以太坊交易往往不只是單純轉帳,而是與智能合約互動。這讓錢包提示變得很難白話化:ethereum.org 指出,硬體錢包可能只顯示原始十六進位 calldata;軟體錢包通常也只有在認得合約時,才會解碼出較清楚的欄位 。當協議很新、前端應用被入侵,或簽署裝置處於離線狀態時,使用者仍可能在看不懂內容的情況下簽名 。
Clear Signing 的目標,就是讓確認畫面在使用者按下批准前,先顯示交易意圖:你要和哪個合約互動、授權什麼、可能移動哪些資產,而不是只丟出一串機器可讀、真人難懂的資料 。
ERC-7730 不是新的交易類型,也不會改變鏈上實際執行邏輯。它比較像一層「交易理解層」:用描述檔告訴錢包,某個合約呼叫或 EIP-712 typed message 應該如何翻譯成人類可讀的畫面 。
Ledger 的技術規格描述,ERC-7730 檔案會包含綁定資訊,例如合約地址、chain ID、ABI(合約介面描述),以及 metadata 和顯示規則,用來決定交易資料要如何格式化給使用者看 。換句話說,描述檔就是低階 calldata 與錢包畫面之間的翻譯字典。
一個簡化流程如下:
對一般使用者來說,最直觀的改變是:支援的錢包與硬體裝置不再只顯示模糊提示或 raw calldata,而能呈現較容易理解的交易細節。Ledger 將 Clear Signing 描述為把複雜智能合約資料轉成可理解的交易細節,並可顯示在 Ledger 裝置的安全螢幕上 。
Clear Signing 不是只要有漂亮介面就夠。描述檔決定錢包如何解讀交易,因此它本身也成為安全模型的一部分 。
| 組成 | 作用 | 為什麼重要 |
|---|---|---|
| ERC-7730 描述檔 | 描述智能合約呼叫或 typed message 要如何以人類可讀方式顯示 | 它直接決定使用者簽署前看到的內容 |
| 描述檔登錄庫 | 協助錢包找到不同合約與鏈的描述檔;以太坊基金會表示,其 Trillion Dollar Security Initiative 正擔任 Clear Signing registry 的可信中立管理角色 | 如果登錄庫覆蓋不夠廣,許多合約仍可能退回到不可讀或只部分解碼的提示 |
| 審計與證明 | 第三方啟動報導提到,Clear Signing 周邊基礎設施包含審計者證明與加密指紋 | 目的在於讓錢包與使用者更有信心:畫面上的摘要確實反映正在簽署的交易 |
這裡的取捨很清楚:登錄庫讓描述檔容易被找到,但也帶來維護、篩選與信任問題;審計可以降低描述檔誤導顯示的風險,卻不代表每個合約都安全,也不保證每個錢包提示都完整。就目前可見的公開資料而言,登錄庫與證明模型的大方向已被說明,但治理、爭議處理、過期描述檔如何處置等細節,仍未在相關材料中完整展開 。
以太坊基金會的正式公告說,這次推出來自一個由錢包開發者、安全公司與基金會 Trillion Dollar Security Initiative 組成的 Ethereum Working Group;但在目前可見摘要中,公告沒有列出每一個參與者的完整官方名單 。
Ledger 是資料中最明確可見的支持者:它發布了 ERC-7730 與 Clear Signing 的技術文件,也推廣 Ledger 裝置上的 Clear Signing;Ledger 並表示,Ledger Wallet 目前已有超過 15 個熱門服務提供者支援 Clear Signing 與 Transaction Check 。
第三方啟動報導則稱,工作小組成員包括 Ledger、Trezor、MetaMask、WalletConnect、Cyfrin 與 Fireblocks 。此外,MetaMask 對 Clear Signing 的支持也曾在與 Ledger 合作的脈絡下被另行報導 。由於以太坊基金會材料在此列的是參與類型而非完整名錄,這些名稱較適合視為「報導中的生態參與者」,而不是官方、完整、最終版清單 。
Clear Signing 不會魔法般讓每一筆以太坊互動都變得可讀。每一個受支援的合約呼叫或 typed message,都需要合適的 metadata;同時,錢包也必須支援相關標準 。
ethereum.org 對當前缺口的描述相當直接:軟體錢包通常只有在認得合約時才會解碼欄位;若不認得,使用者仍可能盲簽 。長尾合約尤其是挑戰。Kampela 這個打造 air-gapped 硬體簽署裝置的團隊,在其鏈上 clear-signing 提案中批評,像 ERC-7730 這類策展式 off-chain 登錄庫可讓知名合約支援清晰簽署,但依賴第三方策展,且可能難以擴展到每天部署的大量長尾合約 。
這是替代設計提出的批評,不等於證明 ERC-7730 無法擴張;但它點出現實問題:描述檔必須存在、能被找到,而且要保持正確。
Clear Signing 最容易理解的情境,是錢包或硬體裝置能透過一般軟體通道取得或更新描述檔。Ledger 的消費者材料就描述了透過 Bluetooth 或 USB 連接 Ledger 簽署器,並在裝置上顯示清楚交易細節的流程 。
但完全 air-gapped、也就是刻意與網路隔離的簽署裝置,問題更棘手:簽署器要如何在不信任線上中介的前提下,接收、驗證並更新描述檔?ethereum.org 指出,離線裝置正是使用者仍可能盲簽的情境之一 。Kampela 的鏈上 clear-signing 提案,也明確把目標放在讓受限、air-gapped 裝置能在不依賴可信第三方的情況下,驗證並顯示人類可讀交易 。
這不代表 Clear Signing 不能搭配硬體錢包;而是說,對完全離線隔離流程而言,目前公開材料能看出的保證,仍不如連線錢包與可透過 USB、Bluetooth 更新的硬體錢包流程那樣清楚。
Ethereum Clear Signing 是一次認真的嘗試:用 ERC-7730 提供描述檔格式,用登錄庫讓描述檔可被找到,再用審計與證明提高錢包顯示內容的可信度 。
如果主要錢包、硬體裝置、協議方、登錄庫與審計方能逐步收斂到可靠描述檔,使用者未來看到黑盒式簽署提示的機率應會下降。反過來說,如果新合約與長尾合約覆蓋不足,或 air-gapped 裝置的描述檔驗證流程仍不成熟,盲簽不會一夜之間從以太坊消失 。