Trezor lance la signature claire via ERC-7730 pour une sécurité accrue des transactions

iconCryptoBriefing
Partager
AI summary iconRésumé
Trezor a lancé Clear Signing, une nouvelle fonctionnalité sur chaîne basée sur la norme ERC-7730, pour améliorer la clarté des transactions des utilisateurs de wallets matériels. Lancée le 8 septembre 2026, cette mise à jour affiche les spécifications du contrat intelligent en langage simple sur l'écran de l'appareil, remplaçant les codes hexadécimaux par des informations lisibles telles que les montants de jetons et les adresses. Disponible sur Trezor Safe 7, Safe 5, Safe 3 et Model T, mais pas sur Model One. Les partenaires incluent 1inch, Aave, Lido, Tether, LiFi et Hyperliquid, qui proposent tous des descripteurs ERC-7730. La fonctionnalité a été développée en collaboration avec Ledger et la Ethereum Foundation. Les nouveaux listings de jetons bénéficieront également de cette transparence améliorée.

Pendant des années, signer une transaction crypto sur un wallet matériel a semblé un peu comme signer un document juridique entièrement rédigé en hiéroglyphes. Vous faites confiance au fait qu’il dit ce que votre application vous a dit qu’il disait, mais l’écran de l’appareil lui-même ? Un mur de chiffres hexadécimaux qui pourrait signifier « échanger 100 USDC contre ETH » ou « vider votre wallet entier vers un inconnu en Moldavie ». Trezor aborde désormais ce problème de front.

Le 8 septembre, Trezor a lancé Clear Signing, une fonctionnalité basée sur le standard ouvert ERC-7730 qui traduit les interactions avec des contrats intelligents en langage simple directement sur l'écran de l'appareil. Au lieu d'une chaîne hexadécimale, les utilisateurs voient l'action réelle effectuée, les montants de jetons impliqués et les adresses de destination.

Comment fonctionne réellement la signature claire

La norme ERC-7730 fonctionne grâce à ce qu'on appelle des descripteurs de transaction. Chaque contrat intelligent pris en charge publie un descripteur qui agit comme une Pierre de Rosette, permettant de mapper les données de transaction brutes à des étiquettes lisibles par l'homme. Lorsqu'un utilisateur déclenche une transaction via Trezor Suite, WalletConnect ou Trezor Connect, le wallet vérifie si un descripteur existe pour ce contrat.

Si c'est le cas, l'appareil affiche les informations décodées : ce que vous faites, le montant que vous dépensez et où il est envoyé. Si aucun descripteur n'existe, le wallet revient au flux traditionnel de signature aveugle, accompagné d'un avertissement explicite indiquant que vous approuvez une action que l'appareil ne peut pas vérifier entièrement.

Aucune configuration supplémentaire n'est requise. La fonctionnalité s'intègre automatiquement à l'infrastructure Trezor existante, ce qui signifie que les utilisateurs qui mettent à jour leur firmware et leur logiciel bénéficient de la protection sans avoir à modifier aucun paramètre.

Publicité

Le matériel pris en charge inclut le Safe 7, le Safe 5, le Safe 3 et le Model T. L'ancien Model One, l'appareil original de Trezor, n'est pas compatible avec Clear Signing.

Partenaires de lancement et couverture du protocole

Au lancement, Clear Signing prend en charge plusieurs des plus grands protocoles dans la DeFi. La liste initiale comprend 1inch, Aave, Lido, Tether, LiFi et Hyperliquid, tous ayant publié des descripteurs ERC-7730 pour rendre leurs contrats intelligents lisibles sur les appareils Trezor.

Le registre ERC-7730 lui-même a connu une croissance significative. Entre sa présentation en mai 2026 et la fin juillet 2026, le nombre de descripteurs de transactions publiés a augmenté d'environ 28 %.

Trezor a développé cette fonctionnalité en collaboration avec Ledger et la Fondation Ethereum, transformant Clear Signing en un projet d'infrastructure sectorielle plutôt qu'en une fonctionnalité propriétaire.

Pourquoi la signature aveugle a toujours été le maillon le plus faible

La signature aveugle a été l’un des vecteurs d’attaque les plus persistants en matière de sécurité cryptographique. Le principe d’un wallet matériel est de conserver vos clés privées hors ligne, à l’abri des logiciels malveillants et des exploitations à distance. Mais cette protection tombe en panne lorsque les utilisateurs approuvent des transactions qu’ils ne peuvent pas réellement lire.

Les attaques d’hameçonnage exploitent ce vide depuis des années. Une dapp malveillante peut afficher une chose sur votre écran de navigateur tout en soumettant une transaction complètement différente à votre wallet matériel. Si le wallet ne vous affiche que des données hexadécimales, vous ne pouvez pas détecter la discrepancy.

Les dommages cumulés causés par ces attaques au cours de la dernière décennie s'élèvent à des milliards. Les exploitations d'autorisations de jetons, le poison d'adresse et la manipulation de contrats prospèrent dans un environnement où les utilisateurs signent régulièrement des éléments qu'ils ne comprennent pas. La signature claire n'élimine pas tous les vecteurs d'attaque, mais elle supprime l'asymétrie d'information qui rend la signature aveugle si dangereuse.

Ce que cela signifie pour l'écosystème DeFi d'ethereum

L'adoption du Clear Signing par Trezor a des implications qui vont au-delà d'une simple marque de wallet matériel. Alors que Trezor et Ledger poussent la norme ERC-7730, les développeurs de protocoles sont de plus en plus incités à publier des descripteurs pour leurs contrats. Un protocole sans descripteur apparaît désormais sur les appareils des utilisateurs avec un indicateur d'avertissement.

La croissance de 28 % des descripteurs ERC-7730 entre mai 2026 et la fin juillet 2026 témoigne d'une norme qui gagne en popularité. La concurrence entre les wallets matériels s'est historiquement concentrée sur le prix, le format et la prise en charge des devises. Le lancement de Clear Signing par Trezor redéfinit cette concurrence autour de la lisibilité des transactions, un critère qui compte le plus précisément lorsque les choses vont mal.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.