大数跨境

学生作品精选 | 以太坊的盲签风险治理

学生作品精选 | 以太坊的盲签风险治理 数字金融资产研究中心
2026-07-22
5
导读:本次报道将围绕RWA的兴起脉络,系统梳理其历史演进与代表案例,并通过全球最早与最大RWA实践的对比,深入解析当前的行业格局与中国角色,最终展望其未来发展趋势与潜在机遇。




*此文为清华大学邱廷贤同学作品《从盲签风险到清晰签名:Ethereum Clear Signing 的主要内容、运行逻辑与影响》,是在清华大学经济管理学院博士生导师罗玫教授春季的《区块链和加密数字货币》课堂上,对所学课程的所思所感所想,与大家分享和交流。此文为学生作品,不代表中心观点。

2026 12 日,Ethereum Foundation 发布《Clear Signing: Making Transaction Approvals Safer on Ethereum》,宣布推动Clear Signing 相关标准和基础设施建设,目标是让用户在签署链上交易前,能够更清楚地理解自己正在授权什么。这一事件并不是一次底层共识机制升级,也不是单一钱包产品的功能更新,而是以太坊生态围绕交易签名可读性用户授权安全展开的一次标准化尝试。

本文研究对象是Ethereum Clear Signing 及其背后的盲签风险治理问题。所谓盲签,是指用户在无法充分理解交易内容的情况下,对链上交易、智能合约调用或消息进行签名。长期以来,Web3 安全教育往往强调不泄露私钥、不泄露助记词,但现实中的许多资产损失并不一定来自私钥被盗,而是来自用户主动签署了自己没有看懂的授权。换言之,私钥仍在用户手中,并不意味着资产一定安全;如果用户被诱导签署恶意授权,攻击者仍可能转移其资产。

本文的核心判断是:Clear Signing 的意义不只是改善钱包弹窗的显示方式,而是试图将链上交易从机器可验证进一步推进到用户可理解。它回应的是Web3 使用过程中的一个基础矛盾:区块链把资产控制权交给用户,但普通用户未必能够看懂自己正在签署的交易内容。本文主要讨论Clear Signing 的背景、机制、影响和局限,不展开分析以太坊价格、代币投资价值或一般性区块链发展趋势。

01

背景与演

在区块链系统中,交易签名是资产控制的关键环节。用户通过私钥签名,网络节点通过公钥和签名验证交易是否由对应地址发起。对于简单转账而言,用户主要需要确认收款地址和金额;但随着以太坊智能合约、DeFiNFT、跨链桥和账户抽象等应用发展,链上交易已经不再只是“把币从地址转到地址,而是可能包含复杂的合约调用、授权、路由和资产操作。

这种复杂性使钱包交互逐渐成为安全薄弱环节。用户在钱包界面中看到的,可能只是合约地址、函数名、十六进制calldata,或者笼统的确认交易”“签名请求。这些信息对程序和开发者有意义,但对普通用户并不友好。攻击者可以利用这一点,将恶意授权包装成空投领取、登陆验证、质押收益、NFT 铸造等看似正常的操作,诱导用户签名。

Clear Signing 的发展并非凭空出现。此前,EIP-712 已尝试通过类型化结构数据改善签名可读性;Ledger 等硬件钱包厂商也长期推动Clear Signing 实践。2026 Ethereum Foundation 介入并推动ERC-7730 相关标准与registry 基础设施,使Clear Signing 从部分产品功能逐步走向生态层面的开放标准。


总体框架或核心内容

Clear Signing 可以理解为一套围绕交易签名前可读性的安全框架。它不改变以太坊交易签名的密码学基础,也不替用户保管资产,而是试图在用户点击确认前,提供更加明确、可信和标准化的交易解释。其核心包括三个层次:第一,协议方或开发者需要用标准格式描述交易行为;第二,描述文件通过registry 等基础设施进行分发和验证;第三,钱包在用户签名前读取这些描述,将复杂的链上数据转换为人类可读的交易意图。

从功能上看,Clear Signing 主要解决三个问题:一是让用户知道自己在和哪个协议或合约交互;二是让用户知道本次签名涉及什么资产、金额和权限;三是让用户识别异常授权,例如无限额度approve、资产转移、NFT 授权或超出预期的合约调用。它并不保证所有交易都是安全的,但可以减少用户因为信息不透明而误签的概率。


重点内容一:盲签风险及其形成机制

盲签风险的本质,是签名有效性用户知情性之间存在缺口。区块链网络可以判断一笔交易是否由某个地址的私钥签署,却不会判断用户是否真的理解这笔交易的含义。只要签名有效,交易满足链上规则,就可能被执行。因此,在去中心化环境中,用户的每一次签名都具有较强的技术后果。

在常见攻击中,攻击者并不一定需要窃取用户私钥,而是通过钓鱼网站、假空投、仿冒DApp、恶意NFT 铸造页面等方式诱导用户签名。用户看到的可能是“Connect Wallet”“Claim”“Verify”“Approve”等简短提示,但背后可能是授权恶意合约转移代币、设置无限额度,或者批准某个地址管理NFT。由于许多钱包对复杂交易的解释不足,用户很难在签名前发现异常。

盲签风险还与DeFi 的复杂交易结构有关。例如,一次代币兑换可能涉及聚合器、流动性池、路由合约和多个授权步骤;一次跨链操作可能同时涉及锁定、铸造、消息传递和目标链领取。交易越复杂,用户越依赖钱包界面的解释。如果钱包只能展示底层数据,而不能展示交易意图,用户就容易在信息不对称中承担过高风险。



重点内容二:Clear Signing 的运行逻辑

Clear Signing 的基本思路,是把链上交易从机器语言翻译成人类语言”。例如,原始交易数据可能是一长串十六进制calldata,普通用户无法判断其含义;Clear Signing 希望钱包能够展示为你正在授权某协议使用500 USDC”你正在向某地址发送0.5 ETH”。这种转化看似是界面优化,实质上需要标准、数据源、验证和钱包展示共同配合。ERC-7730 是这一机制的重要基础。根据EIP 文档,ERC-7730 通过补充ABI、结构化消息和交易数据的格式化信息,使钱包和相关工具能够展示具有上下文的、可读的交易意图。它并不是要求所有智能合约重新部署,而是通过外部描述文件为既有协议补充可读信息。ethereum.org的开发者教程也指出,描述文件可以独立于合约存在,因此既有协议也可以增加Clear Signing支持。

从流程看,协议方需要为自己的合约或交易类型编写描述文件;这些描述文件进入registry,并经过一定审核或验证;钱包在用户发起交易时,根据合约和调用数据匹配对应描述,展示更清晰的内容;用户再基于这些信息决定是否签署。这个过程的关键不只是显示更多文字,而是让显示内容具有标准化、可验证和可维护的基础。


重点内容三:Clear Signing对钱包安全和生态治理的影响

Clear Signing 首先影响的是钱包产品定位。过去,钱包主要被理解为私钥管理工具和交易发起工具;在Clear Signing 框架下,钱包还需要承担交易解释和风险提示功能。对于用户而言,钱包不只是保存私钥的入口,也是理解链上操作的第一道界面。如果钱包能够准确提示本次签名涉及的资产、额度、对象和后果,用户就更容易识别异常行为。

其次,Clear Signing 会对DApp 和协议方提出更高透明度要求。协议方如果希望用户安全、顺畅地交互,就需要提供标准化的交易描述,并保持描述文件与合约逻辑一致。这可能增加开发和维护成本,但也有助于降低用户不信任感。长期看,是否支持清晰签名可能成为协议可信度和用户体验的一部分。

再次,Clear Signing 对攻击者形成一定约束。许多钓鱼攻击依赖用户看不懂钱包弹窗。如果钱包能明确显示你正在授权该合约转移全部某代币你正在授予无限额度授权,攻击成功率可能下降。当然,这种约束并不等于完全防止诈骗。攻击者仍可能通过伪装网站、诱导用户忽视提示、制造紧迫感等方式继续实施攻击。



02

国内外实践或中国落

国内外实践或中国落地

Clear Signing 目前主要发生在以太坊及其相关生态中,尤其与钱包、硬件签名设备、智能合约协议和安全机构相关。从国际实践看,Ethereum FoundationLedgerWalletConnect、钱包厂商和安全服务机构等都在推动交易签名可读化。它体现出一个趋势:Web3 安全不再只依赖底层密码学和合约审计,也越来越重视用户在签名前看到的信息是否足够清楚。

在中国语境下,虚拟货币相关业务受到严格监管,公众不应将此类热点理解为投资建议或交易鼓励。但从技术研究和风险教育角度看,Clear Signing 仍有参考意义。无论是在区块链技术研究、数字资产合规讨论,还是在数字人民币、联盟链、数据资产和智能合约应用场景中,用户授权是否清楚”“交易意图是否可理解”“系统提示是否足够透明都是重要问题。

因此,中国落地的重点可能不是照搬以太坊钱包生态,而是吸收其风险治理思路:在涉及数字资产、数据授权、智能合约和自动化执行的系统中,应尽量避免用户在不理解后果的情况下确认操作。对于面向普通用户的数字化金融或数据产品,可读、明确、可追溯的授权提示同样具有现实意义。

影响,问题与评价

从正面看,Clear Signing 有助于降低Web3 用户面对复杂交易时的信息不对称。过去,很多用户只能在相信网站拒绝使用之间选择;如果钱包能提供更准确的交易解释,用户就可以基于更充分的信息作出判断。这对于DeFiNFT、跨链和账户抽象等复杂场景尤其重要。

Clear Signing 也可能推动钱包行业从功能竞争转向安全解释能力竞争。当不同钱包都能完成转账、连接DApp 和签名时,谁能更清楚地解释交易风险,谁就可能在安全信任上取得优势。尤其对于硬件钱包和机构钱包而言,交易签名前的清晰展示可能成为重要的风控能力。

Clear Signing 也存在实施难点。第一,它需要生态共同采用,单个钱包或单个协议很难解决全局问题。第二,交易描述文件本身必须准确、及时更新并经过可信验证,否则可能产生新的误导风险。第三,复杂DeFi 交易很难被完全简化,一些多步骤、多合约、多链交易即使经过解释,也可能仍然超出普通用户理解能力。第四,用户行为并不完全理性,即使看到风险提示,也可能在高收益诱导下继续确认。

风险,边界和后续观察 

本文的判断需要保留一定边界。首先,Clear Signing 仍处于生态推广阶段,其实际效果取决于钱包、协议、安全机构和用户的采用程度。若主流钱包接入不足,或大量协议没有提供合格描述文件,其影响会受到限制。其次,Clear Signing 主要解决的是签名前信息不清楚的问题,并不能替代合约审计、私钥管理、硬件安全和反钓鱼教育。

后续需要重点观察四类变量。第一,ERC-7730 是否能被更多主流钱包和协议采纳。第二,registry 的治理机制是否足够中立、透明和可持续。第三,复杂交易场景下的钱包展示能否做到既准确又不过度复杂。第四,相关标准是否能覆盖账户抽象、跨链桥、多签、机构钱包等高风险场景。

此外,也应关注Clear Signing 是否会带来新的责任问题。例如,如果钱包展示了错误的交易说明,用户据此签名后发生损失,责任应由钱包、协议方、描述文件提交者还是registry 维护者承担,仍可能存在争议。这说明Clear Signing 虽然有助于改善用户安全,但它本身也需要配套治理机制。

03

结论

Ethereum Clear Signing 的热点意义,在于它把Web3 安全讨论从私钥是否泄露推进到用户是否真正理解授权。在以太坊生态中,交易签名已经不只是简单付款确认,而可能涉及复杂合约调用、代币授权、NFT 操作和多步骤DeFi 交易。用户如果只能看到原始数据或模糊提示,就很难对签名后果作出充分判断。

Clear Signing 试图通过ERC-7730、交易描述文件、registry 和钱包展示层,将复杂交易转化为更清楚的人类可读信息。它不能消灭诈骗,也不能替用户做决策,但可以在一定程度上降低盲签风险,提高用户的知情能力。从这个意义上说,Clear Signing 不是一次单纯的界面优化,而是Web3 安全基础设施向用户侧延伸的表现。

对于更广泛的数字资产和区块链技术发展而言,Clear Signing 提醒我们:去中心化系统不应只追求技术上可执行,也要关注用户是否可理解。只有当用户在点击确认之前能够较清楚地知道自己正在授权什么,链上资产的自主管理才更接近真实意义上的自主控制。





参考资料:

[1] Ethereum Foundation. Clear Signing: Making Transaction Approvals Safer on Ethereum[EB/OL]. 2026-05-12.

[2] Ethereum Improvement Proposals. ERC-7730: Structured Data Clear Signing Format[EB/OL].

https://eips.ethereum.org/EIPS/eip-7730

[3] ethereum.org. Add clear signing to your protocol with ERC-7730[EB/OL]. 2026.

https://ethereum.org/developers/tutorials/clear-signing

[4] Ledger. ERC-7730 v2 & The Evolution of Clear Signing[EB/OL]. 2026.

[5] Ledger Academy. What Is Clear Signing?[EB/OL].

[6] CoinDesk. The Ethereum Foundation Unveils New “Clear Signing” Standard to Stop Users From Approving

Malicious Crypto Transactions[EB/OL]. 2026-05-12.


供稿 | 邱廷贤

编辑 | 吴佳黛

审核 | 罗玫

【声明】内容源于网络
0
0
数字金融资产研究中心
依托于清华大学经济管理学院,由清华大学交叉信息研究院支持而建立的跨学科国际研究平台。开创数字金融资产新兴学科领域的学术研究,促进数字金融资产和企业的融合创新,为数字金融资产领域的健康发展和制度设计提供全球领先的智库支持。
内容 354
粉丝 0
数字金融资产研究中心 依托于清华大学经济管理学院,由清华大学交叉信息研究院支持而建立的跨学科国际研究平台。开创数字金融资产新兴学科领域的学术研究,促进数字金融资产和企业的融合创新,为数字金融资产领域的健康发展和制度设计提供全球领先的智库支持。
总阅读90
粉丝0
内容354