洞察

analysis / market analysis

Trezor开始支持ERC-7730 Clear Signing:Hardware Wallet终于开始解决“你到底签了什么”

Trezor在支持的Hardware Wallet上加入ERC-7730 Clear Signing,让用户在设备屏幕上看到Human-readable Smart Contract Transaction,减少Blind Signing风险。

发布于 2026-09-09更新于 2026-09-09约 5 分钟

Hardware Wallet解决了一个问题:

Private Key不要暴露。

但过去很多年一直没有完全解决第二个问题:

用户根本不知道自己签了什么。

你可能把Key放在Hardware Wallet里,非常安全。

然后Device屏幕显示一串Hex。

你点Confirm。

最后依然可能把Wallet授权给Attacker。

这就是Blind Signing。

Trezor现在加入ERC-7730 Clear Signing。

目标就是把机器能读懂的Smart Contract Data变成人也能读懂的Transaction Detail。

这看起来像UX Feature。

实际上是Security Architecture升级。

Blind Signing为什么危险?

很多DeFi Transaction最终都是Encoded Call Data。

Computer App可能告诉你“Swap 100 USDC”。

但Hardware Device看到的可能只是Hexadecimal Payload。

这时你真正Trust的不是Hardware Wallet,而是Computer UI。

如果Computer被Malware改了,Device并没有给你足够信息识别。

所以Private Key虽然Offline,Intent却没有被Secure。

ERC-7730怎么解决?

ERC-7730使用Transaction Descriptor描述Contract Call应该如何解释。

Hardware Wallet就可以把Raw Data解码成Action、Token、Amount、Destination和Contract Interaction。

最重要的是,这些信息显示在Trusted Hardware Screen,而不是可能被攻击的电脑网页里。

这把Verification真正移回Private Key附近。

为什么Open Standard特别重要?

如果每家Hardware Wallet自己搞一套Proprietary Format,每个DApp都要重复适配。

ERC-7730建立共同Language。

Protocol、Wallet和Security Researcher可以围绕同一个Descriptor Standard工作。

Coverage越大,Blind Signing越少。

Why it matters

Crypto Security过去太重视Protect Key。

未来必须同样重视Protect Intent。

用户真正需要确认的是:

我签的Transaction,真的和我以为的一样吗?

随着DeFi越来越复杂,Swap、Bridge、Permit、Stake、Lending和Multisig都让Manual Verification更难。

Human-readable Signing未来很可能成为默认Security Layer。

Clear Signing不是万能药

如果用户明明看到“Approve Unlimited Token”还是点Confirm,一样会出问题。

Malicious DApp仍然存在。

Phishing仍然存在。

Seed Phrase Theft仍然存在。

而且没有ERC-7730 Descriptor的Contract仍然可能需要Fallback Warning。

所以它解决的是Opaque Transaction Risk,不是所有Wallet Risk。

Registry本身也会变成Security Infrastructure

Descriptor越来越重要以后,谁Publish、谁Review、Contract Upgrade怎么办、错误Descriptor怎么Remove,都会变成Governance问题。

Open Source的优势是大家可以Audit。

但Open不代表自动Correct。

DeFi Protocol为什么应该主动支持?

每一次Wallet Drain,即使不是Protocol被Hack,User也会认为“这个DeFi很危险”。

所以DeFi应用有动力让User看到更清楚的Signing Detail。

未来支持Clear Signing甚至可能成为一个Trust Signal。

风险与反方观点

ERC-7730覆盖还不完整。

Human-readable Label也可能让User产生False Confidence。

最终仍然需要检查Address、Amount和Action。

不能因为看到Human-readable就完全不思考。

What to watch next

关注ERC-7730 Registry增长、其他Hardware Wallet支持、Major DeFi覆盖、Blind-signing Scam变化、Descriptor Audit、Upgradeable Contract支持以及Phishing是否改变攻击方式。

Crypto过去十年一直在造更安全的Key Vault。

下一步则是让用户真正看懂自己在Vault里面批准了什么。

FAQ

ERC-7730是什么?

用于Human-readable Smart Contract Transaction描述的开放Ethereum Standard。

Clear Signing是什么?

在可信Hardware Screen上显示可理解的Transaction Detail,再让User确认。

是不是所有Contract都支持?

不是,需要Descriptor覆盖。

支持以后就不会被骗吗?

不会。它减少Blind Signing Risk,但不能消除Phishing和Malicious Contract。