结束盲签名:Trezor 更新后在硬件钱包上检查什么
核心要点
- 盲签名:当您确认十六进制字符串时,您批准的内容盲签名描述了设备不以明文形式显示内容的交易的批准,仅显示数据块或校验和。
- 就在 2026 年 8 月 25 日,我们报告了 Ledger 的以太坊应用程序中的签名缺陷,设备上的显示和实际签名的内容可能会分开。
- 我们评估了每个应用程序存入以太坊的资本,并根据中

当您的硬件钱包在您批准之前只显示一串十六进制字符时,您就处于盲签名状态。部分交易的情况正在发生变化:2026 年 9 月 7 日,Trezor 开启了一项名为“清晰签名”的功能,该功能可将合同数据翻译成设备显示屏上可读的句子。 cryptoticker.io 于 2026 年 9 月 9 日收集了以下分析,它显示了覆盖范围的实际覆盖范围:按存入资金计算的 20 个最大的以太坊应用程序中,恰好有两个在发布时出现在纯文本列表中。对你来说这意味着两件事。最重要的一步是固件更新,没有其他需要配置的。第二步涉及新标准尚未涵盖的所有内容,这是去中心化金融日常生活中的大部分内容。盲签名:当您确认十六进制字符串时,您批准的内容盲签名描述了设备不以明文形式显示内容的交易的批准,仅显示数据块或校验和。在这种情况下,钱包知道它正在签署某些内容,但它无法告诉您什么。到目前为止,序列看起来像这样。你的电脑上有一个易于理解的句子,比如 2000 美元代币兑换以太币。只有所谓的 calldata 块会传输到设备,这意味着编码的函数及其参数。小显示屏上出现字符串。您确认并相信大屏幕上的句子与设备当时正在签名的内容相匹配。 Trezor 在自己的博客文章中明确地将这一序列描述为原理的倒置:钱包应该是最后的权威,而不是计算机。为什么钱包屏幕必须是最后的权威硬件钱包可以保护您的私钥并离线签名。当字符串不可读时,第三层保护(对可信显示器的检查)就会消失。如果计算机被入侵或提供商的网站被操纵,浏览器仍然会向您显示无害的句子,而数据块会执行其他操作。钱包流失者和交换接口就是利用这一差距来实现的。 Cryptobriefing 和 Cryptopolitan 等行业出版物将 2025 年 2 月发生在 Bybit 交易所的盗窃事件归咎于同一类别的攻击,造成约 15 亿美元的损失。这种差距并不是安全研究中的理论。就在 2026 年 8 月 25 日,我们报告了 Ledger 的以太坊应用程序中的签名缺陷,设备上的显示和实际签名的内容可能会分开。当时任何只看电脑屏幕的人都不会注意到其中的差异。 Trezor 清晰签名:9 月 7 日启用的内容 在其自己的博客中,Trezor 将清晰签名称为 2026 年的旗舰安全功能。该设备不是校验和,而是以普通语言显示支持合约的实际操作、涉及的代币、金额和目标地址。贸易媒体于 9 月 8 日报道了此次发布会; Cryptobriefing 报道称,以太坊基金会已确认实施,Trezor 与其竞争对手 Ledger 合作实施。公告中的三点在实践中很重要。首先,没有切换:一旦固件更新,该功能就会通过 Trezor Suite、WalletConnect 和 Trezor Connect 自动生效。其次,它仅涵盖存在匹配描述文件的合同。第三,对于其他一切,设备都会退回到旧序列并发出警告。该功能涉及以太坊和与其兼容的网络,因此也涉及公共第 2 层链。纯比特币传输没有任何变化,因为收件人地址和金额已经以纯文本形式显示在显示屏上。
哪些 Trezor 型号显示纯文本,哪些型号错过了根据制造商的博客,Safe 7、Safe 5 和 Safe 3 型号以及较旧的 Model T 支持该功能,前提是它们运行支持以太坊的标准固件。模型一号被排除在外。这并不是一个极端情况,因为该设备自 2014 年以来一直在销售,并且很可能被放在很多抽屉里。如果您使用 Model One 并定期处理合同,那么您现在将面临永久性的限制。您要么将设备限制为简单的转移和很少移动的资产,要么您计划进行转换。我们对硬件钱包的比较中列出了哪些标准很重要,以及为什么制造商的声誉本身不足以作为购买的基础。背景说明:即使是具有良好安全声誉的制造商在其他方面也存在弱点。 2026 年 9 月,Trezor 客户必须检查他们的地址详细信息是否受到运输服务提供商数据泄露的影响。显示屏上的纯文本并不能解决这个问题。 ERC-7730:纯文本显示背后的开放标准 ERC-7730 是一个开放标准,为钱包提供了将复杂合约数据转换为可读信息的统一规则。每个受支持的合约都附带一个描述文件,即所谓的描述符,它列出了哪个函数生成哪个句子。该规范是公开的,Trezor 已将自己的实现开源,包括固件和解码逻辑。对于您的日常使用来说,决定性的一句话是在制造商的问题列表中:覆盖范围遵循这些描述文件的记录。没有条目,没有纯文本。 Trezor 在发布时指定了 1inch、Aave、Lido、Tether、LiFi 和 Hyperliquid 以及更多合同。 Cryptobriefing 报告称,从 2026 年 5 月推出到 7 月底,已发布的描述文件数量增长了约 28%。我们的分析:DeFi 资本纯文本在推出时达到了多少我们想知道这六个名字在实践中意味着什么,所以我们自己算了一下。其基础是 DefiLlama 的公共接口,于 2026 年 9 月 9 日世界标准时间 22:00 左右调用,代码为 200。我们评估了每个应用程序存入以太坊的资本,并根据中心化交易所、链本身和网络的官方桥进行了调整,因为没有人批准设备必须显示的合约。结果是:调整后的列表中 20 个最大的应用程序总价值达 1,157 亿美元。其中两个在明文注册的启动列表中,分别是拥有 239 亿个的 Lido 和拥有 145.8 亿个第三版本的 Aave。总计 385 亿美元,占本次选择资本的 33.3%。第三个听起来很小,但仍然是市场中最强大的部分:其中两个最大的池都被覆盖了。因此,任何借出或质押以太币的人都将在设备上看到两条最常见路线的可读信息。每一次批准都是一次检查:首先阅读合约实际触发的内容,然后确认。为什么 Uniswap 和 Curve 没有出现在启动列表中 计数的另一面是更有趣的。在发布时没有提及的应用程序中,有许多投资者日常使用的交易场所。对于 Uniswap,界面报告第三版为 9 亿美元,第二版为 8.4 亿美元,第四版为 6.9 亿美元;曲线达到12.1亿。这些合同都不属于启动名单上的六个名字。以存入资本来衡量,这些地址远远落后于借贷池和质押池。以批准数量来衡量,情况恰恰相反:交换通常由两个签名组成,即对代币的批准和交换本身。代价高昂的错误正是在这种积累中发生的,而这正是旧序列目前仍然存在的地方。这让我们对这一公告有了正确的认识,但并没有贬低它的价值。该标准是开放的,注册范围不断扩大,其他制造商也在同一基础上进行构建。在那之前,9 月 7 日之前适用的规则仍然适用于你:你不读的内容,你就不批准。
