Se você usa carteira hardware para DeFi, o momento perigoso não é digitar o PIN. É aprovar um swap ou uma permissão de token enquanto o notebook mostra "Trocar 2.000 USDC por ETH" e o dispositivo só exibe um hash hexadecimal. Essa lacuna de blind signing é como os drainers ganham mesmo quando a seed nunca saiu do chip.
Em 7 de setembro de 2026, a Trezor ativou o Clear Signing baseado no ERC-7730: para contratos inteligentes suportados, Safe 7, Safe 5, Safe 3 e Model T agora decodificam a ação real, tokens, valores e endereços na tela confiável. Sem toggle e sem app extra. A cobertura ainda depende do registro de contratos; chamadas não suportadas voltam ao aviso clássico de blind signing.
Esta é a maior história de segurança da Trezor desde nosso resumo do firmware Suite 26.7 de julho, e chega na mesma semana em que Ledger e Trezor defenderam publicamente a divulgação coordenada de vulnerabilidades no setor.
O que o Clear Signing muda
Blind signing significa confiar no que o navegador ou o dApp imprime no monitor. Malware ou um frontend comprometido pode mostrar um rótulo inofensivo enquanto o calldata no dispositivo é um drain da carteira.
O Clear Signing inverte o modelo de confiança: a tela do hardware passa a ser a fonte da verdade. A Trezor busca metadados de contratos suportados no registro ERC-7730, interpreta a chamada e mostra campos em linguagem simples (ação, ativo, valor, destino) antes de você confirmar.
Limites importantes:
- Baseado em registro — só contratos com descriptor ERC-7730 suportado são decodificados. O resto continua em blind signing.
- Foco em EVM — Ethereum mainnet, principais L2s e outras chains EVM que a Trezor já suporta.
- Automático — funciona via Trezor Suite, WalletConnect e Trezor Connect após atualização de firmware. Não há configuração para ativar.
No lançamento, a Trezor listou protocolos importantes como 1inch, Aave, Lido, Tether, LiFi e Hyperliquid, com mais entradas no registro em andamento.
Por que o ERC-7730 importa além da Trezor
A Ledger pioneirizou a decodificação legível de transações internamente e depois abriu a ideia como ERC-7730 em 2024. A Ethereum Foundation vem impulsionando a adoção para que carteiras e dApps compartilhem um formato de descriptor em vez de cada fabricante inventar seu próprio parser.
A stack da Trezor (parsing no firmware + pipeline de exibição) é open source, alinhada à cultura de auditoria que descrevemos em segurança de carteira hardware sem compromisso. Clear signing não é checkbox de marketing. É o controle do dia a dia que evita erros do tipo "achei que estava fazendo swap".
Quais modelos Trezor suportam
| Modelo | Clear Signing (set 2026) |
|---|---|
| Trezor Safe 7 | Sim |
| Trezor Safe 5 | Sim |
| Trezor Safe 3 | Sim |
| Model T | Sim |
| Model One | Não (clear signing EVM indisponível) |
Se você usa Model One para DeFi em Ethereum, ainda está em território de blind signing em chamadas de contrato. É um motivo real para considerar Safe 3 ou mais novo para qualquer coisa além de envios simples. Compare modelos nas nossas análises do Trezor Safe 7, Safe 5 e Safe 3, ou no confronto Ledger vs Trezor.
Dispositivos Ledger oferecem clear signing em muitos fluxos EVM há anos via implementação própria do ERC-7730. Se seu modelo de ameaça é DeFi pesado em várias chains, leia os dois ecossistemas com honestidade. Nosso roundup melhores carteiras hardware para DeFi mostra onde cada marca encaixa.
Suite 26.9.2: a metade software
Decodificar no hardware é só metade do fluxo. O lançamento Trezor Suite 26.9.2 de setembro de 2026 adiciona proteções complementares:
- Simulação de transação Blockaid além de EVM para Solana, Tron e Stellar
- Confirmações de swap com simulação de transação na página de confirmação
- Caminho de derivação raiz Solana (
m/44'/501') para facilitar migrações de outras carteiras - Transações marcadas como phishing ocultas nas notificações do Activity Center
Atualize o Suite apenas em trezor.io, aceite o prompt de firmware no dispositivo e ignore links de "atualização" por e-mail. Picos de phishing seguem ciclos de notícias de segurança, como documentamos após a onda de migração Coldcard.
Na mesma semana: normas de divulgação e outros patches
Em 7 de setembro, o CTO da Ledger Charles Guillemet publicou carta aberta pedindo divulgação coordenada padronizada, com a liderança de segurança da Trezor apoiando publicamente uma linha de base de 90 dias para corrigir ou publicar. O subtexto é prático: ferramentas de IA encurtam a janela entre um patch público e scripts de exploit para quem atrasa atualizações.
Você não precisa seguir política de fabricante para agir:
- Donos de Trezor Safe — instale firmware com Clear Signing + Suite 26.9.x agora se usa DeFi.
- Usuários Ledger — o app Ethereum 1.22.2 (13 de agosto) corrigiu um problema de assinatura; mantenha o Ledger Wallet atualizado. Veja nossa análise do Ledger Nano X para o stack SE + apps.
- Usuários BitBox02 — firmware 9.26.5+ (17 de agosto) corrigiu duas falhas graves; 9.27.1 seguiu em 31 de agosto.
Nenhuma dessas histórias substitui o Clear Signing, mas reforçam o mesmo hábito: atualize rápido e leia o que o dispositivo mostra.
O que o Clear Signing não corrige
Seja preciso sobre o modelo de ameaça:
- Contratos não suportados ainda fazem blind signing. Drainers novos em descriptors não auditados não ficam magicamente seguros.
- Address poisoning e engenharia social ainda funcionam se você pular a verificação de endereço de recebimento no dispositivo.
- Bugs de geração de seed (a lição Coldcard) são outra classe de problema. Clear Signing não corrige entropy fraca retroativamente.
- Tampering de supply chain ainda começa em onde você compra o dispositivo.
O Clear Signing fecha a lacuna entre uma UI bonita no desktop e o que você realmente autoriza. Não remove a necessidade de multisig, disciplina de passphrase ou um segundo fabricante para saldos grandes.
Take WalletLab
Setembro de 2026 é um bom mês para tratar a tela da carteira hardware como contrato, não formalidade. O lançamento ERC-7730 da Trezor é o tipo de upgrade de firmware que evita perdas em silêncio: aprovações legíveis no Safe 7/5/3 e Model T, com avisos honestos quando faltam metadados.
Se DeFi é por que você tem carteira hardware, priorize dispositivos e firmware que tornem a revisão na tela inegociável. Comece pelas análises Trezor acima, compare Ledger vs Trezor e use /pt/melhor-para/defi quando precisar de uma lista curta por chain.