Ми використовуємо технології, такі як файли «кукі», для зберігання та/або доступу до інформації про пристрій. Ми робимо це з метою покращення досвіду користувача під
час перегляду та відображення (не-) персоналізованої реклами. Згода на використання цих технологій дозволить нам обробляти дані, такі як поведінка при перегляді або унікальні ідентифікатори на цьому сайті. Несхвалення або відкликання згоди може негативно вплинути на певні функції та можливості.
Технічне зберігання або доступ суворо необхідні для законної мети надання можливості використання конкретної послуги, явно запитаної абонентом або користувачем, або виключно для здійснення передачі повідомлення через мережу електронного зв’язку.
Техническое хранение или доступ необходимы для законной цели хранения предпочтений, которые не запрошены подписчиком или пользователем.
Технічне зберігання або доступ, який використовується виключно для статистичних цілей.
Техническое хранилище или доступ, который используется исключительно для анонимных статистических целей. Без повестки в суд, добровольного согласия со стороны вашего интернет-провайдера или дополнительных записей от третьей стороны информация, хранящаяся или полученная только для этой цели, обычно не может быть использована для вашей идентификации.
Технічне сховище або доступ потрібні для створення профілів користувачів для надсилання реклами або для відстеження користувача на веб-сайті чи кількох веб-сайтах для аналогічних маркетингових цілей.
Clear Signing і Blind Signing: як зрозуміти, що ви насправді підписуєте
Апаратний гаманець захищає приватний ключ, але це ще не означає, що на його екрані завжди видно, що саме ви підписуєте. Під час роботи з dApp браузер може показувати зрозумілу дію — переказ, обмін або
approve, — а сам пристрій отримує технічні дані транзакції. Якщо він не може їх розшифрувати, на екрані залишаються хеш, сирі дані або загальне попередження. Саме цю проблему має вирішувати Clear Signing.Наслідки добре видно на прикладі Radiant Capital і Bybit. У Radiant шкідливе ПЗ заразило комп’ютери щонайменше трьох розробників. На екрані вони бачили очікувану операцію, але заражені комп’ютери підміняли дані перед відправленням на апаратні гаманці. У результаті підписанти дали три дійсні підписи на шкідливу транзакцію, після чого з протоколу вивели близько $50 млн.
У випадку Bybit зловмисники скомпрометували середовище, через яке підписанти працювали з мультипідписним гаманцем. Шкідливий JavaScript підмінив транзакцію, яку вони бачили: замість звичайного переказу підписанти авторизували зміну логіки гаманця, після чого з нього вивели близько $1,46 млрд. Технічно це були різні атаки, але проблема однакова: інтерфейс на комп’ютері не можна вважати остаточним джерелом істини. Далі розберемо, що саме перевіряє Clear Signing і що дивитися на екрані пристрою перед підтвердженням.
Що насправді підписує апаратний гаманець
Коли ви працюєте з dApp, транзакцію спочатку готує програма на комп’ютері або телефоні — наприклад, Ledger Wallet, Trezor Suite, MetaMask, Rabby чи інший інтерфейс через WalletConnect. Потім дані надходять на апаратний гаманець, де й створюється підпис приватним ключем.
Сам сайт апаратний гаманець не бачить. Він не знає, що написано на кнопці в браузері й яку адресу ви щойно перевірили на моніторі. Тому на екрані пристрою потрібно перевірити саму операцію, а не просто підтвердити її.
Перед тим як говорити про Clear Signing, варто розібрати кілька речей, які часто плутають:
approveіtransfer.transferпереказує токени.approveдає іншій адресі або контракту право списати їх пізніше. Після підозрілогоapproveбаланс може не змінитися, хоча дозвіл вже виданий.approve, приватний ключ залишається у вас, але контракт вже отримав право працювати з токенами. Інші типи підписів можуть одразу переказати активи або змінити налаштування смартгаманця.Докладніше про ці механізми читайте в нашій статті Approve, Permit, Permit2 і WalletConnect: там ми пояснюємо, як працюють дозволи та чому відключення WalletConnect не скасовує те, що ви вже підписали.
Clear Signing — це коли пристрій розбирає отримані дані й показує зрозумілу дію: наприклад, Approve USDC, суму, адресу, якій надається дозвіл, або адресу отримувача. При Blind Signing такого опису немає — на екрані залишається хеш, сирі дані або загальне попередження. В обох випадках підпис буде криптографічно дійсним. Різниця в тому, чи могли ви перевірити зміст операції до підтвердження.
Radiant і Bybit: коли інтерфейс показував не те, що підписували
16 жовтня 2024 року Radiant Capital втратив близько $50 млн. Атака почалася з компрометації комп’ютерів щонайменше трьох розробників. Під час штатної операції зловмисники перехоплювали підтвердження і передавали апаратним гаманцям шкідливу транзакцію замість тієї, яку люди бачили в Safe — інтерфейсі мультипідписного гаманця — і перевіряли через Tenderly, сервіс для симуляції транзакцій. Метою було зібрати три дійсні підписи на
transferOwnershipі отримати контроль над критичними контрактами Radiant. Пізніше Mandiant з високою впевненістю пов’язав атаку з UNC4736 — кластером, пов’язаним із КНДР.21 лютого 2025 року Bybit зіткнувся з іншим варіантом тієї самої проблеми довіри до інтерфейсу. Було скомпрометовано середовище Safe — платформи, через яку підписанти керували мультипідписним гаманцем. Шкідливий JavaScript показував підписантам очікувану операцію, тоді як фактично вони авторизували зміну логіки Ethereum-мультипідписного холодного гаманця. Після цього зловмисник зміг вивести активи приблизно на $1,46 млрд, зокрема понад 400 тисяч ETH.
Мультипідпис у такій ситуації не дає додаткового захисту. Якщо всі підписанти бачать скомпрометований інтерфейс і не можуть перевірити дані на своїх пристроях, вони можуть підтвердити ту саму підмінену операцію.
ERC-7730: як гаманець показує, що ви підписуєте
Щоб на екрані з’явилося щось зрозуміле на кшталт «Approve 100 USDC», гаманець має знати, як прочитати дані конкретного контракту. В EVM для цього, зокрема, використовують ERC-7730 (Structured Data Clear Signing Format).
Для конкретного контракту створюється JSON-опис, який пояснює гаманцю, як показати його транзакції. За цим описом пристрій визначає, де в calldata сума, адреса, токен або тип дії, і показує ці дані на екрані у читабельному вигляді.
Чернетку ERC-7730 створили 7 лютого 2024 року. Станом на вересень 2026 року стандарт досі має статус Draft, але вже використовується в робочих інструментах і реєстрі. У травні 2026 року Ethereum Foundation взяла на себе координацію відкритого реєстру Clear Signing.
Відсутність ERC-7730 ще не означає Blind Signing. Деякі операції гаманець уміє розбирати сам. Хеш або сирі дані з’являються тоді, коли пристрій не знає, як прочитати конкретну транзакцію ні через ERC-7730, ні через власний парсер.
Ще один пов’язаний стандарт — ERC-8176. Він описує атестації, за якими гаманець може перевірити походження ERC-7730-опису та його зв’язок із контрактом. На екрані мають відображатися дані самої транзакції, а не текст, який показує сайт.
Як Clear Signing працює в Ledger і Trezor
Ledger
Ledger використовує Clear Signing з 2023 року. Для ERC-7730 функція працює через Ledger Wallet із WalletConnect, вбудований Web3-браузер, Ledger Wallet Button та сумісні сторонні гаманці. Робота Clear Signing залежить також від того, через який інтерфейс пристрій підключений до dApp.
У застосунку Ethereum є параметр Blind signing. Якщо певний dApp справді його вимагає, режим можна ввімкнути на час операції, а потім вимкнути. Постійно тримати його активним немає сенсу.
Ledger також використовує Transaction Check: перед підписом транзакція проходить симуляцію, а пристрій отримує звіт про можливий ризик. Ця перевірка доповнює дані на екрані гаманця, але не замінює їх. Якщо пристрій показує не ту дію, яку ви очікували, запит краще відхилити.
Trezor
У вересні 2026 року Trezor додав підтримку ERC-7730 Clear Signing. Функція доступна на Trezor Safe 7, Safe 5, Safe 3 і Model T з прошивкою Universal Firmware 2.12.4 або новішою. Окремо нічого вмикати не потрібно: підтримувані транзакції розбираються автоматично через Trezor Suite, WalletConnect і Trezor Connect.
Clear Signing працює з Ethereum, EVM-сумісними L2 і сайдчейнами, але для конкретного dApp потрібен відповідний дескриптор. Серед перших підтриманих протоколів Trezor називав 1inch, Aave, Hyperliquid, Lido, LiFi й OpenCover. Якщо пристрій не може розібрати операцію, ви побачите хеш і попередження про Blind Signing. Model One ERC-7730 Clear Signing не підтримує.
MetaMask і Rabby
MetaMask, Rabby та інші програмні гаманці теж вміють розшифровувати транзакції, запускати симуляцію й попереджати про підозрілі дозволи. Але все це відбувається на тому самому комп’ютері або телефоні, де відкритий dApp. Тому дані на екрані апаратного гаманця все одно потрібно звіряти окремо з тим, що показує браузер.
Bitcoin, Solana та інші мережі
ERC-7730 створений для EVM, тому на Bitcoin, Solana чи Cosmos він не поширюється. У цих мережах свої формати транзакцій і свої парсери.
Наприклад, Ledger для Solana все ще описує Blind Signing для частини складніших взаємодій із dApp. Це стосується не всіх Solana-транзакцій: стандартні операції застосунок може показувати нормально. Усе залежить від конкретної дії та версії застосунку Solana.
Clear Signing не гарантує безпеку транзакції
Clear Signing допомагає прочитати транзакцію, але не оцінює сам контракт. Наприклад, невідомий dApp може попросити необмежений доступ до USDC, а пристрій правильно покаже Approve, spender і ліміт. Якщо ви не очікували такого дозволу, підписувати його не варто — навіть коли пристрій показав усі дані без помилок.
Помилки бувають і в коді, який розбирає транзакцію. У 2026 році Trezor, наприклад, виправив проблему, через яку під час Clear Signing ERC-20
transferабоapproveпристрій міг не показати ETH, що відправлявся разом із токен-операцією.У серпні 2026 року Ledger Donjon опублікував ще три бюлетені про помилки в перевірці даних перед підписом:
approveіз тими самими параметрами. Цю проблему також виправили в застосунку Ethereum 1.22.3.Ledger не знайшов доказів використання цих трьох вразливостей проти користувачів. Ці помилки не давали доступу до Secure Element чи приватних ключів. Оновлювати потрібно і прошивку пристрою, і встановлені на ньому застосунки мереж.
Що робити, якщо на екрані лише хеш
Іноді пристрій просто не може розібрати операцію: контракт новий, формат нестандартний або потрібної підтримки ще немає в застосунку мережі. У такому випадку залишається Blind Signing. Якщо на екрані тільки хеш, не покладайтеся на браузер — дані потрібно звірити окремо.
Для складних операцій — наприклад, EIP-712-підпису або мультипідпису Safe — можна самостійно порахувати хеш і порівняти його з тим, що показує пристрій. Для Safe використовується
safeTxHash; Cyfrin, наприклад, має для цього інструментsafe-hash. Якщо комп’ютер під підозрою, рахувати хеш на ньому ж немає сенсу — візьміть інший пристрій, якому довіряєте.Якщо хеш збігається, пристрій отримав ті самі дані, які ви порахували окремо. Але збіг нічого не говорить про безпечність самої операції: так само можна порахувати хеш шкідливої транзакції. Такий формат перевірки поступово стандартизує ERC-8213. Trezor 2.12.4 вже вміє показувати digest для calldata, тобто короткий хеш даних транзакції, хоча універсальної підтримки в усіх гаманцях поки немає.
Симуляція в Tenderly або в самому гаманці теж допомагає: вона показує, які зміни очікуються після виконання транзакції. Але покладатися тільки на неї не варто. Radiant Capital використовував Tenderly, і це не врятувало від підміни безпосередньо під час підписання.
Що перевірити перед підписом
Порядок екранів у Ledger і Trezor відрізняється, але перед підписом варто перевірити такі речі:
Transfer,Approve,Swap,Set delegation— назва має відповідати тому, що ви щойно робили в dApp. Якщо очікували обмін, а бачитеapprove, запит краще відхилити.approve. Перевірте, чи даєте контракту доступ лише до потрібної суми, чи відкриваєте необмежений ліміт.Якщо ви лише обираєте апаратний гаманець, ERC-7730 Clear Signing зараз підтримують Trezor Safe 3, Safe 5, Safe 7 і Model T, але не Model One. У Ledger підтримка залежить від застосунку мережі, способу підключення та конкретного dApp. Для звичайних Bitcoin-транзакцій ERC-7730 не потрібен: там адреса й сума перевіряються через власний формат Bitcoin.
Що робити, якщо ви вже підписали незрозумілий запит
Спочатку з’ясуйте, що саме ви підтвердили. Сам підпис не розкриває seed-фразу або приватний ключ. Далі все залежить від типу запиту:
approveабо Permit2 можуть залишити активний дозвіл,transferчи swap — вже перемістити активи, EIP-7702 — встановити делегацію, а транзакція смартгаманця — змінити його налаштування.Якщо проблема в дозволах на токени, перевірте активні дозволи
approveі Permit2 через revoke.cash або блокчейн-експлорер вашої мережі та відкличте все, чого не впізнаєте. Для EIP-7702 окремо перевірте, чи немає активної делегації. Для відкликання ончейн-дозволів потрібна комісія мережі.Якщо наслідки підпису незрозумілі, а на адресі зберігається велика для вас сума, краще створити новий гаманець на іншому пристрої, якому ви довіряєте, і перевести туди активи після перевірки старої адреси. Якщо є підстави вважати, що seed-фразу могли побачити сторонні, цю резервну копію більше не слід використовувати для зберігання коштів.
Головне
Апаратний гаманець ізолює приватний ключ, але не визначає, чи безпечний запит на підпис. Перед підтвердженням прочитайте те, що показує сам пристрій. Clear Signing спрощує цю перевірку, хоча підтримується не для кожної операції.
Перед підтвердженням звірте мережу, адресу або контракт, дію, токен і суму. Якщо на екрані лише хеш і ви не знаєте, як його перевірити, відхиліть запит і спочатку розберіться, чому транзакція не декодується.
Схожі повідомлення
Найкращі приватні месенджери з наскрізним шифруванням. Топ додатків у 2026 році
Найкращі приватні месенджери 2026 року захищають листування наскрізним шифруванням, але далеко не кожен популярний додаток справді приватний. Багато сервісів зберігають повідомлення на сервері у відкритому вигляді: компанія-власник може їх прочитати, передати за ордером або втратити під час витоку. У приватних — ні. Між цими двома категоріями є велика сіра зона, де маркетинг каже «зашифровано», а …
Що таке Shamir Backup та SLIP39?
Вітаю! У цій статті ми розберемо принцип шифрування Shamir Backup. Дізнаємося, чому це один із найкращих способів захистити ваші криптоінвестиції. Порівняємо стандарт шифрування SLIP39 та BIP39 та відповімо собі на запитання “Як захистити свою крипту від крадіжки та спокійно спати вночі?”. Я спробую вмістити всю корисну та важливу інфу у короткий та простий текст. Ви …
Як зламали Coldcard і чому оновлення прошивки не рятує сід
30 липня 2026 року почалася серія крадіжок із Bitcoin-гаманців, сіди яких були створені на вразливих версіях прошивки Coldcard. Під час першого великого епізоду за 41 хвилину з 1 196 адрес вивели 1 082,65 BTC. Для атаки не був потрібен ані фізичний доступ до Coldcard, ані фішинг, ані підпис транзакції власником. Причиною стала помилка інтеграції в …
Що таке мнемонічна фраза? Словник BIP39
Що таке мнемонічна фраза? – Запитують у нас наші клієнти. Давайте розбиратись. Мнемонічна фраза – це група слів, яка забезпечує доступ до ваших активів і є резервною копією для вашого крипто-гаманця (її часто також називають Seed-фразою або BIP39). Фраза може містити 12, 18, 24 слова. Найчастіше зустрічаються фрази на 12 та 24 слова Наскільки важливою …