見たままに署名しよう、盲署名でもう悩まないで
第一のセキュリティ原則は:盲信せず、自分で検証する。
ここ数年、ハードウェアウォレットはユーザーの秘密鍵の盗難を効果的に防いできましたが、取引情報が複雑で読み取れないため、多くのユーザーが「盲署名」によって資産を誤って送金したり、フィッシングコントラクトに権限を与えたりして取り返しのつかない被害を受けています。
これらの詐欺はスマートコントラクト自体の脆弱性によるものではなく、署名前にユーザーが取引内容を理解できず、リスクを識別できないことが原因です。
これが OneKey が署名ガーディアン(SignGuard)を提供する理由です——私たちはすべてのユーザーが本当に「見たままに署名」でき、署名前に取引を理解し、確認する前にリスクを識別できるようにしたいと考えています。
署名ガーディアン(SignGuard)とは?
署名ガーディアン(SignGuard)は OneKey が独自に構築した署名保護システムで、ソフトウェアアプリとハードウェアデバイスが連携して動作し、署名前に取引情報を完全に解析・表示してユーザーの安全な判断と確認を支援します。
署名ガーディアン(SignGuard)はどのように動作するのか?
1)App側:明確な署名表示とリスク検出
OneKeyアプリはチェーン上の取引の主要要素をシミュレートし、以下を含みます:
スマートコントラクトの関数(transfer、approve、permit、delegatecall)
承認金額と対象アドレス
コントラクト名(複雑で分かりにくいアドレスの代わり)
また、GoPlus と Blockaid のリスク管理機能を統合しており、悪意あるコントラクト、偽トークン、フィッシングサイトおよび疑わしいコントラクト関数を検出して、署名前にリアルタイムでリスク警告を提供します。
2)ハードウェア側:オフラインでの明確な署名表示と最終確認
ハードウェアウォレットはローカルで取引を独立してシミュレートし、デバイスの画面に信頼でき読みやすい要約情報を表示します:
関数(メソッド)、金額、受取人または承認先、そしてコントラクト名。
たとえユーザーが攻撃を受けたコンピュータやブラウザで操作していても、独立した安全なハードウェアデバイス上で取引の意図を確認できます。
ユーザーはハードウェアデバイス上で最終的な署名を完了する必要があり、これにより真の「見たままに署名」が保証され、プロセス全体が完全に検証可能で安全になります。
なぜ署名ガーディアン(SignGuard)は非常に必要なのか?
多くのユーザーは「ハードウェアウォレットを使えば騙されない」と誤解していますが、事実はそうではありません。
実例では、攻撃者がフィッシングサイトや偽のDAppで「一見正常に見える」取引に署名させますが、実際には以下のようなものです:
あなたの全トークン資産を一括で承認する(approve all)
悪意のあるアドレスに権限を与える(あなたには見えない)
NFTをクレームするように見えて、実際には送金や承認を行う
ほとんどのウォレットは「ハッシュ値」や曖昧な操作内容しか表示しないため、ユーザーは取引の意図を判断できず盲目的に署名してしまいます──これがハッカーが最も利用する脆弱性です。
盲署名は、金額や受取人が見えない小切手に署名するようなもので、誰でも被害者になり得ます。
すべての「署名プレビュー」が信頼できるわけではない
現在市場にある一部のウォレットは「透明な署名」や「明確なプレビュー」をサポートすると謳っていますが、多くは特定のチェーンや特定のコントラクトのみ解析に対応しており、しかもリアルタイムのリスク検出機能を備えていませんし、「アプリとハードウェア画面で同一の表示を行う」こともできません。
OneKey の署名ガーディアン(SignGuard)だけが以下の三点を同時に備えています:
機能 | 一般的なウォレット | OneKey SignGuard |
取引フィールド解析 | 部分的に対応 | ✅ 主流チェーン & メソッドをサポート |
フィッシングリスク識別 | ❌ 非対応 | ✅ リアルタイム警告(主流DApp対応) |
ハードウェア画面プレビュー | ❌ なし | ✅ 見たままに署名(ほとんどの場合に対応) |
注:OneKey 署名ガーディアン(SignGuard)はサポート範囲を継続的に拡大しており、現在は Ethereum、BNB、Tron などの主流チェーンと大多数の一般的なメソッドをカバーしています;一部の複雑またはマイナーな呼び出しは現時点で未対応です
署名ガーディアン(SignGuard)の使い方は?
署名ガーディアン(SignGuard)の使用は非常に簡単です:
最新版の OneKey アプリをインストールまたはアップデートする(iOS、Android、デスクトップ版対応)
OneKey Pro または OneKey Classic 1S を接続する
任意のチェーン上操作(送金、承認、DAppへの接続)を行うと、システムが自動的に SignGuard を起動し、完全な解析内容とリスク提示を表示します
内容に問題がなければ、ハードウェアデバイス上で署名を完了する
対応チェーンには Ethereum、BNB Chain、Polygon、Arbitrum、Optimism、Base、Scroll などの主流ネットワークが含まれ、今後もエコシステムの拡大を継続しています。
署名は最後の一歩ではなく、安全の分かれ目である
これまでは「署名」は操作を確認する最後のステップに過ぎないと考えられてきましたが、
詐欺が次々と発生する今日の暗号資産の世界では、署名こそが最も重要な防御線です。
OneKey の署名ガーディアン(SignGuard)は補助ツールではなく、コアな守護です。
読みやすい取引解析とリアルタイムのリスク提示により、
SignGuard は各ユーザーにリスクを判断し罠を回避する能力を提供し、
真に「見たままに署名でき、安全かつ検証可能」にします。
今すぐ OneKey アプリとデバイスのファームウェアをアップデートして、より安心なチェーン上の旅を始めましょう: