Bỏ qua đến nội dung chính

SignGuard và Clear Signing: Cách bảo vệ chống lại Web3 lừa đảo và chữ ký có rủi ro cao

U
Được viết bởi UKey Wallet

Bảo vệ tài sản với SignGuard: Cảnh báo rủi ro + Clear Signing

ví phần cứng truyền thống có thể bảo vệ khóa riêng của bạn nhưng nó không giải quyết được mọi rủi ro giao dịch.
Nhiều người dùng vẫn trở thành nạn nhân của lừa đảo, phê duyệt độc hại hoặc chữ ký mù, dẫn đến tổn thất tài sản.

Hệ thống bảo vệ chữ ký UKey kết hợp Cảnh báo rủi ro SignGuard và Clear Signing: cái trước giúp bạn phát hiện các mối đe dọa tiềm ẩn và cái sau giúp mọi giao dịch trở nên dễ hiểu hơn, giúp quá trình ký an toàn và dễ kiểm soát hơn.


SignGuard và Clear Signing là gì?

SignGuard Đây là một hệ thống bảo vệ rủi ro chữ ký, được phát triển bởi Phòng thí nghiệm bảo mật Anzen UKey Được phát triển bởi các chuyên gia bảo mật mã hóa.
Nó phân tích các hợp đồng, mã thông báo và DApps trong thời gian thực để giúp bạn xác định các rủi ro tiềm ẩn trước khi ký.

Nó hoạt động cộng tác giữa Ứng dụng UKey và các thiết bị phần cứng để tự động phát hiện các giao dịch đáng ngờ và hợp đồng độc hại trước khi bạn xác nhận chúng.

Trong khi đó, UKey Clear Signing Các tính năng có thể phân tích dữ liệu giao dịch để bạn có thể hiểu những gì bạn đang ký.
Họ cùng nhau cung cấp hai lớp bảo vệ: Tính minh bạch có thể đọc được + nhận dạng rủi ro theo thời gian thực.


Cách SignGuard và Clear Signing phối hợp với nhau

Cả Ứng dụng UKey và ví phần cứng đều được tích hợp sẵn SignGuard với Clear Signing.
Trước khi ký, họ sẽ cung cấp Phát hiện rủi ro theo thời gian thựcBản xem trước giao dịch có thể đọc được của con người, làm cho toàn bộ quá trình trở nên minh bạch và an toàn hơn.

Chúng cho phép bạn xem chính xác hơn các hành động sắp tới và chặn hoặc cảnh báo một số giao dịch có rủi ro cao nhất định trước khi chúng đạt đến giai đoạn ký kết.

1) Trong ứng dụng: SignGuard + Clear Signing

Ứng dụng UKey mô phỏng và hiển thị các chi tiết chính của mọi giao dịch trên chuỗi, bao gồm:

· Phương thức hợp đồng thông minh (chuyển khoản, phê duyệt, Giấy phép, Delegatecall)

· Số lượng phê duyệt và địa chỉ mục tiêu

· Tên hợp đồng (thay vì địa chỉ hex khó hiểu)

Nó cũng tích hợp GoPlus, phong tỏaKẻ đánh hơi lừa đảo để phát hiện các hợp đồng độc hại, các trang web mã thông báo, lừa đảo giả mạo và hành vi hợp đồng đáng ngờ và cung cấp nó trước khi ký kết Cảnh báo rủi ro theo thời gian thực.

✅ Clear Signing giúp bạn hiểu các giao dịch của mình, trong khi SignGuard cung cấp đánh giá rủi ro hậu trường.

2) Sử dụng ví phần cứng (nếu có): Clear Signing ngoại tuyến và xác nhận vật lý cuối cùng

Khi sử dụng ví phần cứng, thiết bị mô phỏng độc lập giao dịch cục bộ và hiển thị bản tóm tắt đáng tin cậy, dễ đọc trên màn hình, bao gồm phương thức giao dịch, số tiền, người nhận hoặc người thanh toán và tên hợp đồng.

Ngay cả khi máy tính hoặc trình duyệt của bạn bị xâm phạm, bạn vẫn có thể xác minh mục đích giao dịch trên một thiết bị phần cứng được cách ly an toàn.
Xác nhận cuối cùng phải được thực hiện trên ví phần cứng để đảm bảo nó thực sự Những gì bạn thấy là những gì bạn ký và làm cho quá trình có thể kiểm chứng và xác nhận được.


Tại sao SignGuard lại quan trọng

Nhiều người dùng cho rằng "sử dụng ví phần cứng là dễ dàng", nhưng thực tế không phải vậy.

Trong các trường hợp lừa đảo ngoài đời thực, những kẻ tấn công thường dụ người dùng truy cập DApp giả mạo hoặc các trang web độc hại, lừa họ ký các giao dịch có vẻ bình thường nhưng thực chất là:

Cấp cho kẻ tấn công quyền truy cập mã thông báo đầy đủ vào Quyền (phê duyệt đầy đủ)

·phê duyệt ẩn địa chỉ độc hại

· Nhìn bề ngoài, bạn đang nhận NFT, nhưng thực tế là bạn đang chuyển tài sản hoặc khởi chạy phê duyệt

Vì hầu hết các ví chỉ hiển thị dữ liệu bị xáo trộn như băm giao dịch nên người dùng không thể hiểu họ đang ký gì - một lỗ hổng mà những kẻ tấn công thích khai thác.

Ký mù cũng giống như ký séc mà không nhìn thấy số tiền hoặc người được trả tiền, người dùng rất dễ ký sai mà không biết.

Phát hiện rủi ro theo thời gian thực cho SignGuard Xác định các nỗ lực lừa đảo, phê duyệt đáng ngờ và các phương thức hợp đồng bất thường trước khi bạn ký.
Clear Signing Điều này sẽ giúp bạn hiểu đầy đủ về từng giao dịch và tránh những thao tác sai do dữ liệu không thể đọc được.


Không phải tất cả "bản xem trước chữ ký" đều đáng tin cậy

Một số ví tuyên bố hỗ trợ "Clear Signing" hoặc "Xem trước minh bạch", nhưng hầu hết chỉ hoạt động với các loại hợp đồng hoặc chuỗi giới hạn.
Không có nhiều ví thực sự có cả khả năng phát hiện rủi ro theo thời gian thực và khả năng xác minh nhất quán cho ứng dụng và phần cứng.

chỉ Cảnh báo rủi ro Clear Signing + SignGuard cho UKey Nó cũng cung cấp ba chức năng chính sau:

chức năng

Ví thông thường

UKey SignGuard

Phân tích giao dịch

Hỗ trợ hạn chế

✅ Hỗ trợ các chuỗi và phương thức chính thống (App + phần cứng)

Phát hiện lừa đảo

❌ Không được hỗ trợ

✅ Cảnh báo trực tiếp được cung cấp bởi SignGuard

Lưu ý: Hệ thống cảnh báo rủi ro UKey SignGuard sẽ tiếp tục mở rộng phạm vi phủ sóng. Hiện hỗ trợ Ethereum, BNB Chain, Tron và các phương thức phổ biến. Một số lệnh gọi hợp đồng phức tạp hoặc hiếm gặp có thể chưa được hỗ trợ.


Cách sử dụng SignGuard và Clear Signing

sử dụng Cảnh báo rủi ro SignGuardClear Signing Rất đơn giản:

  1. Cài đặt hoặc cập nhật lên Ứng dụng UKey mới nhất(iOS, Android hoặc máy tính để bàn)

  2. Kết nối UKey Pro hoặc UKey Classic 1S của bạn

  3. Khi bạn tương tác với bất kỳ DApp nào, chuyển tiền hoặc phê duyệt,
    SignGuard Nó sẽ được tự động kích hoạt để hiển thị cảnh báo rủi ro và phân tích giao dịch chi tiết (Clear Signing).

  4. Sau khi xem xét, Xác nhận giao dịch trên ví phần cứng của bạn

Các mạng được hỗ trợ bao gồm Ethereum, BNB Chuỗi, Đa giác, trọng tài, Lạc quan, Căn cứ, Cuộn và nhiều mạng khác sắp ra mắt.

Nội dung này có giải đáp được câu hỏi của bạn không?