Passer au contenu principal

SignGuard et Clear Signing : comment ils vous protègent contre le phishing et les escroqueries Web3

U
Écrit par UKey Wallet

Protégez vos actifs avec SignGuard : alertes de risque + signature claire pour chaque transaction.

Les portefeuilles matériels traditionnels protègent vos clés privées, mais pas tous les risques de transaction.
De nombreux utilisateurs sont encore victimes de phishing, d'approbations malveillantes ou de signatures aveugles entraînant une perte d'actifs.

Le système de protection des signatures UKey combine des alertes de risque SignGuard pour vous aider à détecter les menaces cachées et Clear Signing pour rendre chaque transaction compréhensible, gardant chaque signature plus sûre et plus sécurisée.


Qu'est-ce que SignGuard et Clear Signing ?

SignGuard est un système de défense inédit dans l'industrie développé par les experts en sécurité cryptographique du UKy Anzen Security Lab.
Il analyse chaque contrat, jeton et dApp en temps réel pour identifier les risques cachés avant que vous ne signiez.

Travaillant en tandem entre l'application UKey et les appareils matériels, il détecte automatiquement les transactions suspectes et les contrats malveillants avant votre confirmation.

Pendant ce temps, la fonctionnalité Clear Signing d'UKey analyse entièrement les données de transaction, afin que vous puissiez lire et comprendre ce que vous signez.
Ensemble, ils offrent une double couche de protection : transparence lisible + défense en temps réel.


Comment SignGuard et Clear Signing fonctionnent ensemble

L'application UKey et les portefeuilles matériels sont tous deux dotés de SignGuard et Clear Signing intégrés.
Avant que vous signiez, ils offrent une détection des risques en temps réel et des aperçus des transactions lisibles par l'homme, garantissant la transparence et la sécurité tout au long du processus.

Ils vous permettent de voir exactement ce qui va se passer et peuvent même bloquer les transactions à haut risque avant qu’elles n’atteignent la phase de signature.

1) Dans l'application : SignGuard + Clear Signing

L'application UKey simule et affiche les détails clés de chaque transaction en chaîne, notamment :

· Méthodes de contrats intelligents (transfert, approbation, permis, appel délégué)

· Montant de l'approbation et adresse cible

· Nom du contrat (au lieu d'une adresse hexadécimale déroutante)

Il intègre également GoPlus, Blockaid et ScamSniffer pour détecter les contrats malveillants, les faux jetons, les sites de phishing et les comportements contractuels suspects, en fournissant des alertes de risque en temps réel avant toute signature.

✅ Clear Signing vous aide à comprendre la transaction, tandis que SignGuard fournit une évaluation des risques en coulisses.

2) Avec un portefeuille matériel (si disponible) : signature claire hors ligne et confirmation physique finale

Lorsque vous utilisez un portefeuille matériel, il simule indépendamment la transaction localement et affiche un résumé fiable et lisible par l'homme sur son écran :
la méthode, le montant, le destinataire ou le dépensier et le nom du contrat.

Même si votre ordinateur ou votre navigateur est compromis, vous pouvez toujours vérifier l'intention sur le périphérique matériel sécurisé et isolé.
La confirmation finale doit être effectuée sur le portefeuille matériel, garantissant la véracité de Ce que vous voyez est ce que vous signez, avec un processus de guérison entièrement vérifiable et sécurisé.


Pourquoi SignGuard est important

De nombreux utilisateurs supposent que « l’utilisation d’un portefeuille matériel signifie une sécurité absolue » – mais ce n’est pas vrai.

Dans les cas réels de phishing, les attaquants attirent souvent les utilisateurs vers de faux DApps ou des sites Web malveillants, les incitant à signer une transaction qui semble normale mais en réalité :

· Accorde un accès complet au jeton à un attaquant (tout approuver)

· Autorise une adresse malveillante cachée

· Semble revendiquer un NFT mais transfère en fait des actifs ou des approbations

Étant donné que la plupart des portefeuilles n’affichent que des données vagues telles que les hachages de transactions, les utilisateurs ne peuvent pas comprendre ce qu’ils signent – ​​une faille que les attaquants adorent exploiter.

La signature aveugle, c'est comme signer un chèque sans voir le montant ni le destinataire : n'importe qui peut en être victime.

La détection des risques en temps réel de SignGuard identifie les tentatives de phishing, les approbations suspectes et les méthodes contractuelles anormales avant que vous signiez.
Clear Signing garantit que vous comprenez parfaitement chaque transaction, évitant ainsi les erreurs causées par des données illisibles.


On ne peut pas faire confiance à tous les « aperçus de signature »

Certains portefeuilles prétendent prendre en charge la « signature claire » ou les « aperçus transparents », mais la plupart ne fonctionnent que pour des chaînes ou des types de contrats limités.
Rares sont ceux qui incluent une détection des risques en direct ou une vérification cohérente de l'application au matériel.

Seules les alertes Clear Signing + SignGuard Risk Alerts de UKy offrent les trois fonctionnalités clés :

Fonctionnalité

Portefeuilles ordinaires

UKy SignGuard

Analyse des transactions

Prise en charge limitée

✅ Prend en charge les principales chaînes et méthodes (application + matériel)

Détection de phishing

❌ Non pris en charge

✅ Alertes en temps réel alimentées par SignGuard

Remarque : Le système d’alerte aux risques UKey SignGuard continue d’étendre sa couverture. Il prend actuellement en charge `Ethereum, BNB Chain, Tron et les méthodes les plus couramment utilisées. Certains appels de contrats complexes ou rares peuvent ne pas encore être pris en charge.


Comment utiliser SignGuard et Clear Signing

L'utilisation des SignGuard Risk Alerts et Clear Signing est simple :

  1. Installez ou mettez à jour la dernière application UKey (iOS, Android ou ordinateur de bureau)

  2. Connectez votre UKey Pro ou UKey Classic 1S

  3. Lorsque vous interagissez avec un DApp, un transfert ou une approbation,
    SignGuard s'active automatiquement, affichant des avertissements de risque et une analyse détaillée des transactions (Clear Signing)

  4. Après examen, confirmez la transaction sur votre portefeuille matériel

Les réseaux pris en charge incluent Ethereum, BNB Chain, Polygon, Arbitrum, Optimism, Base, Scroll et bien d'autres à venir.

Avez-vous trouvé la réponse à votre question ?