透明签名(Clear Signing)功能详解

透明签名(Clear Signing)是Ledger硬件设备的核心安全功能之一。它确保您在签署交易前,能够在设备的安全屏幕上清晰看到交易的完整详情,防止恶意软件篡改交易内容。

什么是透明签名

透明签名是指Ledger设备将交易内容以人类可读的方式显示在设备屏幕上,而不是只显示难以理解的技术数据。这让您可以在签署前核对关键信息,确认交易内容与您的意图一致。

显示的信息

透明签名会在设备屏幕上显示交易的关键信息,通常包括:

接收地址:资产将发送到的目标地址;发送金额:将要转出的资产数量;交易费用:本次交易需要支付的网络费用;交易类型:如转账、合约交互等。

为什么透明签名很重要

防止恶意软件攻击

恶意软件可能会在您不知情的情况下篡改交易内容。例如,您在电脑上输入的接收地址可能被恶意软件替换为攻击者的地址。如果没有透明签名,您可能在不知情的情况下将资产发送给攻击者。

透明签名让您可以在Ledger设备的安全屏幕上核对真实的交易内容。由于设备屏幕不受恶意软件控制,显示的信息是真实可信的。

防止误操作

即使没有恶意软件,操作失误也可能导致资产损失。透明签名让您有机会在签署前再次确认交易详情,避免因输入错误地址或金额而造成损失。

如何使用透明签名

交易确认流程

当您在Ledger Wallet应用中发起交易后:设备屏幕会显示交易详情;仔细核对显示的接收地址与您预期的一致;确认发送金额正确;检查交易费用是否合理;确认无误后,在设备上按键/触控确认签署;如有任何疑问,选择拒绝交易。

核对要点

核对地址:仔细比对设备显示的地址与您预期的目标地址,特别注意地址的开头和结尾部分。

核对金额:确认金额数值和资产类型都正确,注意小数点位置。

注意单位:确认显示的是您预期的资产类型和单位。

🚨
重要:如果设备显示的信息与应用显示的不一致,或与您的预期不符,请立即拒绝交易。这可能意味着您的设备或应用存在安全问题。

盲签名的风险

盲签名(Blind Signing)是指在设备上签署无法完全解析和显示的交易数据。某些复杂的智能合约交互可能需要盲签名,因为设备无法解析所有合约细节。

盲签名存在风险,因为您无法完全核对交易内容。如果必须进行盲签名:确保您完全信任交互的应用和合约;了解您正在进行的操作;谨慎对待任何要求盲签名的请求。

透明签名与设备型号

所有Ledger硬件设备都支持透明签名功能。不同型号的显示方式略有不同:

触控屏型号(Stax、Flex):较大的屏幕可以显示更多信息,操作通过触控完成。

经典型号(Nano X、Nano S Plus):通过较小的屏幕滚动显示信息,使用按键确认。

无论哪种型号,核心的透明签名功能和安全保护是相同的。