Blog

Trezor Clear Signing (ERC-7730): guia de setembro 2026

A Trezor lançou Clear Signing ERC-7730 em setembro de 2026. Quais Safe exibem aprovações DeFi legíveis, o que ainda assina às cegas e como atualizar.

WalletLab

Se você usa carteira hardware para DeFi, o momento perigoso não é digitar o PIN. É aprovar um swap ou uma permissão de token enquanto o notebook mostra "Trocar 2.000 USDC por ETH" e o dispositivo só exibe um hash hexadecimal. Essa lacuna de blind signing é como os drainers ganham mesmo quando a seed nunca saiu do chip.

Em 7 de setembro de 2026, a Trezor ativou o Clear Signing baseado no ERC-7730: para contratos inteligentes suportados, Safe 7, Safe 5, Safe 3 e Model T agora decodificam a ação real, tokens, valores e endereços na tela confiável. Sem toggle e sem app extra. A cobertura ainda depende do registro de contratos; chamadas não suportadas voltam ao aviso clássico de blind signing.

Esta é a maior história de segurança da Trezor desde nosso resumo do firmware Suite 26.7 de julho, e chega na mesma semana em que Ledger e Trezor defenderam publicamente a divulgação coordenada de vulnerabilidades no setor.

O que o Clear Signing muda

Blind signing significa confiar no que o navegador ou o dApp imprime no monitor. Malware ou um frontend comprometido pode mostrar um rótulo inofensivo enquanto o calldata no dispositivo é um drain da carteira.

O Clear Signing inverte o modelo de confiança: a tela do hardware passa a ser a fonte da verdade. A Trezor busca metadados de contratos suportados no registro ERC-7730, interpreta a chamada e mostra campos em linguagem simples (ação, ativo, valor, destino) antes de você confirmar.

Limites importantes:

  • Baseado em registro — só contratos com descriptor ERC-7730 suportado são decodificados. O resto continua em blind signing.
  • Foco em EVM — Ethereum mainnet, principais L2s e outras chains EVM que a Trezor já suporta.
  • Automático — funciona via Trezor Suite, WalletConnect e Trezor Connect após atualização de firmware. Não há configuração para ativar.

No lançamento, a Trezor listou protocolos importantes como 1inch, Aave, Lido, Tether, LiFi e Hyperliquid, com mais entradas no registro em andamento.

Por que o ERC-7730 importa além da Trezor

A Ledger pioneirizou a decodificação legível de transações internamente e depois abriu a ideia como ERC-7730 em 2024. A Ethereum Foundation vem impulsionando a adoção para que carteiras e dApps compartilhem um formato de descriptor em vez de cada fabricante inventar seu próprio parser.

A stack da Trezor (parsing no firmware + pipeline de exibição) é open source, alinhada à cultura de auditoria que descrevemos em segurança de carteira hardware sem compromisso. Clear signing não é checkbox de marketing. É o controle do dia a dia que evita erros do tipo "achei que estava fazendo swap".

Quais modelos Trezor suportam

Modelo Clear Signing (set 2026)
Trezor Safe 7 Sim
Trezor Safe 5 Sim
Trezor Safe 3 Sim
Model T Sim
Model One Não (clear signing EVM indisponível)

Se você usa Model One para DeFi em Ethereum, ainda está em território de blind signing em chamadas de contrato. É um motivo real para considerar Safe 3 ou mais novo para qualquer coisa além de envios simples. Compare modelos nas nossas análises do Trezor Safe 7, Safe 5 e Safe 3, ou no confronto Ledger vs Trezor.

Dispositivos Ledger oferecem clear signing em muitos fluxos EVM há anos via implementação própria do ERC-7730. Se seu modelo de ameaça é DeFi pesado em várias chains, leia os dois ecossistemas com honestidade. Nosso roundup melhores carteiras hardware para DeFi mostra onde cada marca encaixa.

Suite 26.9.2: a metade software

Decodificar no hardware é só metade do fluxo. O lançamento Trezor Suite 26.9.2 de setembro de 2026 adiciona proteções complementares:

  • Simulação de transação Blockaid além de EVM para Solana, Tron e Stellar
  • Confirmações de swap com simulação de transação na página de confirmação
  • Caminho de derivação raiz Solana (m/44'/501') para facilitar migrações de outras carteiras
  • Transações marcadas como phishing ocultas nas notificações do Activity Center

Atualize o Suite apenas em trezor.io, aceite o prompt de firmware no dispositivo e ignore links de "atualização" por e-mail. Picos de phishing seguem ciclos de notícias de segurança, como documentamos após a onda de migração Coldcard.

Na mesma semana: normas de divulgação e outros patches

Em 7 de setembro, o CTO da Ledger Charles Guillemet publicou carta aberta pedindo divulgação coordenada padronizada, com a liderança de segurança da Trezor apoiando publicamente uma linha de base de 90 dias para corrigir ou publicar. O subtexto é prático: ferramentas de IA encurtam a janela entre um patch público e scripts de exploit para quem atrasa atualizações.

Você não precisa seguir política de fabricante para agir:

  • Donos de Trezor Safe — instale firmware com Clear Signing + Suite 26.9.x agora se usa DeFi.
  • Usuários Ledger — o app Ethereum 1.22.2 (13 de agosto) corrigiu um problema de assinatura; mantenha o Ledger Wallet atualizado. Veja nossa análise do Ledger Nano X para o stack SE + apps.
  • Usuários BitBox02 — firmware 9.26.5+ (17 de agosto) corrigiu duas falhas graves; 9.27.1 seguiu em 31 de agosto.

Nenhuma dessas histórias substitui o Clear Signing, mas reforçam o mesmo hábito: atualize rápido e leia o que o dispositivo mostra.

O que o Clear Signing não corrige

Seja preciso sobre o modelo de ameaça:

  1. Contratos não suportados ainda fazem blind signing. Drainers novos em descriptors não auditados não ficam magicamente seguros.
  2. Address poisoning e engenharia social ainda funcionam se você pular a verificação de endereço de recebimento no dispositivo.
  3. Bugs de geração de seed (a lição Coldcard) são outra classe de problema. Clear Signing não corrige entropy fraca retroativamente.
  4. Tampering de supply chain ainda começa em onde você compra o dispositivo.

O Clear Signing fecha a lacuna entre uma UI bonita no desktop e o que você realmente autoriza. Não remove a necessidade de multisig, disciplina de passphrase ou um segundo fabricante para saldos grandes.

Take WalletLab

Setembro de 2026 é um bom mês para tratar a tela da carteira hardware como contrato, não formalidade. O lançamento ERC-7730 da Trezor é o tipo de upgrade de firmware que evita perdas em silêncio: aprovações legíveis no Safe 7/5/3 e Model T, com avisos honestos quando faltam metadados.

Se DeFi é por que você tem carteira hardware, priorize dispositivos e firmware que tornem a revisão na tela inegociável. Comece pelas análises Trezor acima, compare Ledger vs Trezor e use /pt/melhor-para/defi quando precisar de uma lista curta por chain.