給你一份全是亂碼的合約,你敢簽嗎?



現實中不會有人這麼幹,但在加密世界裡,這種事每天都在發生。打開錢包,螢幕上跳出一堆看不懂的十六進位字元,寫著「合約互動」四個字。你猶豫兩秒,還是點了確認——可能是在轉帳,也可能是在授權別人無限制動用你的資產,甚至把錢包控制權直接送人。

這就是圈內人常說的「盲簽」。它不是某個小眾錢包的bug,而是整個區塊鏈產業埋著的定時炸彈。

**為什麼會盲簽?**

智慧合約的調用指令,本質上是一串壓縮後的二進位程式碼。錢包拿到這串程式碼,直接甩給你看——一堆亂七八糟的字元。一般人根本看不懂自己在授權什麼操作。

結果呢?釣魚攻擊、假授權、惡意合約,已經從用戶手裡捲走數十億美元。很多人到現在都不知道,自己的錢是怎麼沒的。

**不同公鏈,問題各異**

拿以太坊來說,它是智慧合約的鼻祖,但交易資料其實只包含兩部分:函式選擇器(前4個字節)和參數列表(按32字節切分)。想要把這些字節翻譯成白話?得靠ABI(應用程式二進位介面)。問題是,ABI不是鏈上儲存的標準資料,錢包要嘛自己維護資料庫,要嘛依賴第三方服務。碰上新合約或者冷門專案,用戶看到的依然是天書。

Solana和ICP又是另一套邏輯。Solana的交易結構更靈活,但解析難度也更高;ICP雖然在某些設計上有改進,但生態工具還不夠成熟。

無論哪條鏈,核心矛盾都一樣:技術實現和用戶認知之間,隔著一道巨大的鴻溝。
ETH0.7%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
钱包被套到退休vip
· 11小時前
盲簽這事兒真的絕了,就像拿著一份看不懂的合同在生死線上簽字,還得祈禱別被坑 我已經被套到不想再approve任何東西了,每次錢包彈框我都要看三遍才敢點 ABI這玩意兒說白了就是錢包廠商的甩鍋理由,憑啥用戶要為技術的不成熟買單 新項目最怕就是這個,一個點錯授權上限直接從此資產被監控,不如就當這錢不存在算了
查看原文回復0
Rugpull Survivorvip
· 12-05 07:56
媽的又是盲簽,老子已經被薅羊毛三次了,現在看到十六進制直接就跑
查看原文回復0
SelfMadeRuggeevip
· 12-05 03:55
呃真的,盲簽這事兒我血淚史太多了,一次授權權限沒收回來,錢包直接變提款機 合約看不懂就別點,但還是有人圖快就按了,該 ICP那邊確實工具不行,Solana解析都費勁,以太坊還靠第三方救命呢 Web3的「易用性」笑死人,安全和便利永遠二選一
查看原文回復0
FUD_Vaccinatedvip
· 12-05 03:51
媽的,這就是我為什麼總叫朋友別隨便點confirm的原因 一秒鐘就能把錢包送人,這行業就這麼離譜 說實話ABI那套東西早就應該解決,現在還靠第三方資料庫?笑死
查看原文回復0
毁灭罐头vip
· 12-05 03:44
真絕了,盲簽就是給駭客發請柬,我都不敢動錢包了
查看原文回復0
RektButSmilingvip
· 12-05 03:43
我已被盲簽支配的恐懼折磨過,現在看到授權就條件反射性地冒冷汗
查看原文回復0
SatsStackingvip
· 12-05 03:31
又是這套,早就麻了。怎麼就沒人做個看得懂的錢包呢
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)