L’ambition de Clear Signing est donc simple à formuler, mais difficile à généraliser : faire apparaître l’intention de la transaction avant la confirmation .
ERC-7730 ne crée pas un nouveau type de transaction Ethereum et ne modifie pas l’exécution on-chain. C’est un format de description : des métadonnées supplémentaires qui indiquent au wallet comment transformer un appel de smart contract ou un message EIP-712 en affichage compréhensible .
La spécification technique publiée par Ledger décrit un fichier ERC-7730 comme un ensemble contenant notamment des informations de liaison, comme l’adresse du contrat, l’identifiant de chaîne et l’ABI, ainsi que des métadonnées et des règles d’affichage qui déterminent la manière dont les données sont présentées à l’utilisateur . En clair, ERC-7730 ne dit pas à Ethereum quoi faire ; il dit au wallet comment expliquer ce qui va être signé.
Un parcours simplifié ressemble à ceci :
Côté utilisateur, le changement attendu est très concret : au lieu d’une suite de données illisibles ou d’une invite vague, un wallet compatible peut afficher des détails de transaction compréhensibles. Ledger présente Clear Signing comme une traduction des données complexes de smart contracts en informations immédiatement lisibles, y compris sur l’écran sécurisé d’un appareil Ledger .
Le point sensible est là : Clear Signing n’est fiable que si le descripteur utilisé par le wallet est fiable. Le descripteur définit la manière dont une transaction est interprétée pour l’affichage, il devient donc une partie du modèle de sécurité .
Ce mécanisme introduit un compromis. Un registre rend les descripteurs découvrables, mais soulève des questions de curation et de confiance. Un audit peut réduire le risque d’affichage trompeur, sans pour autant rendre automatiquement chaque contrat sûr ni chaque message complet. Les documents publics disponibles décrivent l’orientation du registre et du modèle d’attestation, mais ne détaillent pas encore tous les mécanismes de gouvernance, de contestation ou de gestion des descripteurs obsolètes .
L’annonce officielle de la Fondation Ethereum parle d’un Ethereum Working Group composé de développeurs de wallets, d’entreprises de sécurité et de la Trillion Dollar Security Initiative . Dans l’extrait disponible, elle ne fournit toutefois pas une liste exhaustive de tous les participants.
Ledger est l’acteur le plus clairement documenté dans les sources disponibles : l’entreprise publie de la documentation technique sur ERC-7730 et Clear Signing, met en avant l’usage de Clear Signing sur ses appareils et indique que plus de 15 fournisseurs de services populaires prennent déjà en charge Clear Signing et Transaction Check via Ledger Wallet .
Des sources tierces consacrées au lancement citent également Ledger, Trezor, MetaMask, WalletConnect, Cyfrin et Fireblocks parmi les membres du groupe de travail . Le soutien de MetaMask a aussi été rapporté séparément dans le cadre d’une collaboration avec Ledger autour de Clear Signing
. Comme les éléments officiels disponibles citent surtout des catégories d’acteurs plutôt qu’un annuaire complet, ces noms doivent être lus comme une participation rapportée de l’écosystème, et non comme une liste canonique exhaustive
.
Clear Signing ne rend pas magiquement lisible chaque interaction Ethereum. Pour qu’un affichage clair existe, il faut des métadonnées adaptées au contrat ou au message, et il faut que le wallet prenne en charge le standard . ethereum.org souligne justement le problème actuel : les wallets logiciels décodent les champs lorsqu’ils reconnaissent le contrat ; sinon, l’utilisateur peut encore se retrouver à signer à l’aveugle
.
La couverture de la longue traîne des contrats est l’un des défis majeurs. Kampela, un constructeur d’appareils matériels de signature hors ligne, estime dans une proposition alternative que des registres off-chain curés comme ERC-7730 peuvent apporter le Clear Signing aux contrats les plus connus, mais dépendent d’une curation par des tiers et peuvent avoir du mal à couvrir la multitude de contrats déployés chaque jour . C’est une critique issue d’une proposition concurrente, pas une preuve qu’ERC-7730 ne peut pas passer à l’échelle. Mais elle pointe le vrai problème opérationnel : les descripteurs doivent exister, être accessibles et rester exacts.
Clear Signing est plus simple à déployer quand le wallet ou l’appareil de signature peut recevoir des descripteurs mis à jour via des canaux logiciels habituels. Ledger décrit par exemple un usage où l’appareil est connecté en Bluetooth ou en USB et affiche les détails de transaction sur son écran .
Les appareils totalement hors ligne, ou air-gapped, posent une question plus délicate : comment recevoir, vérifier et mettre à jour les descripteurs sans faire confiance à un intermédiaire connecté ? ethereum.org cite justement les appareils offline parmi les situations où l’utilisateur peut encore signer à l’aveugle . La proposition on-chain de Kampela vise explicitement à rendre les transactions lisibles et vérifiables sur des appareils contraints et air-gapped, sans tiers de confiance, et critique les registres off-chain pour leur dépendance à la curation
.
Cela ne signifie pas que Clear Signing est incompatible avec les hardware wallets. Cela signifie plutôt que les garanties les plus fortes restent mieux établies, dans les documents publics disponibles, pour les parcours connectés que pour les workflows entièrement isolés.
Clear Signing est l’une des tentatives les plus structurées d’Ethereum pour remplacer les approbations opaques par une lecture claire de l’intention de transaction. ERC-7730 fournit le format de descripteur ; les registres rendent ces descripteurs trouvables ; les audits et attestations cherchent à renforcer la confiance dans ce qui s’affiche à l’écran .
Son impact dépendra surtout de l’adoption. Si les principaux wallets, appareils matériels, protocoles, registres et auditeurs convergent vers des descripteurs fiables, les utilisateurs devraient voir moins d’invites incompréhensibles. Si la couverture reste limitée, notamment pour les nouveaux contrats et les appareils air-gapped, la signature à l’aveugle ne disparaîtra pas partout du jour au lendemain .