

Слепая подпись — это не невнимательность пользователя

Ещё когда я только начал пользоваться криптокошельками, у меня был вопрос.

Почему каждый раз, когда я нажимаю «Подписать», в кошельке появляется куча шестнадцатеричного кода?

Я ведь нажал на странице Swap, Mint, Claim, Approve, но на этапе подтверждения в кошельке экран внезапно превращается в кучу символов, начинающихся с 0x. При этом в обучающих видео постоянно напоминают: не подписывайте что попало, именно так фишинговые сайты крадут активы.

Получается противоречие.

С одной стороны, говорят обычным пользователям: подпись опасна, смотри внимательно. С другой — показывают то, на что нужно смотреть, в формате, который обычный человек в принципе не понимает.

Это не небрежность пользователей, сам этот интерфейс античеловечен.

Позже я узнал, что у этого явления есть название — blind signing, слепая подпись. Когда вы нажимаете «Подтвердить», с криптографической точки зрения вы действительно авторизуете транзакцию, но на уровне человеческого понимания вы подписываете непонятную бумажку.

Проблема не в том, что пользователь не знает о важности безопасности, а в том, что у него просто нет достаточно информации, чтобы оценить, безопасно это или нет.

Недавно Фонд Ethereum объявил о запуске Clear Signing с прямой целью: сделать human-readable transaction signing (читаемое человеком подписание транзакций) стандартным опытом. На сайте Clear Signing это объясняют ещё проще: See what you sign — чтобы вы действительно видели, что подписываете.

Это не просто оптимизация интерфейса кошелька, а восполнение того базового элемента инфраструктуры, которого Ethereum всегда не хватало для обычных пользователей.

Безопасность кошельков в прошлом в основном сводилась к предупреждениям до совершения действия. Например, некоторые расширения заранее проверяли, не фишинговый ли сайт, и сигнализировали красным, если был риск. Кошельки вроде Rabby также сделали многое для предпросмотра транзакций и предупреждения о рисках, позволяя увидеть, как примерно изменится баланс активов после подписания.

Всё это очень полезно.

Но это больше похоже на добавление охранника рядом с транзакцией, а не на решение проблемы на уровне самой подписи. Вам всё равно приходится доверять расширению, доверять симуляции кошелька, доверять его способности распознать риск от этого сайта и этой транзакции.

Clear Signing пытается перевести транзакцию на человеческий язык

Clear Signing пытается решить проблему на более фундаментальном уровне.

Оно не просто говорит вам «этот сайт может быть опасен», а позволяет сторонам протокола описывать семантику транзакции в стандартном формате, чтобы кошелёк мог стабильно переводить calldata в действия, понятные человеку.

Например, раньше вы видели длинную строку hex.

В идеальном будущем вы должны видеть: Swap, отправляю 1,000 USDC, минимум получу 0.42 WETH, протокол — Uniswap V3, сеть — Ethereum.

Вот так должна выглядеть страница подтверждения подписи для человека.

Здесь можно вспомнить слова учителя Рея. В своём посте он сказал очень верную, на мой взгляд, фразу: «Структурированный код всё ещё остаётся кодом».

Эта фраза фактически указывает на разницу между EIP-712 и ERC-7730. EIP-712 превращает изначально хаотичное содержимое подписи в структурированные данные, но структурированность не равна читаемости для человека. Обычному пользователю нужен не просто аккуратный список имён переменных и параметров, а язык действий, который можно понять с первого взгляда.

Учитель Рэй также описал Clear Signing как **«добавление слоя перевода между кодом и обычным пользователем»**. Это очень хорошая метафора.

Как работают ERC-7730 и Registry

Ключевым стандартом, лежащим в основе Clear Signing, является ERC-7730.

Он определяет формат JSON-метаданных.

Говоря простым языком, стороны протокола могут написать для функций своего контракта «переводной словарь». Как именно следует показывать пользователю ту или иную функцию контракта, тот или иной параметр, поле суммы — всё это стороны протокола заранее прописывают по стандарту и отправляют в публичный реестр (registry). Кошелёк перед подписанием обращается к этому словарю и переводит низкоуровневые calldata в понятную пользователю страницу подтверждения.

ABI может сообщить кошельку, что здесь есть uint256 amount.

Но ABI не всегда может сообщить пользователю, что это amount — это 6 знаков после запятой для USDC или 18 знаков для ETH, и не всегда может сказать, является ли эта операция Swap, Stake, Approve или Claim.

ERC-7730 добавляет именно этот семантический слой.

А registry играет роль публичного каталога. Репозиторий clear-signing-erc7730-registry содержит файлы метаданных в каталоге реестра. Стороны протокола отправляют файлы описаний, а кошельки и инструменты, прочитав их, получают возможность отображать транзакцию в более понятном для человека виде.

По состоянию на снимок от 7 мая 2026 года на сайте Clear Signing, registry уже охватывает 44 протокола, опубликовано 346 дескрипторов. Среди них уже можно увидеть такие проекты, как 1inch, Aave, Circle, Lido, Uniswap, Safe, WalletConnect, WETH.

Это не волшебный выключатель, но направление верное

Выглядит немало, но на самом деле Clear Signing только начинается.

Не стоит думать, что после сообщения Фонда Ethereum все проблемы со слепыми подписями вдруг исчезли. В реальности огромное количество контрактов ещё не зарегистрировано по ERC-7730, и кошельки тоже не смогут подключиться за одну ночь. На сайте чётко указано, что Ledger уже поддерживает, а Trezor ещё в разработке. Другим кошелькам, инструментам и протоколам тоже потребуется время для интеграции.

Поэтому реальные проблемы, на которые указал учитель Кос, очень важны. Протоколам нужно завершить регистрацию по спецификации ERC-7730, чтобы кошельки и инструменты с поддержкой ERC-7730 могли лучше анализировать и отображать информацию. При этом существующие возможности кошельков по анализу, симуляции и предупреждению о рисках терять нельзя.

Я с этим полностью согласен.

Clear Signing решает вопрос, что заявляется в транзакции. Симуляция транзакций, как в Rabby, решает вопрос, что может произойти в результате её выполнения. Одно смотрит на намерение, другое — на результат. По-настоящему хороший опыт безопасности кошелька должен включать оба уровня.

Потому что злоумышленники не перестанут эволюционировать.

Если в будущем пользователи начнут доверять понятной подписи, злоумышленники могут попытаться отправлять вводящие в заблуждение метаданные или обходить отображение с помощью нишевых контрактов, незарегистрированных контрактов, сложных пакетных транзакций. В официальной документации также специально упоминается, что кошелькам нужно самостоятельно решать, каким реестрам, сигналам проверки (review signal) и атестациям (attestation) доверять.

Поэтому Clear Signing — это не волшебный выключатель, а скорее новая отраслевая дисциплина.

Стороны протокола должны чётко прописывать семантику транзакций.

Реестр должен обеспечивать проверку и сигналы доверия.

Кошельки должны решать, какие метаданные можно показывать.

Пользователи наконец-то не будут вынуждены смотреть на китайскую грамоту.

Я думаю, это особенно важно для китайского сообщества.

Многие не хотят входить в ончейн-экосистему не потому, что не желают, а потому что барьер действительно слишком высок. Большинство пользователей — не программисты, и даже программисты не обязательно разбираются в Solidity, calldata, ABI, selector, permit, delegatecall.

Ранний ончейн-опыт часто предполагал, что пользователь сам должен нести затраты на понимание.

Не понимаешь — значит, недостаточно профессионален.

Тебя обманули — значит, был недостаточно осторожен.

Боишься пользоваться — значит, ещё не научился.

Но это не та позиция, которая должна быть у массового приложения.

Если финансовая система требует, чтобы обычный пользователь понимал шестнадцатеричный код перед подписанием, это не проблема в обучении пользователей, а проблема того, что продукт и инфраструктура ещё не выросли.

Раньше в зимней программе стажировок Web3 от LXDAO и ETHPanda я тоже высказывал похожие мысли. Тогда я предложил PR по добавлению курса безопасности в Headbook, с простой идеей: объяснить, как кошелёк анализирует первые четыре шестнадцатеричных символа селектора функции, чтобы понять её смысл. В то время у меня не было целостного решения, я просто наивно полагал, что пользователь не должен гадать о своей судьбе, глядя на hex.

Теперь, оглядываясь назад, ERC-7730 — это более системный ответ на этот вопрос.

Это не просто анализ первых четырёх символов селектора, а возможность для протокола описывать функции, поля, суммы, адреса, контекст в виде верифицируемых, переиспользуемых структурированных метаданных, потребляемых кошельком.

Это важнее, чем просто поиск имени функции.

Потому что имя функции тоже может обманывать. Злонамеренная функция может называться claimRewards, а может — deposit. Ценность отображения не только в том, чтобы сказать, как называется функция, а в том, чтобы показать действие, актив, сумму, протокол, сеть и границы риска, соответствующие этой подписи.

Это и есть право на информированное согласие.

На ранних этапах Ethereum, чтобы смарт-контракты могли быстро работать, пожертвовали многим в плане читаемости для человека. Это исторически понятно. Без быстрых экспериментов тогда не было бы DeFi, NFT, DAO и всей EVM-экосистемы позже.

Но технический долг никуда не исчезает, он лишь возвращается с ростом пользовательской базы в виде фишинга, ошибочных подписей, злонамеренных разрешений, краж с холодных кошельков.

Взгляд в будущее

Появление Clear Signing по крайней мере показывает, что экосистема Ethereum начала серьёзно расплачиваться по этому долгу.

Я не думаю, что это изменит опыт использования кошельков для всех за несколько месяцев. Более реалистичный прогноз: в ближайшие годы, по мере того как основные протоколы будут отправлять метаданные, основные кошельки постепенно будут добавлять поддержку, а механизмы аудита и атестации совершенствоваться, понятная подпись будет медленно становиться стандартным опытом.

Но направление верное.

Блокчейн не должен вечно оставаться на стадии «решаются пользоваться только те, кто разбирается в коде». Истинная массовость — это не в том, чтобы каждый научился читать calldata, а в том, чтобы каждый перед подписанием мог на своём языке понять, на что он даёт разрешение.

Мир устал от слепых подписей.

В этом и заключается смысл Clear Signing: оно не делает кошелёк красивее, а медленно возвращает пользователю право знать, что он подписывает.

Трендовые криптовалюты

Связанные с этим вопросы

QЧто такое слепая подпись (blind signing) в контексте криптовалютных транзакций?

AСлепая подпись (blind signing) — это ситуация, при которой пользователь криптокошелька подтверждает транзакцию, видя только непонятный набор данных (например, шестнадцатеричный код), а не понятное человеческое описание операции. Таким образом, пользователь подписывает "вслепую", не понимая сути операции, что создаёт риски для безопасности.

QКакой стандарт лежит в основе инициативы Clear Signing и какова его цель?

AОсновой инициативы Clear Signing является стандарт ERC-7730. Его цель — предоставить структурированный формат метаданных (JSON), в котором разработчики протоколов могут описывать функции и параметры своих смарт-контрактов на понятном для человека языке. Это позволяет кошелькам отображать суть транзакции (например, "Обменять 1000 USDC на 0.42 WETH") вместо нечитаемого шестнадцатеричного кода.

QКакую роль играет реестр (registry) в экосистеме Clear Signing?

AРеестр (registry) в экосистеме Clear Signing выполняет роль публичного каталога или базы данных. В нём хранятся метаданные (описательные файлы), которые разработчики протоколов (таких как Uniswap, Aave) отправляют в соответствии со стандартом ERC-7730. Кошельки и инструменты обращаются к этому реестру, чтобы получить перевод транзакции с машинного кода на понятный язык для отображения пользователю перед подписанием.

QПочему, по мнению автора, одного лишь Clear Signing недостаточно для полной безопасности пользователей?

AПо мнению автора, Clear Signing — это важный, но не единственный и не волшебный инструмент. Он решает проблему понимания намерения транзакции (что *должно* произойти). Однако для полной безопасности необходимы и другие слои защиты, такие как симуляция транзакций (как в кошельке Rabby), которая показывает, что *фактически* произойдёт с балансом после выполнения. Также остаются риски, связанные с мошенническими метаданными, не зарегистрированными контрактами или сложными пакетными транзакциями, которые могут обойти систему понятного отображения.

QКакое фундаментальное изменение вносит Clear Signing в пользовательский опыт работы с блокчейном, согласно статье?

AClear Signing вносит фундаментальное изменение, смещая парадигму от требования "пользователь должен научиться читать код" к принципу "система должна показывать транзакцию на языке пользователя". Это возвращает пользователю право на информированное согласие, делая блокчейн-взаимодействия доступными не только для программистов, а для широкой аудитории, что является ключевым шагом к массовому внедрению.

Похожее

Фуцзянь, Цзиньцзян: супер-единорог в сфере памяти тихо делает своё дело

В провинции Фуцзянь в городе Цзиньцзян, известном производством спортивной обуви, находится перспективная компания в области производства чипов памяти — Fujian Jinhua Integrated Circuit Co. (Jinhua). Основанная в 2016 году как часть национального плана по развитию полупроводниковой промышленности, компания столкнулась с серьёзными вызовами. В 2018 году она была внесена в санкционный список Министерства торговли США по обвинению в промышленном шпионаже в пользу американской компании Micron, что привело к остановке производственной линии. После пяти лет судебных разбирательств в феврале 2024 года федеральный суд в Сан-Франциско полностью оправдал Jinhua, сняв все обвинения. Несмотря на правовую победу, компания всё ещё остаётся в санкционном списке, а годы задержек серьёзно замедлили её развитие. Под руководством своего ключевого инженера Чэнь Чжэнкуня, известного как «мастер эффективности», компания сумела адаптировать производство, увеличив долю отечественного оборудования. В отличие от ChangXin Memory Technologies (CXMT) и Yangtze Memory Technologies (YMTC), которые продвинулись дальше в производстве DRAM и NAND-памяти соответственно, Jinhua сосредоточена на специализированной (нишевой) DRAM-памяти для потребительской электроники. Её текущая производственная мощность составляет около 40 000 пластин в месяц. Хотя её доход в 2023 году оценивался примерно в 2 млрд юаней, что значительно меньше, чем у конкурентов, компания остаётся важным игроком. История Jinhua тесно связана с амбициозной промышленной трансформацией города Цзиньцзян. Местные власти оказали компании полную поддержку, включая финансовые гарантии и создание кластера, что демонстрирует стратегическую важность проекта для региона. Несмотря на то, что Jinhua упустила первые годы бума на рынке памяти, её устойчивость в условиях санкций показывает потенциал для восстановления в новом цикле роста, движимом развитием искусственного интеллекта.

marsbit30 мин. назад

Фуцзянь, Цзиньцзян: супер-единорог в сфере памяти тихо делает своё дело

marsbit30 мин. назад

Почему биткойн-фермы внезапно стали новым входом для вычислительных мощностей ИИ на фоне дефицита электроэнергии в 38 ГВт?

Заголовок: Почему майнинговые фермы для биткоина внезапно стали новым входом для вычислительных мощностей ИИ на фоне дефицита электроэнергии в 38 ГВт? Краткое содержание: Когда конкуренция между центрами обработки данных ИИ сместилась с вопроса «кто купит больше GPU» к «кто раньше получит электроэнергию», некоторые майнинговые фермы для биткоина, ранее считавшиеся волатильными активами, начали трансформироваться в центры обработки данных для облачных провайдеров, используя свои готовые возможности подключения к сети, землю и трансформаторные подстанции. По расчетам Morgan Stanley, в период 2026-2028 годов в США может возникнуть дефицит электроэнергии для ЦОДов около 38 ГВт, и модернизация старых майнинговых ферм может обеспечить от 10 до 19 ГВт. Такие компании, как TeraWulf и Hut 8, переориентируются с добычи криптовалют на предоставление инфраструктуры («Powered Shell Provider»), предлагая клиентам из сферы ИИ критически важный ресурс — возможность быстрее конкурентов развернуть значительные вычислительные мощности. Ключевой ценностью становится не вычислительная мощность для майнинга, а дефицитный доступ к электросетям, получение которого «с нуля» в некоторых регионах США теперь может занять 5-7 лет.

华尔街日报31 мин. назад

Почему биткойн-фермы внезапно стали новым входом для вычислительных мощностей ИИ на фоне дефицита электроэнергии в 38 ГВт?

华尔街日报31 мин. назад

Майкл Сэйлор: «Мы никогда не говорили, что никогда не будем продавать биткоины»

Председатель стратегической комиссии Майкл Сэйлор прокомментировал сообщения о новом разрешении компании Strategy на продажу биткоинов. Он заявил, что данное разрешение не является новым — оно было объявлено ещё 29 июня в рамках системы управления капиталом компании. Соглашение позволяет продавать BTC на сумму до 5 миллиардов долларов для определённых целей, но не обязывает компанию к продаже. Сэйлор подчеркнул, что Strategy никогда официально не брала на себя обязательство никогда не продавать свои биткоины, хотя и рассчитывает оставаться чистым покупателем BTC в долгосрочной перспективе. Он назвал текущие новости «старыми», переподанными как новые, и подтвердил, что программа монетизации биткоинов компании не предполагает обязательной продажи её активов.

cryptonews.ru1 ч. назад

Майкл Сэйлор: «Мы никогда не говорили, что никогда не будем продавать биткоины»

cryptonews.ru1 ч. назад

«Летняя пила» продолжается: пробой $67 000 станет началом роста биткоина

Цена биткоина продолжает консолидироваться в диапазоне $58 000–$67 000 с начала июня. 1 августа актив снизился до $62 217. Аналитики расходятся в краткосрочных прогнозах: некоторые, как Crypto Candy, ожидают тестирования уровня $60 000 или ниже, пока цена находится под $66 000. Другие, как Jelle, видят в боковом движении «летнюю пилу» и придерживаются стратегии усреднения. Ключевым для определения дальнейшего направления считается уровень $67 000. По мнению Daan Crypto Trades, его пробой необходим для выхода из затянувшейся паузы. Roman полагает, что уверенный пробой с объемом может быстро запустить рост к $70 000–$80 000 и выше. С долгосрочной точки зрения, макроаналитик Герт ван Лаген рассматривает текущую фазу как накопление в рамках масштабной формации «чаша с ручкой». Он отмечает, что долгосрочные держатели не спешат продавать актив, о чем говорит показатель NUPL. Таким образом, рынок находится в решающей фазе, где пробой либо поддержки $60 000, либо сопротивления $67 000 задаст тренд на ближайшее будущее.

cryptonews.ru1 ч. назад

«Летняя пила» продолжается: пробой $67 000 станет началом роста биткоина

cryptonews.ru1 ч. назад

На неделе с 3 по 9 августа стоит обратить внимание: Закон CLARITY, возможно, будет поставлен на голосование в Сенате; SpaceX и Circle опубликуют финансовые отчеты

**Важные события на следующей неделе (3–9 августа 2026 г.)** **Ключевые даты:** * **3 августа:** Публикация отчетов American Bitcoin за Q2. Полное закрытие сервисов DeFi-трекера Zapper и кошелька Ctrl Wallet. LayerZero прекратит поддержку ретрансляторов v1. Upbit прекратит торговлю токенами AQT и AERGO. * **4 августа:** Публикация финансовых отчетов SpaceX и Hut 8 за второй квартал 2026 года. * **5 августа:** Circle опубликует отчет за Q2. Начинается предварительное ценовое консультирование для IPO компании Unitree Tech (Ушу Цзишу) в Китае. * **6 августа:** Первая крупная разблокировка акций SpaceX — до 12% от общего капитала. * **7 августа:** Выход важных данных по рынку труда США (отчет о занятости за июль). Предельный срок для Сената США — получить 60 голосов в поддержку **Закона CLARITY** (билль о регулировании криптовалют и этике). Ожидается выпуск Grok 4.6 от xAI. * **8 августа:** Начало принудительной подачи сигналов в сети Bitcoin согласно предложению BIP-110. * **На неделе (дата уточняется):** Ожидается голосование полного состава Сената США по **Закону CLARITY**. Выход нового релиза XRP Ledger (v3.3.0) с новыми функциями, такими как конфиденциальные данные и пакетные транзакции. **Основные темы недели:** корпоративная отчетность (SpaceX, Circle), регулирование (CLARITY Act), рыночные события (разблокировка акций SpaceX, отчет по занятости в США) и обновления в технологиях блокчейна.

marsbit2 ч. назад

На неделе с 3 по 9 августа стоит обратить внимание: Закон CLARITY, возможно, будет поставлен на голосование в Сенате; SpaceX и Circle опубликуют финансовые отчеты

marsbit2 ч. назад

Торговля

Спот

Популярные статьи

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Manyu - это мемтокен на Ethereum, который приносит децентрализованную культурную и развлекательную ценность через вирусное влияние в соцсетях и вовлечённость сообщества.

2.0k просмотров всегоОпубликовано 2025.11.27Обновлено 2025.11.27

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Ordinals/Runes по-прежнему стимулируют доходы от комиссий за блоки и активность разработчиков, рассматриваются как отправная точка «нативной эмиссии активов» в сети.

1.6k просмотров всегоОпубликовано 2026.04.29Обновлено 2026.04.29

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ETH (ETH) представлены ниже.

活动图片