透明签名(Clear Signing)功能详解
透明签名(Clear Signing)是Ledger硬件设备的核心安全功能之一。它确保您在签署交易前,能够在设备的安全屏幕上清晰看到交易的完整详情,防止恶意软件篡改交易内容。
什么是透明签名
透明签名是指Ledger设备将交易内容以人类可读的方式显示在设备屏幕上,而不是只显示难以理解的技术数据。这让您可以在签署前核对关键信息,确认交易内容与您的意图一致。
显示的信息
透明签名会在设备屏幕上显示交易的关键信息,通常包括:
接收地址:资产将发送到的目标地址;发送金额:将要转出的资产数量;交易费用:本次交易需要支付的网络费用;交易类型:如转账、合约交互等。
为什么透明签名很重要
防止恶意软件攻击
恶意软件可能会在您不知情的情况下篡改交易内容。例如,您在电脑上输入的接收地址可能被恶意软件替换为攻击者的地址。如果没有透明签名,您可能在不知情的情况下将资产发送给攻击者。
透明签名让您可以在Ledger设备的安全屏幕上核对真实的交易内容。由于设备屏幕不受恶意软件控制,显示的信息是真实可信的。
防止误操作
即使没有恶意软件,操作失误也可能导致资产损失。透明签名让您有机会在签署前再次确认交易详情,避免因输入错误地址或金额而造成损失。
如何使用透明签名
交易确认流程
当您在Ledger Wallet应用中发起交易后:设备屏幕会显示交易详情;仔细核对显示的接收地址与您预期的一致;确认发送金额正确;检查交易费用是否合理;确认无误后,在设备上按键/触控确认签署;如有任何疑问,选择拒绝交易。
核对要点
核对地址:仔细比对设备显示的地址与您预期的目标地址,特别注意地址的开头和结尾部分。
核对金额:确认金额数值和资产类型都正确,注意小数点位置。
注意单位:确认显示的是您预期的资产类型和单位。
盲签名的风险
盲签名(Blind Signing)是指在设备上签署无法完全解析和显示的交易数据。某些复杂的智能合约交互可能需要盲签名,因为设备无法解析所有合约细节。
盲签名存在风险,因为您无法完全核对交易内容。如果必须进行盲签名:确保您完全信任交互的应用和合约;了解您正在进行的操作;谨慎对待任何要求盲签名的请求。
透明签名与设备型号
所有Ledger硬件设备都支持透明签名功能。不同型号的显示方式略有不同:
触控屏型号(Stax、Flex):较大的屏幕可以显示更多信息,操作通过触控完成。
经典型号(Nano X、Nano S Plus):通过较小的屏幕滚动显示信息,使用按键确认。
无论哪种型号,核心的透明签名功能和安全保护是相同的。