Ir al contenido principal

SignGuard y Clear Signing: cómo lo protegen del phishing y las estafas Web3

U
Escrito por UKey Wallet

Proteja sus activos con SignGuard: alertas de riesgo + firma clara para cada transacción.

Las carteras de hardware tradicionales protegen sus claves privadas, pero no todos los riesgos de las transacciones.
Muchos usuarios siguen siendo víctimas de phishing, aprobaciones maliciosas o firmas ciegas que provocan la pérdida de activos.

El sistema de protección de firmas de UKey combina alertas de riesgo SignGuard para ayudarle a detectar amenazas ocultas y Clear Signing para que cada transacción sea comprensible, manteniendo cada firma más segura y protegida.


¿Qué es SignGuard y Clear Signing?

SignGuard es un sistema de defensa pionero en la industria desarrollado por los expertos en criptoseguridad de UKey Anzen Security Lab.
Analiza cada contrato, token y dApp en tiempo real para identificar riesgos ocultos antes de firmar.

Trabajando en conjunto entre la aplicación UKey y los dispositivos de hardware, detecta automáticamente transacciones sospechosas y contratos maliciosos antes de que usted los confirme.

Mientras tanto, la función Clear Signing de UKey analiza completamente los datos de las transacciones, para que puedas leer y comprender lo que estás firmando.
Juntos, proporcionan una doble capa de protección: transparencia legible + defensa en tiempo real.


Cómo funcionan juntos SignGuard y Clear Signing

Tanto la aplicación UKey como las billeteras de hardware vienen con SignGuard y Clear Signing integrados.
Antes de firmar, ofrecen detección de riesgos en tiempo real y vistas previas de transacciones legibles por humanos, lo que garantiza transparencia y seguridad durante todo el proceso.

Le permiten ver exactamente lo que está a punto de suceder e incluso pueden bloquear transacciones de alto riesgo antes de que lleguen a la etapa de firma.

1) En la aplicación: SignGuard + Borrar firma

La aplicación UKey simula y muestra detalles clave de cada transacción en cadena, que incluyen:

· Métodos de contrato inteligente (transferir, aprobar, permitir, delegar llamada)

· Monto de aprobación y dirección de destino

· Nombre del contrato (en lugar de una dirección hexadecimal confusa)

También integra GoPlus, Blockaid y ScamSniffer para detectar contratos maliciosos, tokens falsos, sitios de phishing y comportamientos de contratos sospechosos, proporcionando alertas de riesgo en tiempo real antes de realizar cualquier firma.

✅ Clear Signing le ayuda a comprender la transacción, mientras que SignGuard proporciona una evaluación de riesgos entre bastidores.

2) Con una billetera de hardware (si está disponible): firma clara sin conexión y confirmación física final

Cuando se utiliza una billetera de hardware, simula de forma independiente la transacción localmente y muestra un resumen confiable y legible por humanos en su pantalla.
el método, monto, destinatario o gastador y el nombre del contrato.

Incluso si su computadora o navegador está comprometido, aún puede verificar la intención en el dispositivo de hardware aislado y seguro.
La confirmación final debe realizarse en la billetera de hardware, lo que garantiza que Lo que ves es lo que firmas sea verdadero, con un proceso totalmente verificable y seguro.


Por qué es importante SignGuard

Muchos usuarios asumen que "usar una billetera de hardware significa seguridad absoluta", pero eso no es cierto.

En casos reales de phishing, los atacantes a menudo atraen a los usuarios a DApps falsas o sitios web maliciosos, engañándolos para que firmen una transacción que parece normal pero que en realidad:

· Otorga acceso total al token a un atacante (aprobar todo)

· Autoriza una dirección maliciosa oculta

· Parece reclamar una NFT pero en realidad transfiere activos o aprobaciones

Debido a que la mayoría de las billeteras solo muestran datos vagos como hashes de transacciones, los usuarios no pueden entender lo que están firmando, una laguna jurídica que a los atacantes les encanta explotar.

La firma ciega es como firmar un cheque sin ver el monto ni el destinatario: cualquiera puede ser una víctima.

La detección de riesgos en tiempo real de SignGuard identifica intentos de phishing, aprobaciones sospechosas y métodos de contrato anormales antes de firmar.
Clear Signing garantiza que comprenda completamente cada transacción, evitando errores causados ​​por datos ilegibles.


No se puede confiar en todas las “vistas previas de firmas”

Algunas billeteras afirman admitir "firmas claras" o "vistas previas transparentes", pero la mayoría solo funciona para cadenas o tipos de contratos limitados.
Pocos incluyen detección de riesgos en vivo o verificación consistente de aplicación a hardware.

Solo Las alertas de riesgo Clear Signing + SignGuard de UKey ofrecen las tres capacidades clave:

Característica

Carteras ordinarias

UKey SignGuard

Análisis de transacciones

Soporte limitado

✅ Admite las principales cadenas y métodos (aplicación + hardware)

Detección de phishing

❌ No compatible

✅ Alertas en tiempo real impulsadas por SignGuard

Nota: El sistema de alerta de riesgos UKey SignGuard continúa ampliando su cobertura. Actualmente es compatible con `Ethereum, BNB Chain, Tron y los métodos más utilizados. Es posible que aún no se admitan algunas convocatorias de contratos complejas o raras.


Cómo utilizar SignGuard y borrar la firma

Usar Alertas de riesgo SignGuard y Borrar firma es sencillo:

  1. Instale o actualice a la última aplicación UKey (iOS, Android o escritorio)

  2. Conecta tu UKey Pro o UKey Classic 1S

  3. Cuando interactúa con cualquier DApp, transferencia o aprobación,
    SignGuard se activa automáticamente y muestra advertencias de riesgo y análisis detallado de transacciones (Clear Signing)

  4. Después de revisar, confirma la transacción en tu billetera de hardware

Las redes compatibles incluyen Ethereum, BNB Chain, Polygon, Arbitrum, Optimism, Base, Scroll y más próximamente.ed.

¿Ha quedado contestada tu pregunta?