Passar para o conteúdo principal

SignGuard e Clear Signing: Como eles protegem você contra phishing e golpes na Web3

Atualizado hoje

Proteja seus ativos com SignGuard: alertas de risco + assinatura clara para cada transação.

Carteiras de hardware tradicionais protegem suas chaves privadas — mas não todos os riscos de transação.
Muitos usuários ainda caem vítimas de phishing, aprovações maliciosas ou assinatura cega que levam à perda de ativos.

O Sistema de Proteção de Assinatura da OneKey combina os alertas de risco do SignGuard para ajudar você a detectar ameaças ocultas e o Clear Signing para tornar cada transação compreensível — mantendo cada assinatura mais segura.


O que é SignGuard?

SignGuard é um sistema de defesa pioneiro na indústria desenvolvido pelos especialistas em segurança de cripto do OneKey Anzen Security Lab.
Ele analisa cada contrato, token e dApp em tempo real para identificar riscos ocultos antes que você assine.

Trabalhando em conjunto entre o OneKey App e os dispositivos de hardware, ele detecta automaticamente transações suspeitas e contratos maliciosos antes que você confirme.

Enquanto isso, o recurso Clear Signing da OneKey analisa completamente os dados da transação, para que você possa ler e entender o que está assinando.
Juntos, eles fornecem uma dupla camada de proteção: transparência legível + defesa em tempo real.


Como SignGuard e Clear Signing Trabalham Juntos

Tanto o OneKey App quanto as carteiras de hardware vêm com SignGuard e Clear Signing integrados.
Antes de você assinar, eles oferecem detecção de risco em tempo real e pré-visualizações de transação legíveis por humanos, garantindo transparência e segurança durante todo o processo.

Eles permitem que você veja exatamente o que está prestes a acontecer — e podem até mesmo bloquear transações de alto risco antes que cheguem à etapa de assinatura.

1) No Aplicativo: SignGuard + Clear Signing

O OneKey App simula e exibe detalhes importantes de cada transação on-chain, incluindo:

  • Métodos de contrato inteligente (transferir, aprovar, permitir, delegatecall)

  • Valor e endereço de destino da aprovação

  • Nome do contrato (em vez de um endereço hexadecimal confuso)

Ele também integra GoPlus, Blockaid e ScamSniffer para detectar contratos maliciosos, tokens falsos, sites de phishing e comportamentos suspeitos de contrato — fornecendo alertas de risco em tempo real antes que qualquer assinatura seja feita.

✅ O Clear Signing ajuda você a entender a transação, enquanto o SignGuard fornece avaliação de risco nos bastidores.

2) Com uma Carteira de Hardware (se disponível): Clear Signing Offline e Confirmação Física Final

Ao usar uma carteira de hardware, ela simula independentemente a transação localmente e exibe um resumo confiável e legível por humanos em sua tela —
o método, valor, destinatário ou gastador e o nome do contrato.

Mesmo que seu computador ou navegador esteja comprometido, você ainda pode verificar a intenção no dispositivo de hardware seguro e isolado.
A confirmação final deve ser feita na carteira de hardware, garantindo verdadeiramente O Que Você Vê É O Que Você Assina, com um processo totalmente verificável e seguro.


Por que o SignGuard é Importante

Muitos usuários assumem que "usar uma carteira de hardware significa segurança absoluta" — mas isso não é verdade.

Em casos reais de phishing, os atacantes geralmente atraem os usuários para DApps falsos ou sites maliciosos, enganando-os para assinar uma transação que parece normal, mas na verdade:

  • Concede acesso total a tokens a um atacante (aprovar tudo)

  • Autoriza um endereço malicioso oculto

  • Aparece como uma reivindicação de NFT, mas na verdade transfere ativos ou aprovações

Como a maioria das carteiras mostra apenas dados vagos como hashes de transação, os usuários não conseguem entender o que estão assinando — uma brecha que os atacantes adoram explorar.

Assinatura cega é como assinar um cheque sem ver o valor ou o destinatário — qualquer um pode ser uma vítima.

A detecção de risco em tempo real do SignGuard identifica tentativas de phishing, aprovações suspeitas e métodos de contrato anormais antes que você assine.
O Clear Signing garante que você entenda completamente cada transação, prevenindo erros causados por dados ilegíveis.


Nem Todas as "Pré-visualizações de Assinatura" Podem Ser Confiáveis

Algumas carteiras afirmam suportar "assinatura clara" ou "pré-visualizações transparentes", mas a maioria funciona apenas para cadeias ou tipos de contrato limitados.
Poucas incluem detecção de risco em tempo real ou verificação consistente entre App e hardware.

Apenas o Clear Signing + Alertas de Risco do SignGuard da OneKey entregam as três principais capacidades:

Recurso

Carteiras Comuns

OneKey SignGuard

Análise de Transação

Suporte limitado

✅ Suporta principais cadeias e métodos (App + hardware)

Detecção de Phishing

❌ Não suportado

✅ Alertas em tempo real impulsionados pelo SignGuard

Nota: O sistema de alerta de risco OneKey SignGuard continua a expandir sua cobertura. Atualmente, suporta Ethereum, BNB Chain, Tron, e os métodos mais comumente usados. Algumas chamadas de contrato complexas ou raras podem ainda não ser suportadas.


Como Usar SignGuard e Clear Signing

Usar os Alertas de Risco do SignGuard e o Clear Signing é simples:

  1. Instale ou atualize para a versão mais recente do OneKey App (iOS, Android ou desktop)

  2. Conecte seu OneKey Pro ou OneKey Classic 1S

  3. Ao interagir com qualquer DApp, transferência ou aprovação,
    SignGuard é ativado automaticamente, exibindo avisos de risco e análise detalhada da transação (Clear Signing)

  4. Após revisar, confirme a transação em sua carteira de hardware

As redes suportadas incluem Ethereum, BNB Chain, Polygon, Arbitrum, Optimism, Base, Scroll, e mais em breve.


Atualize seu OneKey App e firmware agora para iniciar sua jornada on-chain mais segura.
👉 https://onekey.so/download

Respondeu à sua pergunta?