Ir al contenido principal

SignGuard y Clear Signing: Cómo te protegen de phishing y estafas de Web3

Actualizado esta semana

Protege tus activos con SignGuard: alertas de riesgo + firma clara para cada transacción.

Las carteras de hardware tradicionales protegen tus claves privadas, pero no todos los riesgos de transacción.
Muchos usuarios todavía caen víctimas de phishing, aprobaciones maliciosas o firmas ciegas que conducen a la pérdida de activos.

El Sistema de Protección de Firma OneKey combina alertas de riesgo SignGuard para ayudarte a detectar amenazas ocultas y Clear Signing para hacer que cada transacción sea comprensible, manteniendo cada firma más segura.


¿Qué son SignGuard y Clear Signing?

SignGuard es un sistema de defensa pionero en la industria desarrollado por los expertos en seguridad criptográfica de OneKey Anzen Security Lab.
Analiza cada contrato, token y dApp en tiempo real para identificar riesgos ocultos antes de que firmes.

Trabajando en conjunto entre la Aplicación OneKey y los dispositivos de hardware, detecta automáticamente transacciones sospechosas y contratos maliciosos antes de que confirmes.

Mientras tanto, la función Clear Signing de OneKey analiza completamente los datos de la transacción, para que puedas leer y comprender lo que estás firmando.
Juntos, proporcionan una doble capa de protección: transparencia legible + defensa en tiempo real.


Cómo funcionan juntas SignGuard y Clear Signing

Tanto la Aplicación OneKey como las carteras de hardware vienen con SignGuard y Clear Signing incorporados.
Antes de que firmes, ofrecen detección de riesgos en tiempo real y previsualizaciones de transacciones legibles, garantizando transparencia y seguridad durante todo el proceso.

Te permiten ver exactamente lo que está a punto de suceder, e incluso pueden bloquear transacciones de alto riesgo antes de que lleguen a la etapa de firma.

1) En la Aplicación: SignGuard + Clear Signing

La Aplicación OneKey simula y muestra detalles clave de cada transacción en cadena, incluyendo:

  • Métodos de contratos inteligentes (transferir, aprobar, permitir, delegatecall)

  • Monto de la aprobación y dirección de destino

  • Nombre del contrato (en lugar de una dirección hexadecimal confusa)

También integra GoPlus, Blockaid y ScamSniffer para detectar contratos maliciosos, tokens falsos, sitios de phishing y comportamientos sospechosos de contratos, proporcionando alertas de riesgo en tiempo real antes de que se realice cualquier firma.

✅ Clear Signing te ayuda a entender la transacción, mientras que SignGuard proporciona evaluación de riesgos en segundo plano.

2) Con una Cartera de Hardware (si está disponible): Firma Clara Sin Conexión y Confirmación Física Final

Al usar una cartera de hardware, simula independientemente la transacción localmente y muestra un resumen confiable y legible en su pantalla: el método, el monto, el destinatario o el remitente y el nombre del contrato.

Incluso si tu computadora o navegador se ven comprometidos, aún puedes verificar la intención en el dispositivo de hardware seguro y aislado.
La confirmación final debe realizarse en la cartera de hardware, garantizando verdaderamente Lo Que Ves Es Lo Que Firmas, con un proceso totalmente verificable y seguro.


Por qué es importante SignGuard

Muchos usuarios asumen que "usar una cartera de hardware significa seguridad absoluta", pero eso no es cierto.

En casos reales de phishing, los atacantes a menudo atraen a los usuarios a DApps falsas o sitios web maliciosos, engañándolos para que firmen una transacción que parece normal pero que en realidad:

  • Otorga acceso completo a los tokens a un atacante (aprobar todo)

  • Autoriza una dirección maliciosa oculta

  • Parece reclamar un NFT pero en realidad transfiere activos o aprobaciones

Dado que la mayoría de las carteras solo muestran datos vagos como hashes de transacción, los usuarios no pueden entender lo que están firmando, una laguna que a los atacantes les encanta explotar.

La firma ciega es como firmar un cheque sin ver el monto o el destinatario; cualquiera puede ser una víctima.

La detección de riesgos en tiempo real de SignGuard identifica intentos de phishing, aprobaciones sospechosas y métodos de contrato anormales *antes* de que firmes.
**Clear Signing garantiza que comprendas completamente cada transacción, previniendo errores causados por datos ilegibles.


No todas las "previsualizaciones de firma" se pueden confiar

Algunas carteras afirman admitir "firma clara" o "previsualizaciones transparentes", pero la mayoría solo funcionan para cadenas o tipos de contrato limitados.
Pocas incluyen detección de riesgos en vivo o verificación consistente entre la aplicación y el hardware.

Solo Clear Signing + Alertas de Riesgo SignGuard de OneKey ofrecen las tres capacidades clave:

Característica

Carteras Ordinarias

OneKey SignGuard

Análisis de Transacciones

Soporte limitado

✅ Admite cadenas y métodos principales (App + hardware)

Detección de Phishing

❌ No admitido

✅ Alertas en tiempo real impulsadas por SignGuard

Nota: El sistema de alertas de riesgo OneKey SignGuard continúa expandiendo su cobertura. Actualmente admite Ethereum, BNB Chain, Tron, y la mayoría de los métodos utilizados comúnmente. Es posible que algunas llamadas a contratos complejas o raras aún no sean compatibles.


Cómo usar SignGuard y Clear Signing

Usar Alertas de Riesgo SignGuard y Clear Signing es simple:

  1. Instala o actualiza a la última Aplicación OneKey (iOS, Android o escritorio)

  2. Conecta tu OneKey Pro o OneKey Classic 1S

  3. Cuando interactúes con cualquier DApp, transferencia o aprobación,
    **SignGuard** se activa automáticamente, mostrando advertencias de riesgo y análisis detallado de la transacción (Clear Signing)

  4. Después de revisar, confirma la transacción en tu cartera de hardware

Las redes admitidas incluyen Ethereum, BNB Chain, Polygon, Arbitrum, Optimism, Base, Scroll, y pronto habrá más.


Actualiza tu Aplicación OneKey y firmware ahora para comenzar tu viaje en cadena más seguro.
👉 https://onekey.so/download

¿Ha quedado contestada tu pregunta?