Мы используем такие технологии, как файлы «куки», для хранения и/или доступа к информации об устройстве. Мы делаем это, чтобы улучшить удобство просмотра и показывать (не-)персонализированную рекламу. Согласие на использование этих технологий позволит нам обрабатывать такие данные, как поведение при просмотре или уникальные идентификаторы на этом сайте. Несогласие или отзыв согласия может отрицательно повлиять на определенные функции и возможности.
Техническое хранение или доступ строго необходимы для законной цели предоставления возможности использования конкретной услуги, явно запрошенной подписчиком или пользователем, или с единственной целью осуществления передачи сообщения по сети электронных коммуникаций.
Техническое хранение или доступ необходимы для законной цели хранения предпочтений, которые не запрошены подписчиком или пользователем.
Техническое хранилище или доступ, используемый исключительно для статистических целей.
Техническое хранилище или доступ, который используется исключительно для анонимных статистических целей. Без повестки в суд, добровольного согласия со стороны вашего интернет-провайдера или дополнительных записей от третьей стороны информация, хранящаяся или полученная только для этой цели, обычно не может быть использована для вашей идентификации.
Техническое хранилище или доступ необходимы для создания профилей пользователей для отправки рекламы или отслеживания пользователя на веб-сайте или на нескольких веб-сайтах в аналогичных маркетинговых целях.
Clear Signing и Blind Signing: как понять, что именно вы подписываете
Аппаратный кошелек защищает приватный ключ, но это ещё не означает, что на его экране всегда видно, что именно вы подписываете. При работе с dApp браузер может показывать понятное действие — перевод, обмен или
approve, — а само устройство получает технические данные транзакции. Если оно не может их расшифровать, на экране остаются хеш, сырые данные или общее предупреждение. Эту проблему и должен решать Clear Signing.Последствия хорошо видны на примере Radiant Capital и Bybit. В Radiant вредоносное ПО заразило компьютеры как минимум трёх разработчиков. На экране они видели ожидаемую операцию, но заражённые компьютеры подменяли данные перед отправкой на аппаратные кошельки. В результате подписанты дали три действительные подписи на вредоносную транзакцию, после чего из протокола вывели около $50 млн.
В случае Bybit злоумышленники скомпрометировали среду, через которую подписанты работали с мультиподписным кошельком. Вредоносный JavaScript подменил транзакцию, которую они видели: вместо обычного перевода подписанты авторизовали изменение логики кошелька, после чего из него вывели около $1,46 млрд. Технически это были разные атаки, но проблема одна и та же: интерфейс на компьютере нельзя считать окончательным источником истины. Дальше разберём, что именно проверяет Clear Signing и на что смотреть на экране устройства перед подтверждением.
Что на самом деле подписывает аппаратный кошелек
Когда вы работаете с dApp, транзакцию сначала формирует программа на компьютере или телефоне — например, Ledger Wallet, Trezor Suite, MetaMask, Rabby или другой интерфейс через WalletConnect. Затем данные поступают на аппаратный кошелек, где и создаётся подпись приватным ключом.
Сам сайт аппаратный кошелек не видит. Он не знает, что написано на кнопке в браузере и какой адрес вы только что проверили на мониторе. Поэтому на экране устройства нужно проверить саму операцию, а не просто подтвердить её.
Прежде чем говорить о Clear Signing, разберём несколько вещей, которые часто путают:
approveиtransfer.transferпереводит токены.approveдаёт другому адресу или контракту право списать их позже. После подозрительногоapproveбаланс может не измениться, хотя разрешение уже выдано.approve, приватный ключ остаётся у вас, но контракт уже получил право работать с токенами. Другие типы подписей могут сразу перевести активы или изменить настройки смарт-кошелька.Подробнее об этих механизмах читайте в нашей статье Approve, Permit, Permit2 и WalletConnect: там мы объясняем, как работают разрешения и почему отключение WalletConnect не отменяет то, что вы уже подписали.
Clear Signing — это режим, при котором устройство разбирает полученные данные и показывает понятное действие: например, Approve USDC, сумму, адрес, которому выдаётся разрешение, или адрес получателя. При Blind Signing такого описания нет — на экране остаётся хеш, сырые данные или общее предупреждение. В обоих случаях подпись будет криптографически действительной. Разница в том, могли ли вы проверить содержание операции до подтверждения.
Radiant и Bybit: как подменяли данные во время подписи
16 октября 2024 года Radiant Capital потерял около $50 млн. Атака началась с компрометации компьютеров как минимум трёх разработчиков. Во время штатной операции злоумышленники перехватывали подтверждение и передавали аппаратным кошелькам вредоносную транзакцию вместо той, которую люди видели в Safe — интерфейсе мультиподписного кошелька — и проверяли через Tenderly, сервис для симуляции транзакций. Целью было собрать три действительные подписи на
transferOwnershipи получить контроль над критическими контрактами Radiant. Позже Mandiant с высокой уверенностью связал атаку с UNC4736 — кластером, связанным с КНДР.21 февраля 2025 года Bybit столкнулся с другим вариантом той же проблемы доверия к интерфейсу. Была скомпрометирована среда Safe — платформа, через которую подписанты управляли мультиподписным кошельком. Вредоносный JavaScript показывал подписантам ожидаемую операцию, тогда как фактически они авторизовали изменение логики Ethereum-мультиподписного холодного кошелька. После этого злоумышленник смог вывести активы примерно на $1,46 млрд, в том числе более 400 тысяч ETH.
Мультиподпись в такой ситуации не даёт дополнительной защиты. Если все подписанты видят скомпрометированный интерфейс и не могут проверить данные на своих устройствах, они могут подтвердить одну и ту же подменённую операцию.
ERC-7730: как кошелек показывает, что вы подписываете
Чтобы на экране появилось что-то понятное вроде «Approve 100 USDC», кошелек должен знать, как прочитать данные конкретного контракта. В EVM для этого, в частности, используют ERC-7730 (Structured Data Clear Signing Format).
Для конкретного контракта создаётся JSON-описание, которое объясняет кошельку, как показывать его транзакции. По этому описанию устройство определяет, где в calldata находятся сумма, адрес, токен или тип действия, и выводит эти данные на экран в читаемом виде.
Черновик ERC-7730 появился 7 февраля 2024 года. По состоянию на сентябрь 2026 года стандарт всё ещё имеет статус Draft, но уже используется в рабочих инструментах и реестре. В мае 2026 года Ethereum Foundation взяла на себя координацию открытого реестра Clear Signing.
Отсутствие ERC-7730 ещё не означает Blind Signing. Некоторые операции кошелек умеет разбирать самостоятельно. Хеш или сырые данные появляются тогда, когда устройство не знает, как прочитать конкретную транзакцию ни через ERC-7730, ни через собственный парсер.
Ещё один связанный стандарт — ERC-8176. Он описывает аттестации, по которым кошелек может проверить происхождение описания ERC-7730 и его связь с контрактом. На экране должны отображаться данные самой транзакции, а не текст, который показывает сайт.
Как Clear Signing работает в Ledger и Trezor
Ledger
Ledger использует Clear Signing с 2023 года. Для ERC-7730 функция работает через Ledger Wallet с WalletConnect, встроенный Web3-браузер, Ledger Wallet Button и совместимые сторонние кошельки. Работа Clear Signing зависит также от того, через какой интерфейс устройство подключено к dApp.
В приложении Ethereum есть параметр Blind signing. Если конкретный dApp действительно его требует, режим можно включить на время операции, а затем выключить. Держать его включённым постоянно нет смысла.
Ledger также использует Transaction Check: перед подписью транзакция проходит симуляцию, а устройство получает отчёт о возможном риске. Эта проверка дополняет данные на экране кошелька, но не заменяет их. Если устройство показывает не то действие, которое вы ожидали, запрос лучше отклонить.
Trezor
В сентябре 2026 года Trezor добавил поддержку ERC-7730 Clear Signing. Функция доступна на Trezor Safe 7, Safe 5, Safe 3 и Model T с прошивкой Universal Firmware 2.12.4 или новее. Отдельно ничего включать не нужно: поддерживаемые транзакции разбираются автоматически через Trezor Suite, WalletConnect и Trezor Connect.
Clear Signing работает с Ethereum, EVM-совместимыми L2 и сайдчейнами, но для конкретного dApp нужен соответствующий дескриптор. Среди первых поддерживаемых протоколов Trezor называл 1inch, Aave, Hyperliquid, Lido, LiFi и OpenCover. Если устройство не может разобрать операцию, вы увидите хеш и предупреждение о Blind Signing. Model One не поддерживает ERC-7730 Clear Signing.
MetaMask и Rabby
MetaMask, Rabby и другие программные кошельки тоже умеют расшифровывать транзакции, запускать симуляцию и предупреждать о подозрительных разрешениях. Но всё это происходит на том же компьютере или телефоне, где открыт dApp. Поэтому данные на экране аппаратного кошелька всё равно нужно отдельно сверять с тем, что показывает браузер.
Bitcoin, Solana и другие сети
ERC-7730 создан для EVM, поэтому на Bitcoin, Solana или Cosmos он не распространяется. В этих сетях свои форматы транзакций и свои парсеры.
Например, Ledger для Solana всё ещё описывает Blind Signing для части более сложных взаимодействий с dApp. Это касается не всех Solana-транзакций: стандартные операции приложение может показывать нормально. Всё зависит от конкретного действия и версии приложения Solana.
Clear Signing не гарантирует безопасность транзакции
Clear Signing помогает прочитать транзакцию, но не оценивает сам контракт. Например, неизвестный dApp может запросить неограниченный доступ к USDC, а устройство правильно покажет Approve, spender и лимит. Если вы не ожидали такого разрешения, подписывать его не стоит — даже когда устройство показывает все данные без ошибок.
Ошибки бывают и в коде, который разбирает транзакцию. В 2026 году Trezor, например, исправил проблему, из-за которой при Clear Signing ERC-20
transferилиapproveустройство могло не показать ETH, отправлявшийся вместе с токен-операцией.В августе 2026 года Ledger Donjon опубликовал ещё три бюллетеня об ошибках в проверке данных перед подписью:
approveс теми же параметрами. Эту проблему также исправили в приложение Ethereum 1.22.3.Ledger не нашёл доказательств использования этих трёх уязвимостей против пользователей. Они не давали доступа к Secure Element или приватным ключам. Обновлять нужно и прошивку устройства, и установленные на нём приложения сетей.
Что делать, если на экране только хеш
Иногда устройство просто не может разобрать операцию: контракт новый, формат нестандартный или нужной поддержки ещё нет в приложении сети. В таком случае остаётся Blind Signing. Если на экране только хеш, не полагайтесь на браузер — данные нужно проверить отдельно.
Для сложных операций — например, подписи EIP-712 или мультиподписи Safe — можно отдельно вычислить хеш и сравнить его с тем, что показывает устройство. Для Safe используется
safeTxHash; у Cyfrin, например, есть для этого инструментsafe-hash. Если компьютер вызывает подозрения, считать хеш на нём же бессмысленно — возьмите другой проверенный компьютер или устройство.Если хеш совпадает, устройство получило те же данные, которые вы рассчитали отдельно. Но совпадение ничего не говорит о безопасности самой операции: точно так же можно вычислить хеш вредоносной транзакции. Такой формат проверки постепенно стандартизирует ERC-8213. Trezor 2.12.4 уже умеет показывать digest для calldata — короткий хеш данных транзакции, хотя универсальной поддержки во всех кошельках пока нет.
Симуляция в Tenderly или в самом кошельке тоже помогает: она показывает, какие изменения ожидаются после выполнения транзакции. Но полагаться только на неё не стоит. Radiant Capital использовал Tenderly, и это не спасло от подмены непосредственно во время подписи.
Что проверить перед подписью
Порядок экранов в Ledger и Trezor различается, но перед подписью стоит проверить одни и те же вещи:
Transfer,Approve,Swap,Set delegation— название должно соответствовать тому, что вы только что делали в dApp. Если ожидали обмен, а видитеapprove, запрос лучше отклонить.approve. Проверьте, даёте ли вы контракту доступ только к нужной сумме или открываете неограниченный лимит.Если вы только выбираете аппаратный кошелек, ERC-7730 Clear Signing сейчас поддерживают Trezor Safe 3, Safe 5, Safe 7 и Model T, но не Model One. У Ledger поддержка зависит от приложения сети, способа подключения и конкретного dApp. Для обычных Bitcoin-транзакций ERC-7730 не нужен: там адрес и сумма проверяются через собственный формат Bitcoin.
Что делать, если вы уже подписали непонятный запрос
Сначала выясните, что именно вы подтвердили. Сама подпись не раскрывает seed-фразу или приватный ключ. Дальше всё зависит от типа запроса:
approveили Permit2 могут оставить активное разрешение,transferили swap — уже перевести активы, EIP-7702 — установить делегацию, а транзакция смарт-кошелька — изменить его настройки.Если проблема в разрешениях на токены, проверьте активные разрешения
approveи Permit2 через revoke.cash или блокчейн-эксплорер вашей сети и отзовите всё, чего не узнаёте. Для EIP-7702 отдельно проверьте, нет ли активного делегирования. Для отзыва ончейн-разрешений понадобится сетевая комиссия.Если последствия подписи непонятны, а на адресе хранится крупная для вас сумма, лучше создать новый кошелек на другом устройстве, которому вы доверяете, и перевести туда активы после проверки старого адреса. Если есть основания считать, что seed-фразу могли увидеть посторонние, эту резервную копию больше нельзя считать безопасной для хранения средств.
Главное
Аппаратный кошелек изолирует приватный ключ, но не определяет, безопасен ли запрос на подпись. Перед подтверждением прочитайте то, что показывает само устройство. Clear Signing упрощает эту проверку, хотя поддерживается не для каждой операции.
Перед подтверждением проверьте сеть, адрес или контракт, действие, токен и сумму. Если на экране только хеш и вы не знаете, как его проверить, отклоните запрос и сначала разберитесь, почему транзакция не декодируется.
Похожие записи
Approve, Permit и WalletConnect: как разрешения могут привести к краже токенов
Approve, Permit и WalletConnect — привычные для DeFi механизмы, с помощью которых пользователь может дать контракту право работать со своими активами. Защита криптовалют обычно начинается с seed-фразы: её хранят офлайн, не вводят на сторонних сайтах и никому не передают. Но этого недостаточно, если владелец кошелька сам подтвердит разрешение или подпись, не проверив их содержание. Approve, …
Лучшие приватные мессенджеры со сквозным шифрованием. Топ приложений в 2026 году
Лучшие приватные мессенджеры 2026 года защищают переписку сквозным шифрованием, но далеко не каждое популярное приложение действительно приватно. Многие сервисы хранят сообщения на сервере в открытом виде: компания-владелец может их прочитать, передать по ордеру или потерять при утечке. В приватных — нет. Между этими двумя категориями есть большая серая зона, где маркетинг говорит «зашифровано», а на …
Хранение seed-фразы: 5 безопасных способов в 2026
Seed-фраза это не просто набор слов. Это единственный ключ ко всему, что у тебя есть в крипте. Всех твоих средств, которые защищены этой фразой. Если ты её потеряешь — шансов вернуть доступ почти нет.Существуют white hat хакеры, которые восстанавливают доступ к потерянным кошелькам — известны случаи, когда они возвращали людям десятки миллионов долларов. Но это …
Крипто-фишинг: почему письмо с официального домена тоже бывает поддельным
Крипто-фишинг может начинаться с письма, отправленного с официального домена компании. 9 сентября 2026 года 347 149 подписчиков рассылки Trezor получили письмо с темой «Critical Security Alert: STM32 Entropy Vulnerability». В нём говорилось о якобы обнаруженном дефекте микроконтроллера, из-за которого кошелёк может создавать предсказуемые резервные копии. Пользователям предлагали срочно проверить устройство через отдельное приложение. Мошенники отправляли …