Trezor、ERC-7730を通じたクリア署名を開始し、トランザクションの安全性を向上

iconCryptoBriefing
共有
AI summary icon概要
Trezorは、ハードウェールウォレットユーザーのトランザクションの明確性を向上させるために、ERC-7730標準に基づく新しいオンチェーンニュース機能「Clear Signing」をリリースしました。2026年9月8日に開始されたこのアップデートは、デバイス画面にスマートコントラクトの契約詳細を平易な言語で表示し、16進数コードをトークン数量やアドレスなどの読みやすい情報に置き換えます。Trezor Safe 7、Safe 5、Safe 3、Model Tで対応していますが、Model Oneでは対応していません。パートナーには、1inch、Aave、Lido、Tether、LiFi、Hyperliquidが含まれ、すべてがERC-7730ディスクリプターを提供しています。この機能はLedgerとEthereum Foundationと共同で開発されました。新規トークンの上場もこの改善された透明性の恩恵を受けます。

何年にもわたり、ハードウェアウォレットで暗号通貨のトランザクションに署名することは、すべてヒエログリフで書かれた法的文書に署名するようなものでした。アプリが伝えた内容と一致していることを信頼していますが、デバイスの画面自体は、100 USDCをETHと交換するという意味なのか、それともモルドバの見知らぬ人物にウォレット全体の残高を引き出してしまうという意味なのか、判読できない16進数の羅列でしかありません。Trezorはこの問題に直面して対処を始めました。

9月8日、Trezorは、ERC-7730オープン標準に基づいて構築されたClear Signing機能をリリースしました。この機能により、スマートコントラクトのやり取りがデバイスの画面上で平易な言語に変換されます。16進数の文字列ではなく、ユーザーは実行されるアクション、関与するトークンの数量、および送信先アドレスを確認できます。

明示的な署名が実際にどのように機能するか

ERC-7730標準は、トランザクション記述子と呼ばれる仕組みを通じて機能します。サポートされているすべてのスマートコントラクトは、生のトランザクションデータを人間が読みやすいラベルにマッピングする記述子を公開します。ユーザーがTrezor Suite、WalletConnect、またはTrezor Connectを通じてトランザクションを開始すると、ウォレットはそのコントラクトに対して記述子が存在するかを確認します。

もし存在する場合、デバイスはdecoded情報を表示します:あなたが何をしているか、いくら支出しているか、そしてそれがどこへ向かっているか。説明が存在しない場合、ウォレットは従来のブラインド署名フローにフォールバックし、デバイスが完全に検証できないものを承認していることを明示する警告が表示されます。

追加の設定は必要ありません。この機能は既存のTrezorインフラストラクチャと自動的に統合されるため、ファームウェアとソフトウェアを更新したユーザーは、設定を変更することなく保護を受けられます。

広告

対応するハードウェアには、Safe 7、Safe 5、Safe 3、Model Tが含まれます。Trezorの元のデバイスであるModel Oneは、Clear Signingと互換性がありません。

ローンチパートナーとプロトコルカバレッジ

発売時、Clear SigningはDeFiで最も大規模な複数のプロトコルをサポートしています。初期の対象には、1inch、Aave、Lido、Tether、LiFi、およびHyperliquidが含まれており、これらはすべてTrezorデバイス上でスマートコントラクトを読み取り可能にするためにERC-7730ディスクリプタを公開しています。

ERC-7730レジストリ自体は着実に拡大しています。2026年5月の導入から2026年7月末までに、公開されたトランザクション記述子の数は約28%増加しました。

Trezorは、LedgerおよびEthereum Foundationと協力してこの機能を構築し、Clear Signingを独自の特権から、業界全体のインフラプロジェクトへと位置づけました。

なぜバインド・シグニングが常に最も弱い環だったのか

バイナリ署名は、暗号通貨セキュリティにおける最も持続的な攻撃ベクターの一つでした。ハードウェアウォレットの前提は、プライベートキーをオフラインに保ち、マルウェアやリモート攻撃から守ることですが、ユーザーが実際に読めないトランザクションを承認すると、この保護は機能しなくなります。

フィッシング攻撃は、この隙間を数年間にわたり悪用してきました。悪意のあるDAppは、ブラウザの画面には一つの内容を表示しながら、ハードウェアウォレットにはまったく異なるトランザクションを送信できます。ウォレットがヒックスデータのみを表示する場合、その不一致に気づく方法はありません。

過去10年間にわたるこれらの攻撃による累積的な損失は数十億ドルにのぼります。トークン承認の悪用、アドレスポイズニング、コントラクト操作は、ユーザーが理解せずに常に署名する環境で盛んに行われています。明確な署名はすべての攻撃ベクターを排除するわけではありませんが、無条件な署名を非常に危険にする情報の非対称性を排除します。

これがEthereumのDeFiエコシステムに与える意味

Trezorによるクリア署名の採用は、1つのハードウェアウォレットブランドを超えた影響をもたらします。TrezorとLedgerがERC-7730標準を推進する中、プロトコル開発者は、自身の契約のディスクリプターを公開するインセンティブを高めています。ディスクリプターがないプロトコルは、ユーザーのデバイス上で警告フラグとともに表示されるようになります。

2026年5月から2026年7月末までのERC-7730ディスクリプタの28%の成長は、実際の浸透を示している。ハードウェアウォレットの競争はこれまで価格、外形、対応コインに焦点を当ててきたが、TrezorのClear Signingのリリースは、取引の可読性を競争の軸に据えた。これは、問題が発生した際に最も重要な要素である。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。