К основному содержимому

SignGuard и Clear Signing: как они защищают вас от фишинга и мошенничества в Web3

Обновлено на этой неделе

Защитите свои активы с помощью SignGuard: оповещения о рисках + четкое подписание каждой транзакции.

Традиционные аппаратные кошельки защищают ваши приватные ключи — но не от всех рисков транзакций.
Многие пользователи по-прежнему становятся жертвами фишинга, вредоносных одобрений или слепого подписания, что приводит к потере активов.

Система защиты подписей OneKey объединяет оповещения о рисках SignGuard, помогающие обнаруживать скрытые угрозы, и Clear Signing, делающую каждую транзакцию понятной — обеспечивая большую безопасность каждой подписи.


Что такое SignGuard и Clear Signing?

SignGuard — это первая в отрасли система защиты, разработанная экспертами по криптобезопасности из OneKey Anzen Security Lab.
Она анализирует каждый контракт, токен и dApp в режиме реального времени, чтобы выявить скрытые риски до того, как вы подпишете.

Работая совместно между приложением OneKey и аппаратными устройствами, она автоматически обнаруживает подозрительные транзакции и вредоносные контракты до их подтверждения.

Тем временем, функция Clear Signing от OneKey полностью разбирает данные транзакции, чтобы вы могли прочитать и понять, что подписываете.
Вместе они обеспечивают двойной уровень защиты: читаемая прозрачность + защита в реальном времени.


Как SignGuard и Clear Signing работают вместе

Приложение OneKey и аппаратные кошельки оснащены встроенными функциями SignGuard и Clear Signing.
Перед подписанием они предлагают обнаружение рисков в реальном времени и предварительный просмотр транзакций в читаемом формате, обеспечивая прозрачность и безопасность на протяжении всего процесса.

Они позволяют вам увидеть, что именно собирается произойти, и даже могут блокировать транзакции с высоким риском до этапа подписания.

1) В приложении: SignGuard + Clear Signing

Приложение OneKey моделирует и отображает ключевые детали каждой ончейн-транзакции, включая:

  • Методы смарт-контрактов (transfer, approve, permit, delegatecall)

  • Сумма одобрения и целевой адрес

  • Название контракта (вместо непонятного шестнадцатеричного адреса)

Оно также интегрирует GoPlus, Blockaid и ScamSniffer для обнаружения вредоносных контрактов, поддельных токенов, фишинговых сайтов и подозрительного поведения контрактов — предоставляя оповещения о рисках в реальном времени до выполнения любой подписи.

✅ Clear Signing помогает понять транзакцию, а SignGuard обеспечивает оценку рисков за кулисами.

2) С аппаратным кошельком (если доступно): Автономное Clear Signing и окончательное физическое подтверждение

При использовании аппаратного кошелька он самостоятельно моделирует транзакцию локально и отображает надежное, понятное резюме на своем экране —
метод, сумму, получателя или отправителя, а также название контракта.

Даже если ваш компьютер или браузер скомпрометирован, вы все равно можете проверить намерение на безопасном, изолированном аппаратном устройстве.
Окончательное подтверждение должно быть выполнено на аппаратном кошельке, обеспечивая истинное Что вы видите, то вы и подписываете, с полностью проверяемым и безопасным процессом.


Почему SignGuard важен

Многие пользователи предполагают, что «использование аппаратного кошелька означает абсолютную безопасность» — но это не так.

В реальных фишинговых случаях злоумышленники часто заманивают пользователей на поддельные DApps или вредоносные веб-сайты, обманывая их, заставляя подписать транзакцию, которая выглядит нормально, но на самом деле:

  • Предоставляет полный доступ к токенам злоумышленнику (approve all)

  • Авторизует скрытый вредоносный адрес

  • Выглядит как получение NFT, но на самом деле переводит активы или разрешения

Поскольку большинство кошельков отображают только неясные данные, такие как хеши транзакций, пользователи не могут понять, что подписывают — лазейка, которой любят пользоваться злоумышленники.

Слепое подписание похоже на подписание чека, не видя суммы или получателя — жертвой может стать кто угодно.

Обнаружение рисков SignGuard в реальном времени выявляет фишинговые попытки, подозрительные одобрения и аномальные методы контрактов *до* того, как вы подпишете.
Clear Signing гарантирует, что вы полностью понимаете каждую транзакцию, предотвращая ошибки, вызванные нечитаемыми данными.


Не всем «превью подписи» можно доверять

Некоторые кошельки заявляют о поддержке «четкого подписания» или «прозрачных превью», но большинство из них работают только для ограниченного числа блокчейнов или типов контрактов.
Лишь немногие включают обнаружение рисков в реальном времени или последовательную проверку приложения и аппаратного обеспечения.

Только Clear Signing + оповещения о рисках SignGuard от OneKey предоставляют все три ключевые возможности:

Функция

Обычные кошельки

OneKey SignGuard

Разбор транзакций

Ограниченная поддержка

✅ Поддерживает основные блокчейны и методы (приложение + аппаратное обеспечение)

Обнаружение фишинга

❌ Не поддерживается

✅ Оповещения в реальном времени на базе SignGuard

Примечание: Система оповещения о рисках OneKey SignGuard продолжает расширять охват. В настоящее время она поддерживает Ethereum, BNB Chain, Tron, и большинство часто используемых методов. Некоторые сложные или редкие вызовы контрактов могут пока не поддерживаться.


Как использовать SignGuard и Clear Signing

Использовать оповещения о рисках SignGuard и Clear Signing просто:

  1. Установите или обновите приложение OneKey до последней версии (iOS, Android или настольное).

  2. Подключите ваш OneKey Pro или OneKey Classic 1S

  3. При взаимодействии с любым DApp, переводе или одобрении
    SignGuard автоматически активируется, отображая предупреждения о рисках и детальный разбор транзакции (Clear Signing).

  4. После проверки подтвердите транзакцию на вашем аппаратном кошельке.

Поддерживаемые сети включают Ethereum, BNB Chain, Polygon, Arbitrum, Optimism, Base, Scroll и другие скоро появятся.


Обновите ваше приложение OneKey и прошивку сейчас, чтобы начать свой более безопасный путь в ончейне.
👉 https://onekey.so/download

Нашли ответ на свой вопрос?