News

(Annuncio pubblicitario)

annuncio pubblicitario per dispositivi mobili in alto

Cos'è la firma digitale (Clear Signing) di Ethereum e perché è importante?

catena

La tecnologia Clear Signing di Ethereum sostituisce i dati esadecimali illeggibili con dettagli di transazione in chiaro, in modo che gli utenti sappiano esattamente cosa stanno approvando prima di firmare.

Soumen Datta

13 maggio 2026

pubblicità mobile nativa ad1

(Annuncio pubblicitario)

Firma chiara è uno standard di sicurezza su Ethereum che mostra agli utenti dettagli chiari e comprensibili su una transazione prima che la approvino. Invece di dati esadecimali grezzi che solo gli sviluppatori possono decodificare, gli utenti vedono esattamente cosa farà una transazione ai loro beni. 

Migliori Ethereum La Fondazione l'ha lanciata attraverso il suo Iniziativa per la sicurezza da un trilione di dollaridefinendo la firma cieca un "difetto strutturale" che ha contribuito a perdite per miliardi di dollari, tra cui l'attacco hacker da 1.4 miliardi di dollari a Bybit.

Che cos'è la firma anonima e perché rappresenta un problema?

La firma cieca si verifica quando un utente approva una transazione senza poter leggere il suo contenuto effettivo. La maggior parte dei portafogli digitali oggi visualizza i dati delle transazioni in formati di basso livello, leggibili dalle macchine. Questi formati sono tecnicamente accurati, ma quasi impossibili da interpretare per un utente comune.

La Fondazione Ethereum ha dichiarato: 

"L'approvazione di una transazione dovrebbe rappresentare l'ultima linea di difesa per esercitare il controllo su ciò che accade ai propri asset sulla blockchain. Se viene fatta alla cieca, questa difesa non regge."

Uno schema ricorrente nelle principali imprese

Nelle violazioni di dati crittografici su larga scala, la fase finale raramente consiste in un difetto nel codice stesso. Si tratta piuttosto dell'approvazione da parte di un utente di qualcosa che non è in grado di leggere in modo significativo. Anche quando l'attacco inizia con un tentativo di phishing o una compromissione dell'infrastruttura, la schermata di conferma è il punto di arrivo.

Tomáš Sušánka, responsabile tecnologico di Trezor, ha affermato che gli hacker hanno sfruttato questa falla "senza sosta" perché nessuno strumento ampiamente accessibile era in grado di distinguere in modo affidabile uno smart contract dannoso da uno legittimo. Gli utenti li hanno "firmati inconsapevolmente, perdendo tutto".

Come funziona la firma digitale trasparente?

Lo standard si basa su un principio chiamato "What You See Is What You Sign" (ciò che vedi è ciò che firmi), o WYSIWYS. Riunisce tre componenti tecniche che lavorano in sequenza.

Migliori Nucleo Componenti tecnici

  • CKD-7730: Uno standard di token aperto che definisce un formato condiviso per le descrizioni delle transazioni leggibili dall'uomo. Questo standard è stato avviato da Ledger.
  • Un registro di descrittori: Un registro neutrale e replicabile che memorizza e distribuisce le descrizioni delle transazioni. La Ethereum Foundation funge da amministratore.
  • Un quadro di riferimento per l'attestazione: Revisori indipendenti verificano l'accuratezza di ogni descrittore prima che i portafogli lo mostrino agli utenti.

Chiunque può contribuire con descrittori al registro. I wallet decidono poi di quali fonti fidarsi. Le descrizioni vengono visualizzate accanto alla transazione anziché incorporate al suo interno, il che significa che il sistema funziona sia per le applicazioni esistenti che per quelle nuove su Ethereum.

Quali portafogli digitali stanno adottando la firma digitale trasparente?

Diversi importanti portafogli self-custody e piattaforme di sicurezza stanno già integrando lo standard. Tra i contributori alla funzionalità Clear Signing figurano:

L'articolo continua...
  • Ledger
  • Trezor.
  • MetaMask
  • keycard
  • Portafoglio Connect
  • Fireblocks
  • Argot, Sourcify, Zama e ZKnox

Sušánka di Trezor ha dichiarato che l'azienda prevede di implementare lo standard entro il 30 giugno 2026. Gli strumenti, comprese le librerie Rust e TypeScript finanziate tramite la Trillion Dollar Security Initiative, sono disponibili su clearsigning.org.

Perché è rilevante proprio ora?

Il lancio avviene in un momento in cui gli attacchi alle criptovalute diventano sempre più mirati e tecnicamente sofisticati. Gruppi sostenuti dallo stato nordcoreano hanno rubato oltre 7 miliardi di dollari in criptovalute dal 2009. La violazione di Bybit è avvenuta compromettendo un fornitore di servizi di terze parti e manipolando le firme delle transazioni. L'ultimo passaggio consisteva nella conferma da parte di un utente di una transazione che non era in grado di comprendere.

Clear Signing si concentra proprio su quel momento.

Conclusione

Clear Signing offre agli utenti di Ethereum un metodo verificabile per sapere con certezza cosa stanno approvando prima che venga effettivamente eseguito. Sostituisce i dati esadecimali illeggibili con descrizioni in chiaro, supportate da uno standard aperto (ERC-7730), un registro di descrittori verificato e un livello di attestazione indipendente. Con Ledger, Trezor e MetaMask tra i primi ad adottarlo, lo standard si preannuncia come un livello di sicurezza di base per l'intero ecosistema Ethereum.

Risorse

  1. Blog della Fondazione EthereumFirma trasparente: rendere più sicure le approvazioni delle transazioni su Ethereum

  2. Il bloccoLa Fondazione Ethereum introduce il supporto per la soluzione di sicurezza crittografica Clear Signing.

  3. Il ribelleLa Fondazione Ethereum lancia lo standard Clear Signing

  4. CoinDeskLa Ethereum Foundation presenta il nuovo standard "Clear Signing" per impedire agli utenti di approvare transazioni di criptovalute dannose.

Domande frequenti

Che cos'è la firma in chiaro (Clear Signing) in Ethereum?

Clear Signing è uno standard di sicurezza che visualizza i dettagli della transazione in un formato leggibile dall'utente prima che questi li approvi. Sostituisce i dati esadecimali grezzi con descrizioni chiare, in modo che gli utenti sappiano esattamente cosa stanno firmando.

Che cos'è la firma cieca nel mondo delle criptovalute?

La firma cieca si verifica quando un utente approva una transazione blockchain senza poter leggere il contenuto della transazione stessa. Ha contribuito a perdite per miliardi di dollari, tra cui l'attacco hacker a Bybit da 1.4 miliardi di dollari, consentendo agli aggressori di far passare approvazioni malevole senza che gli utenti ne abbiano conoscenza.

Cos'è ERC-7730?

ERC-7730 è uno standard aperto per i token Ethereum che definisce un formato condiviso per le descrizioni delle transazioni leggibili dall'uomo. Costituisce il fondamento tecnico di Clear Signing ed è stato un'iniziativa di Ledger.

Negazione di responsabilità

Disclaimer: Le opinioni espresse in questo articolo non rappresentano necessariamente le opinioni di BSCN. Le informazioni fornite in questo articolo hanno solo scopo educativo e di intrattenimento e non devono essere interpretate come consulenza di investimento o consigli di alcun tipo. BSCN non si assume alcuna responsabilità per le decisioni di investimento prese sulla base delle informazioni fornite in questo articolo. Se ritieni che l'articolo debba essere modificato, contatta il team di BSCN inviando un'e-mail a [email protected].

Autore

Foto profilo di Soumen DattaSoumen Datta

Soumen è un ricercatore nel settore delle criptovalute dal 2020 e ha conseguito un master in fisica. I suoi scritti e le sue ricerche sono stati pubblicati da riviste come CryptoSlate e DailyCoin, oltre che da BSCN. I suoi ambiti di interesse includono Bitcoin, DeFi e altcoin ad alto potenziale come Ethereum, Solana, XRP e Chainlink. Combina profondità analitica e chiarezza giornalistica per offrire spunti sia ai neofiti che ai lettori più esperti del settore.

(Annuncio pubblicitario)

pubblicità mobile nativa ad2

Ultimi articoli sulle criptovalute

Tieniti aggiornato sulle ultime notizie ed eventi sulle criptovalute

Iscriviti alla nostra newsletter

Iscriviti per ricevere i migliori tutorial e le ultime novità sul Web3.

Iscriviti qui!
Laurea triennale in scienze sociali (BSCN)

BSCN

Feed RSS BSCN

BSCN è il tuo punto di riferimento per tutto ciò che riguarda criptovalute e blockchain. Scopri le ultime notizie, analisi di mercato e ricerche sulle criptovalute, su Bitcoin, Ethereum, altcoin, memecoin e tutto il resto.

(Annuncio pubblicitario)