La Ethereum Foundation lo presenta como algo más serio que una simple molestia de interfaz. En su anuncio de Clear Signing, describe la firma a ciegas como un fallo estructural que ha contribuido a pérdidas de miles de millones para usuarios, incluido el ataque a Bybit . La meta es que la pantalla de aprobación muestre la intención de la transacción antes de que el usuario confirme
.
ERC-7730 no crea un nuevo tipo de transacción ni cambia lo que ocurre on-chain. Es un formato de descriptores: metadatos adicionales que indican a una wallet cómo convertir llamadas a contratos y mensajes tipados EIP-712 en una vista legible para humanos .
La especificación técnica de Ledger describe un archivo ERC-7730 como un documento que incluye información de vinculación —por ejemplo, dirección del contrato, chain ID y ABI— junto con metadatos y reglas de visualización que determinan cómo se formatean los datos para el usuario . Es decir, el descriptor actúa como una especie de diccionario entre el calldata técnico y la pantalla de la wallet.
Un flujo simplificado sería así:
Para el usuario final, el cambio visible debería ser directo: en vez de ver datos hexadecimales o un aviso genérico, las wallets y dispositivos compatibles pueden mostrar detalles comprensibles de la transacción. Ledger describe Clear Signing como una forma de traducir datos complejos de contratos inteligentes en detalles entendibles, incluso en la pantalla segura de sus dispositivos .
Clear Signing depende de una idea sencilla pero delicada: la wallet necesita saber qué descriptor usar y debe poder confiar en que ese descriptor representa correctamente lo que se va a firmar. Por eso los registros y las auditorías no son accesorios; forman parte del modelo de seguridad .
Aquí está el principal equilibrio. Un registro hace que los descriptores sean fáciles de descubrir, pero también abre preguntas sobre curación, confianza y gobernanza. Una auditoría puede reducir el riesgo de que una pantalla sea engañosa, pero no convierte automáticamente a cada contrato en seguro ni garantiza que cada aviso de la wallet sea completo. Los materiales públicos disponibles explican la dirección del modelo de registro y atestaciones, aunque no detallan por completo todos los procesos de gobernanza, disputas o gestión de descriptores obsoletos .
El anuncio oficial de la Ethereum Foundation dice que el lanzamiento vino de un grupo de trabajo de Ethereum integrado por desarrolladores de wallets, firmas de seguridad y la Trillion Dollar Security Initiative de la propia fundación . En el fragmento disponible, no ofrece una lista oficial completa de todos los participantes.
Ledger es el apoyo con nombre más visible en las fuentes disponibles: publica documentación técnica sobre ERC-7730 y Clear Signing, promueve Clear Signing para sus dispositivos y afirma que más de 15 proveedores de servicios populares ya soportan Clear Signing y Transaction Check a través de Ledger Wallet .
La cobertura de terceros del lanzamiento reporta que entre los miembros del grupo de trabajo figuran Ledger, Trezor, MetaMask, WalletConnect, Cyfrin y Fireblocks . El apoyo de MetaMask también ha sido reportado por separado en relación con una colaboración con Ledger centrada en Clear Signing
. Como el material oficial de la Ethereum Foundation cita categorías generales y no un directorio completo, esos nombres deben leerse como participación reportada del ecosistema, no como una lista canónica cerrada
.
Clear Signing no vuelve legible, por arte de magia, cada interacción de Ethereum. Cada llamada de contrato o mensaje tipado necesita metadatos adecuados, y las wallets deben soportar el estándar . ethereum.org es claro sobre la brecha actual: las wallets de software decodifican campos cuando reconocen el contrato; cuando no lo hacen, el usuario todavía puede acabar firmando a ciegas
.
La llamada “larga cola” de contratos es el reto práctico. Una propuesta de Kampela, constructor de dispositivos de firma hardware air-gapped, sostiene que los registros off-chain curados, como ERC-7730, pueden llevar Clear Signing a contratos conocidos, pero dependen de curación de terceros y pueden tener dificultades para escalar a la larga lista de contratos que se despliegan cada día .
Ese argumento viene de una propuesta alternativa, así que no debe leerse como prueba de que ERC-7730 no pueda escalar. Sí subraya el punto central de adopción: para que el sistema funcione, los descriptores deben existir, estar disponibles, ser encontrados por las wallets y mantenerse actualizados.
Clear Signing es más fácil de desplegar cuando una wallet o dispositivo puede recibir descriptores actualizados mediante canales normales de software. El material de Ledger para usuarios describe la conexión de un dispositivo Ledger por Bluetooth o USB y la visualización de detalles claros de la transacción en el propio dispositivo .
Los dispositivos totalmente air-gapped —sin conexión directa— plantean otra pregunta: ¿cómo recibe, verifica y actualiza el dispositivo los descriptores sin depender de un intermediario online? ethereum.org menciona los dispositivos offline como uno de los casos en los que los usuarios aún pueden terminar firmando a ciegas . La propuesta on-chain de Kampela se dirige precisamente a hacer que las transacciones sean legibles y verificables en dispositivos limitados y air-gapped sin terceros de confianza, y critica los registros off-chain por su dependencia de la curación
.
Eso no significa que Clear Signing no pueda funcionar con hardware wallets. Significa que, con la información pública disponible, las garantías más fuertes para flujos totalmente air-gapped están menos claras que las garantías para wallets conectadas y dispositivos hardware que sí reciben datos mediante canales como USB o Bluetooth.
Ethereum Clear Signing es un intento serio de sustituir aprobaciones opacas por intención legible. ERC-7730 aporta el formato de descriptores; los registros ayudan a encontrarlos; las auditorías y atestaciones intentan dar confianza en lo que muestra la wallet .
Su valor dependerá de la adopción real. Si las principales wallets, dispositivos hardware, protocolos, registros y auditores convergen en descriptores fiables, los usuarios deberían ver menos pantallas crípticas al firmar. Si la cobertura sigue siendo limitada —sobre todo en contratos nuevos, protocolos menos conocidos y dispositivos air-gapped— la firma a ciegas no desaparecerá de golpe en todo Ethereum .
Comments
0 comments