Trezor 已在 Safe 系列硬件钱包和 Model T 上启用 ERC-7730 明文签名功能。9 月 8 日,Trezor 与以太坊基金会共同确认这一更新,核心变化是把设备上原本难以识别的十六进制数据,改为更易读的交易说明,方便用户在确认前看清交易内容。

设备上可直接核对交易

在这次更新前,用户在电脑端可能看到“用 2,000 USDC 兑换 ETH”这类提示,但真正传到硬件钱包上的往往只是原始 calldata 哈希。用户是否签名,实际上依赖电脑或 dApp 界面给出的说明是否准确。

启用 ERC-7730 后,硬件钱包可以拆解智能合约调用,并在设备上直接显示具体动作、代币种类、数量以及资金去向。这样一来,用户不必只依赖外部界面判断交易内容。

首批覆盖 Safe 系列与 Model T

目前支持该功能的设备包括 Trezor Safe 7、Safe 5、Safe 3 和 Model T,原版 Model One 暂不支持,设备还需要更新固件后才能使用。

  • 首批支持设备含 Safe 7、Safe 5、Safe 3
  • Model T 已兼容,Model One 暂不支持
  • 功能可通过固件更新后启用

协议方面,首批覆盖 1inch、Aave、Lido、Tether、LiFi 和 Hyperliquid。Trezor 表示,这项功能可通过 Trezor Suite、WalletConnect 和 Trezor Connect 自动生效,用户无需手动开启,原有签名流程也不会改变。

盲签风险仍是主要痛点

所谓盲签,是指用户在无法核实交易真实内容的情况下直接批准签名。这类风险长期存在于钱包与 dApp 的交互中,也是钓鱼网站、恶意浏览器插件和伪造交易页面常见的攻击入口。

文章提到,盲签问题曾与多起高额加密资产失窃事件相关,包括 Bybit 遭遇的 15 亿美元攻击事件。明文签名的作用,是把最终核验环节放回硬件设备本身,而不是完全交给可能已被篡改的电脑界面。

未注册合约仍会提示盲签

ERC-7730 并非 Trezor 独有标准。该标准最初由 Ledger 在 2024 年推动形成,之后交由以太坊基金会负责治理,以保持中立和通用性。Trezor 的解析组件也采用开源方式构建。

不过,这项保护并不覆盖所有智能合约。要实现明文签名,相关合约需要先在 clearsigning.org 注册描述符。没有描述符的合约,设备仍会显示传统的盲签警告。

这意味着,用户在使用 1inch、Aave 或 Lido 等已接入协议时,可获得更清晰的签名提示;而面对较新的或覆盖较少的协议时,交易可读性仍可能不足。明文签名的实际效果,仍取决于有多少协议开发者完成描述符发布。