别再闭着眼点确认了,以太坊想让你看懂自己在签什么

marsbit发布于2026-05-20更新于2026-05-20

文章摘要

以太坊生态长期存在“盲签”问题:用户在授权交易时,面对的是难以理解的十六进制代码,而非清晰的操作描述。这不仅体验反人类,也埋下安全隐患。为此,以太坊基金会推出了“清晰签名”计划,旨在让“所见即所签”成为默认体验。 其核心是通过新标准 ERC-7730,为智能合约交易提供一层“翻译”。协议方按标准格式预先定义其合约函数的语义(如“Swap”、“Approve”),并提交至公开注册表。钱包在用户签名前,便能依据这些信息将原始交易数据翻译成“发送 1,000 USDC,至少收到 0.42 WETH”等人类可读的语言。 这并非一蹴而就的魔法。它需要协议方广泛注册、钱包工具逐步支持,并与现有交易模拟、风险提示等安全措施协同工作,共同构建更立体的防护。清晰签名不追求瞬间改变一切,而是标志着以太坊开始系统性偿还“技术债”,将交易知情权真正交还给用户,为大众化应用扫除关键障碍。方向正确,值得期待。

作者:小白

本文为作者原创投稿,观点仅代表作者个人理解,ETHPanda 对内容进行编辑整理。

区块链一直强调「自己掌握资产」,但很少有人认真回答另一个问题,如果用户根本看不懂自己正在签什么,那这种掌握到底有多真实?从 blind signing 到 Clear Signing,以太坊正在补一块很基础、也很迟到的拼图,让交易签名从程序员能看懂,慢慢变成普通用户也能理解。

盲签,不是用户不小心

我很早用加密钱包的时候,就一直有个疑问。

为什么我每次点签名,钱包弹出来的东西,总是一串十六进制代码?

我明明是在网页上点了 Swap、Mint、Claim、Approve,但到了钱包确认那一步,屏幕突然变成了一堆0x开头的东西。很多科普视频又反复提醒大家,不要乱签名,很多钓鱼网站就是靠这个偷资产。

这就很拧巴。

一边告诉普通用户,签名很危险,你要看清楚。一边又把真正要看的东西,展示成普通人根本看不懂的格式。

这真不是用户不谨慎,是这个交互本身就很反人类。

后来我才知道,这种情况有个名字,叫 blind signing,盲签。你点下确认时,密码学上确实是在授权一笔交易,但从人的理解层面看,你其实是在签一张看不懂的纸。

问题不是用户不知道安全重要,而是他根本没有足够的信息去判断安全不安全。

以太坊基金会最近宣布 Clear Signing 已经上线,目标很直接,让 human-readable transaction signing 成为默认体验。Clear Signing 官网把这件事讲得更白,See what you sign,让你真正看见自己在签什么。

它不是一个单纯的钱包 UI 优化,而是在补以太坊面向普通用户时一直缺的那块基础设施。

过去的钱包安全,大多是在出事前帮你报警。比如一些插件会提前检查网站是不是钓鱼站,有风险就爆红提醒。Rabby 这类钱包也做了很多交易预览和风险提示,能让你看到签完之后资产余额大概会发生什么变化。

这些都很有用。

但它们更像是在交易旁边加安全员,而不是从签名本身解决问题。你依然要信任插件、信任钱包模拟、信任它能识别这个网站和这笔交易的风险。

Clear Signing,想把交易翻译成人话

Clear Signing 想做的事情更底层一点。

它不是只告诉你「这个网站可能危险」,而是让协议方把交易语义用标准格式写出来,让钱包能稳定地把 calldata 翻译成人能理解的动作。

比如以前你看到的是一长串 hex。

以后理想状态下,你看到的应该是,Swap,发送 1,000 USDC,最少收到 0.42 WETH,协议是 Uniswap V3,网络是 Ethereum。

这才是人应该看到的签名确认页。

这里可以顺一下 Ray 老师的说法。他在帖子里讲了一句我觉得很好的话,「整理过的代码依然是代码」。

这句话其实点中了 EIP-712 和 ERC-7730 之间的差别。EIP-712 把原本混乱的签名内容变成结构化数据,但结构化不等于人类可读。普通用户真正需要的,不是一排排更整齐的变量名和参数,而是能一眼看懂的动作语言。

Ray 老师还把 Clear Signing 形容成**「在代码和普通用户之间加上一层翻译」**。这个比喻特别好。

ERC-7730 和 Registry,是怎么工作的

Clear Signing 背后的核心标准是 ERC-7730。

它定义的是一种 JSON metadata 格式。

大白话讲,就是协议方可以为自己的合约函数写一本「翻译字典」。合约里某个函数、某个参数、某个金额字段,分别应该怎么展示给用户,协议方提前按标准写清楚,然后提交到公开 registry。钱包在签名前查这本字典,把底层 calldata 翻译成用户能读懂的确认页。

ABI 能告诉钱包,这里有个uint256 amount。

但 ABI 不一定能告诉用户,这个 amount 是 USDC 的 6 位小数,还是 ETH 的 18 位小数,也不一定能告诉用户这笔操作是 Swap、Stake、Approve,还是 Claim。

ERC-7730 补的就是这层语义。

然后 registry 扮演的是公共目录的角色。clear-signing-erc7730-registry 仓库维护registry目录里的 metadata files。协议方提交描述文件,钱包和工具读取后,才有机会把交易展示成更清楚的人类语言。

截至 Clear Signing 官网 2026 年 5 月 7 日的快照,registry 已覆盖 44 个 protocol,发布了 346 个 descriptors。里面已经能看到 1inch、Aave、Circle、Lido、Uniswap、Safe、WalletConnect、WETH 等项目。

它不是魔法开关,但方向是对的

看着不少,但 Clear Signing 其实也才刚开始。

不是 EF 发了一条消息,所有盲签问题就突然消失了。现实里还有大量合约没有按 ERC-7730 注册,钱包端也不可能一夜之间全部支持。官网目前明确显示 Ledger 已经 live,Trezor 还在 development。其他钱包、工具、协议还需要时间接入。

所以 Cos 老师提醒的现实问题很关键。协议需要按 ERC-7730 规范完成注册,支持 ERC-7730 的钱包和工具才能更好解析展示。与此同时,钱包端已有的解析、模拟和风险提示能力仍然不能丢。

这点我真的非常认同。

Clear Signing 解决的是,这笔交易声称要做什么。Rabby 这类交易模拟解决的是,执行后可能发生什么。一个看意图,一个看结果。真正好的钱包安全体验,应该是两层都要有。

因为攻击者不会停止进化。

如果未来用户开始信任清晰签名,攻击者也可能尝试提交误导性 metadata,或者用长尾合约、未注册合约、复杂批量交易绕开展示。官方文档里也专门提到,钱包需要自己决定信任哪些 registry、review signal 和 attestation。

所以 Clear Signing 不是魔法开关,它更像是一套新的行业纪律。

协议方要写清楚交易语义。

Registry 要有审查和信任信号。

钱包要决定哪些 metadata 可以被展示。

用户终于不用再被迫面对一堆天书。

我觉得这件事对中文社区尤其有意义。

很多人不是不想进入链上生态,而是门槛真的太高了。大部分用户不是程序员,即便是程序员,也未必看得懂 Solidity、calldata、ABI、selector、permit、delegatecall 这些东西。

以前的链上体验,常常默认用户应该自己承担理解成本。

你看不懂,是你不够专业。

你被骗了,是你不够小心。

你不敢用,是你还没学会。

但这不是大众应用应该有的姿态。

如果一个金融级系统要求普通用户在签名前读懂十六进制代码,那不是用户教育没做好,而是产品和基础设施还没长大。

我之前在 LXDAO 和 ETHPanda 的 Web3 冬季实习计划里,也提过类似想法。当时我在 Headbook 里提增加安全课程的 PR,我想法很单纯,希望科普一下钱包怎么解析签名前四位的十六进制函数选择器,去理解函数意义。那时候我还没有一个完整方案,只是很朴素地觉得,用户不应该对着 hex 猜命运。

现在回头看,ERC-7730 就是在更系统地回答这个问题。

它不只是解析前四位 selector,而是让协议把函数、字段、金额、地址、上下文都写成可验证、可复用、可被钱包消费的结构化 metadata。

这比简单查函数名更重要。

因为函数名也可能骗人。一个恶意函数可以叫claimRewards,也可以叫deposit。真正有价值的展示,不只是告诉你函数叫什么,而是告诉你这笔签名对应的动作、资产、金额、协议、网络和风险边界。

这才是知情同意权。

以太坊早期为了让智能合约快速跑起来,牺牲了很多人类可读性。这在历史上可以理解。没有当年的快速实验,也不会有后来的 DeFi、NFT、DAO 和整个 EVM 生态。

但技术债不会消失,它只会在用户规模变大之后,以钓鱼、误签、恶意授权、冷钱包被盗的方式回来要账。

未来畅想

现在 Clear Signing 出现,至少说明以太坊生态已经开始认真补这笔账了。

我不觉得它会在几个月内改变所有人的钱包体验。更现实的判断是,未来几年,随着主流协议提交 metadata、主流钱包逐步支持、审计和 attestation 机制完善,清晰签名才会慢慢成为默认体验。

但方向是对的。

区块链不应该永远停留在「懂代码的人才敢用」的阶段。真正的大众化,不是让每个人都学会读 calldata,而是让每个人在签名前,都能用自己的语言理解自己正在授权什么。

天下苦盲签久矣。

Clear Signing 的意义就在这里,它不是让钱包变得更好看,而是把交易签名的知情权,慢慢还给用户。

相关问答

Q什么是盲签(blind signing),为什么它被视为一个安全问题?

A盲签(blind signing)是指用户在加密钱包中签名授权一笔交易时,面对的不是易于理解的操作描述,而是一串由十六进制代码(如0x开头)组成的原始交易数据。这被视为一个安全问题,因为普通用户根本看不懂这些代码,无法在知情的情况下判断交易的真实意图(例如是Swap、Approve还是恶意转账),只能被动地‘盲目’信任。这种反人类的交互方式使得用户极易因误签或被欺骗而损失资产。

QClear Signing(清晰签名)旨在解决什么核心问题?它与EIP-712的主要区别是什么?

AClear Signing旨在解决用户因看不懂交易原始数据而被迫‘盲签’的核心问题,目标是让‘人类可读的交易签名’成为默认体验,使用户真正‘看见并理解’自己签的是什么。它与EIP-712的主要区别在于:EIP-712将签名数据结构化,使其对开发者和机器更友好,但展示给用户的依然是结构化的代码,并非普通人能理解的自然语言。而Clear Signing则是要在代码和普通用户之间加上一层‘翻译’,将底层交易语义(如calldata)转换成用户能一眼看懂的动作、资产和金额描述。

QERC-7730标准在Clear Signing方案中扮演什么角色?它的工作机制是怎样的?

AERC-7730是Clear Signing背后的核心标准。它定义了一种JSON元数据格式,扮演了‘翻译字典’的角色。具体工作机制是:协议方(如Uniswap、Aave)需要为自己的智能合约函数按照ERC-7730规范编写描述文件(metadata),明确每个函数、参数、金额等应该如何展示给用户(例如,将某个uint256字段展示为‘发送1,000 USDC’)。这些描述文件提交到公开的注册表(registry)中。钱包在用户签名前,会查询这个注册表,找到对应的描述文件,从而将原始的、难以理解的calldata翻译成用户能读懂的确认页面。

Q文章中提到,Clear Signing并非‘魔法开关’,它面临哪些现实挑战和局限?

AClear Signing面临多重现实挑战和局限:1. **覆盖度不足**:目前只有部分主流协议(如官网列出的44个)提交了元数据,大量合约尚未注册,钱包无法为这些交易提供清晰签名。2. **依赖广泛接入**:不仅需要协议方注册,还需要钱包端(目前仅Ledger明确支持)、工具和基础设施逐步支持ERC-7730。3. **不能替代现有安全措施**:它解决了‘交易声称要做什么’(意图),但不能完全替代Rabby等钱包的交易模拟功能(展示‘执行后可能发生什么’)。4. **面临新型攻击**:攻击者可能提交误导性元数据,或利用未注册合约、复杂批量交易来绕过清晰展示。因此,它是一套需要行业协同推进的新纪律,而非一蹴而就的解决方案。

Q作者认为Clear Signing对于区块链生态的大众化有什么重要意义?

A作者认为,Clear Signing对于区块链生态的大众化意义深远:它标志着生态开始认真偿还‘牺牲人类可读性换取发展速度’的历史技术债。其核心意义在于把交易签名的‘知情权’真正还给用户。它挑战了过去‘看不懂是你不够专业’的姿态,致力于让普通用户无需学习Solidity、calldata等专业知识,也能用自己的语言理解即将授权的操作。这是金融级应用走向大众的必经之路——大众化不是让每个人都成为专家,而是让系统足够友好,使每个人都能安全、自信地使用。这有助于降低钓鱼、误签等风险,提升整个生态的安全基础和用户体验。

你可能也喜欢

冲进SpaceX私募二级的人,在史上最强造富潮里一脸懵逼

近日,多家媒体报道揭示了围绕SpaceX等明星科技公司IPO前的私募二级市场呈现出的巨大反差:一边是早期投资者获得惊人回报的造富神话,另一边则是大量通过复杂多层SPV(特殊目的载体)参与投资的普通投资者,甚至无法确认自己是否真正持有公司股份。 随着AI热潮推高独角兽估值,像SpaceX、OpenAI这类未上市公司的股权成为稀缺资产,吸引了大量资金涌入私募二级市场。该市场规模在过去几年急剧膨胀,2026年预计达到2500亿美元。由于公司私有期不断延长(SpaceX长达24年),早期股东和员工的套现需求催生了大量中间商和SPV结构。 这些SPV常常层层嵌套,投资者与底层资产之间可能隔着多达五层中介。每一层都会产生费用,侵蚀最终投资额,更关键的是,这种结构使得终端投资者难以核实底层股份的真实性与有效性。市场上已出现多起欺诈案例,也有平台因违规被调查或破产。 另一方面,公司方出于股东人数限制(超过2000人需公开财务)、员工期权定价以及保护核心商业机密等原因,正日益收紧对二级市场股份转让的控制。Anthropic、OpenAI等公司已公开声明未经批准的转让无效。这使得许多SPV投资如同“开盲盒”,其价值需待公司上市时核对股东名册才能最终确认。 当前,资金狂热与优质资产稀缺之间的巨大矛盾,催生了一个信息不透明、结构复杂且充满不确定性的私募二级市场。对于许多散户投资者而言,这成了一场投入资金却难以知晓最终结果的冒险。

marsbit1小时前

冲进SpaceX私募二级的人,在史上最强造富潮里一脸懵逼

marsbit1小时前

交易

现货
合约

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

1.6k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片