บล็อก

Trezor Clear Signing (ERC-7730): คู่มือกันยายน 2026

Trezor เปิดใช้ Clear Signing ตาม ERC-7730 ในกันยายน 2026 รุ่น Safe ใดแสดงการอนุมัติ DeFi อ่านง่าย อะไรยัง blind signing และวิธีอัปเดต

WalletLab

ถ้าคุณใช้กระเป๋าฮาร์ดแวร์กับ DeFi ช่วงอันตรายไม่ใช่การพิมพ์ PIN แต่เป็นการอนุมัติ swap หรือ approve โทเค็น ขณะที่แล็ปท็อปแสดง "Swap 2,000 USDC เป็น ETH" แต่อุปกรณ์มีแค่แฮ็กซ์ ช่องว่าง blind signing นี้คือทางที่ drainer ชนะ แม้ seed ไม่เคยออกจากชิป

เมื่อ 7 กันยายน 2026 Trezor เปิด Clear Signing บน ERC-7730: สำหรับสัญญาอัจฉริยะที่รองรับ Safe 7, Safe 5, Safe 3 และ Model T จะถอดรหัสการกระทำ โทเค็น จำนวน และที่อยู่จริงบนหน้าจอที่เชื่อถือได้ ไม่ต้องสลับหรือติดแอปเพิ่ม ความครอบคลุมยังขึ้นกับ registry ของสัญญา การเรียกที่ไม่รองรับจะกลับไปคำเตือน blind signing เดิม

นี่คือข่าวความปลอดภัย Trezor ที่ใหญ่ที่สุดนับตั้งแต่สรุปเฟิร์มแวร์ Suite 26.7 ในเดือนกรกฎาคม และมาในสัปดาห์เดียวกับที่ Ledger และ Trezor ผลักดันการเปิดเผยช่องโหว่แบบประสานงานในอุตสาหกรรม

Clear Signing เปลี่ยนอะไร

Blind signing คือการเชื่อสิ่งที่เบราว์เซอร์หรือ dApp แสดงบนจอ มัลแวร์หรือ frontend ที่ถูก compromise อาจแสดงป้ายที่ดูไม่เป็นอันตราย ขณะ calldata บนอุปกรณ์คือการระบายกระเป๋า

Clear Signing พลิกแบบความเชื่อมือ: หน้าจอฮาร์ดแวร์กลายเป็นแหล่งความจริง Trezor ดึง metadata สัญญาที่รองรับจาก registry ERC-7730 แยกการเรียก และแสดงฟิลด์ภาษาง่าย (การกระทำ สินทรัพย์ จำนวน ปลายทาง) ก่อนยืนยัน

ข้อจำกัดสำคัญ:

  • อิง registry — เฉพาะสัญญาที่มี ERC-7730 descriptor ที่รองรับจะถอดรหัส ที่เหลือยัง blind signing
  • โฟกัส EVM — Ethereum mainnet, L2 หลัก และเชน EVM อื่นที่ Trezor รองรับอยู่แล้ว
  • อัตโนมัติ — ทำงานผ่าน Trezor Suite, WalletConnect และ Trezor Connect หลังอัปเดตเฟิร์มแวร์ ไม่มีการตั้งค่าเปิด

ตอนเปิดตัว Trezor ระบุโปรโตคอลใหญ่ เช่น 1inch, Aave, Lido, Tether, LiFi และ Hyperliquid และกำลังเพิ่มรายการใน registry

ทำไม ERC-7730 สำคัญเกินกว่า Trezor

Ledger เป็นผู้บุกเบิกการถอดรหัสธุรกรรมอ่านง่ายภายใน แล้วเปิดเป็น ERC-7730 ในปี 2024 Ethereum Foundation ผลักดันการใช้งานให้กระเป๋าและ dApp แชร์รูปแบบ descriptor แทนให้แต่ละแบรนด์สร้าง parser เอง

สแต็กของ Trezor (การแยกในเฟิร์มแวร์ + pipeline แสดงผล) เป็นโอเพนซอร์ส สอดคล้องวัฒนธรรมการตรวจสอบในความปลอดภัยกระเป๋าฮาร์ดแวร์โดยไม่ยอมลดมาตรฐาน Clear signing ไม่ใช่ช่องทำเครื่องหมายการตลาด แต่เป็นการควบคุมประจำวันที่กัน ошибка "คิดว่ากำลัง swap"

รุ่น Trezor ที่รองรับ

รุ่น Clear Signing (ก.ย. 2026)
Trezor Safe 7 ใช่
Trezor Safe 5 ใช่
Trezor Safe 3 ใช่
Model T ใช่
Model One ไม่ (ไม่มี EVM clear signing)

ถ้าใช้ Model One กับ DeFi บน Ethereum คุณยังอยู่ในโซน blind signing สำหรับการเรียกสัญญา นี่เป็นเหตุผลจริงที่ควรพิจารณา Safe 3 หรือใหม่กว่าสำหรับงานที่ซับซ้อนกว่าการส่งธรรมดา เปรียบเทียบในรีวิว Trezor Safe 7, Safe 5, Safe 3 หรือ Ledger vs Trezor

อุปกรณ์ Ledger มี clear signing ในหลาย flow EVM มาหลายปีผ่าน ERC-7730 ของตัวเอง ถ้า DeFi หนักหลายเชน อ่านทั้งสองระบบอย่างตรงไปตรงมา รายการกระเป๋าฮาร์ดแวร์ที่ดีที่สุดสำหรับ DeFi แสดงว่าแต่ละแบรนด์เหมาะที่ไหน

Suite 26.9.2: ฝั่งซอฟต์แวร์

การถอดรหัสบนฮาร์ดแวร์เป็นแค่ครึ่งหนึ่ง Trezor Suite 26.9.2 ในกันยายน 2026 เพิ่ม:

  • การจำลองธุรกรรม Blockaid ขยายจาก EVM ไป Solana, Tron และ Stellar
  • การยืนยัน swap แสดงการจำลองธุรกรรมในหน้ายืนยัน
  • เส้นทาง derivation ราก Solana (m/44'/501') ช่วยย้ายจากกระเป๋าอื่น
  • ซ่อนธุรกรรมที่ถูกตั้งค่าเป็นฟิชชิ่งจากการแจ้งเตือน Activity Center

อัปเดต Suite จาก trezor.io เท่านั้น ยอมรับ prompt เฟิร์มแวร์บนอุปกรณ์ และไม่สนใจลิงก์ "อัปเดต" ในอีเมล คลื่นฟิชชิ่งมักตามหลังข่าวความปลอดภัย ตามที่เราบันทึกหลังคลื่นการย้าย Coldcard

สัปดาห์เดียวกัน: มาตรฐานการเปิดเผยและแพตช์อื่น

7 กันยายน CTO ของ Ledger Charles Guillemet เผยแพร่จดหมายเปิดเรียกร้องการเปิดเผยแบบประสานงานที่เป็นมาตรฐาน โดยผู้นำด้านความปลอดภัยของ Trezor สนับสนุนแนว90 วันแก้หรือเผยแพร่ต่อสาธารณะ ในทางปฏิบัติ เครื่องมือ AI ทำให้ช่วงเวลาระหว่างแพตช์สาธารณะกับสคริปต exploit สั้นลงสำหรับผู้ที่ชักช้าอัปเดต

คุณไม่ต้องติดตามการเมืองของผู้ขายเพื่อลงมือทำ:

  • เจ้าของ Trezor Safe — ติดตั้งเฟิร์มแวร์ Clear Signing + Suite 26.9.x ทันทีถ้าใช้ DeFi
  • ผู้ใช้ Ledger — แอป Ethereum 1.22.2 (13 สิงหาคม) แก้ปัญหาการลงนาม อัปเดต Ledger Wallet ดูรีวิว Ledger Nano X
  • ผู้ใช้ BitBox02 — เฟิร์มแวร์ 9.26.5+ (17 สิงหาคม) แก้สองช่องโหว่ร้ายแรง 9.27.1 ตามมา 31 สิงหาคม

เรื่องเหล่านี้ไม่แทน Clear Signing แต่เสริมนิสัยเดียวกัน:อัปเดตเร็ว แล้วอ่านสิ่งที่อุปกรณ์แสดง

สิ่งที่ Clear Signing ไม่แก้

ระบุ threat model ให้ชัด:

  1. สัญญาที่ไม่รองรับ ยัง blind signing drainer ใหม่บน descriptor ที่ไม่ได้ตรวจสอบไม่ปลอดภัยเอง
  2. address poisoning และ social engineering ยังได้ผลถ้าไม่ตรวจที่อยู่รับบนอุปกรณ์
  3. บั๊กการสร้าง seed (บทเรียน Coldcard) เป็นคนละประเภท Clear Signing ไม่แก้ entropy อ่อนแอย้อนหลัง
  4. การแก้ไขซัพพลายเชน เริ่มจากที่ซื้ออุปกรณ์

Clear Signing ปิดช่องว่างระหว่าง UI เดสก์ท็อปสวยกับสิ่งที่คุณอนุญาตจริง ไม่ได้ลบความจำเป็นของ multisig วินัย passphrase หรือผู้ขายที่สองสำหรับยอดใหญ่

มุมมอง WalletLab

กันยายน 2026 เป็นเดือนที่ดีที่จะมองหน้าจอกระเป๋าฮาร์ดแวร์เป็นสัญญา ไม่ใช่พิธีการ การเปิด ERC-7730 ของ Trezor คืออัปเดตเฟิร์มแวร์ที่กันการสูญเสียอย่างเงียบๆ: การอนุมัติอ่านง่ายบน Safe 7/5/3 และ Model T พร้อมคำเตือน fallback ตรงไปตรงเมื่อไม่มี metadata

ถ้า DeFi คือเหตุผลที่คุณมีกระเป๋าฮาร์ดแวร์ จัดลำดับอุปกรณ์และเฟิร์มแวร์ที่ทำให้การตรวจบนหน้าจอหลีกเลี่ยงไม่ได้ เริ่มจากรีวิว Trezor ด้านบน เปรียบเทียบ Ledger vs Trezor และใช้ /th/เหมาะสำหรับ/defi เมื่อต้องการรายการสั้นแยกตามเชน