什麼是數字貨幣中的盲簽?

盲簽錢包安全交易安全
2026年9月29日閱讀約 1 分鐘

簡短回答

盲簽就是在不知道一筆交易會做什麼的情況下批准它。你的硬體錢包螢幕上顯示的是十六進位制字元,而不是通俗易懂的描述,而在這種情況下仍然按下確認,就是「盲」的所在。這是人們損失大額數字貨幣最常見的方式之一,而它之所以一直存在,是因為這個顯示問題沒有簡單的解決辦法。

兩張卡片,展示錢包螢幕上顯示的內容與簽名實際批准的內容之間的差距

在公開論壇的討論中,使用者描述的正是這一刻:硬體錢包螢幕上令人困惑、無法讀懂的資料,一筆他們無法解析的交易,以及照樣給出的簽名。裝置是在按設計執行。差距存在於錢包能夠顯示的內容與交易實際包含的內容之間。

令人不安的事實是,盲簽並不是邊緣情況。複雜的合約操作、代幣授權和升級,恰恰是最有可能以原始資料形式顯示的交易,而它們也恰恰是對你的資金擁有最大權力的交易。

為什麼你的硬體錢包會顯示無法讀懂的資料

發往智能合約的交易不是一句話,而是機器程式碼。操作及其參數以編碼後的位元組形式傳遞,而硬體錢包往往無法把這些位元組還原成描述。當錢包無法解碼這次呼叫時,它就會顯示原始資料,而你被要求批准的,正是這些原始資料。

普通轉帳很簡單:一個金額和一個地址,兩者都可讀。合約呼叫則是一個函式名加上參數,打包成十六進位制。要用文字顯示它,錢包就需要理解每一個合約的每一個函式,而這會隨著每一個新部署的合約而變化。因此,裝置只能退而顯示它能夠核對的內容,即簽名請求本身,卻無法確認其含義。

這就是為什麼危險會隨複雜度而增大。一次給合約換上新邏輯的升級,一次允許合約無限額花費你代幣的授權,一個被打包進單次呼叫的多步操作。這些操作的負載都更長、更密集,也更有可能在螢幕上顯示為你讀不懂的字元。使用者在公開論壇討論中反覆提出的問題,即錢包為什麼會顯示無法讀懂的交易資料,答案就在機器層面:錢包無法在那塊小螢幕上把機器程式碼還原成通俗的語言。

經過驗證的原始碼也解決不了這個問題。一個合約可能是一個代理合約,從別處載入其邏輯,因此即使是你能讀到的程式碼,也不是將要執行的程式碼。還有大量合約在發佈時根本沒有經過驗證的原始碼。這個顯示問題不是一個等待補丁的漏洞,而是合約執行方式本身的特性。

你實際上可能在簽署什麼

介面所顯示的內容與簽名實際執行的操作之間的差距,正是大額損失發生的地方。在 2025 年 2 月的 Bybit 事件中,一個看似例行的介面掩蓋了一次惡意合約升級,接近 15 億美元隨之流出這家交易所。據 BlockSec 的分析,攻擊者提前兩天就已部署並測試了這個惡意合約。

簽名的人看到的是一回事,批准的卻是另一回事。同一時期的另外兩個案例,讓這種模式難以被忽視。據 Radiant 自己的事後復盤統計,它在 2024 年因一筆被簽署的惡意交易損失了約 5000 萬美元。WazirX 在 2024 年以同樣的方式損失了超過 2 億美元,起因是一次看起來普通、實則不然的簽名。這些都不是傳統意義上的私鑰盜竊。私鑰一直在其所有者手中,是所有者自己簽了名。

案例 年份 簽名批准了什麼 損失
Bybit 2025 一次顯示為轉帳的合約升級 接近 15 億美元
Radiant 2024 一筆被當作例行操作簽署的惡意交易 約 5000 萬美元(Radiant 事後復盤)
WazirX 2024 一次看起來普通、實則不然的簽名 超過 2 億美元

最後這一點就是盲簽的全部風險所在:你的簽名就是授權,而它不會檢查你是否真的看懂了。一次偽裝成轉帳的惡意升級,會通過你跳過的每一項檢查。美國網路安全和基礎設施安全域性(CISA)持續跟蹤這類介面欺騙和供應鏈欺騙,而 FBI 網際網路犯罪投訴中心(IC3)則是此類損失被上報和統計的地方。

如何杜絕盲簽

解決這個問題有兩個方向。明文簽名(clear signing)是錢包和合約一側的趨勢,目標是讓交易以可讀的文字顯示。獨立的翻譯和告警工具與你的錢包並行運作,在你簽名之前讀取交易內容,把十六進位制轉化為描述,並在還來得及停下的時候標記出危險的交易。

BlockSec 於 2025 年 3 月推出的 Safe{Wallet} Monitor 走的是第二條路。它把交易負載翻譯成清晰、人類可讀的說明,並對交易實際會執行的操作進行風險檢查。它還可以在簽名完成之前、交易上鍊之前的時間視窗內發出警告。在 Bybit 案中(BlockSec 的事件分析),缺失的正是這一層:能夠讀出這次升級的真實內容,並把它明明白白說出來的東西。

如實說明的侷限與工具本身同樣重要。翻譯和告警降低了批准你讀不懂的內容的風險;它們並不能消除所有風險。你的電腦、錢包軟體和簽名流程的安全,仍然需要你自己守住,沒有任何監控工具能夠替代批准那一刻的專注。

無論使用什麼工具,日常流程中都應當有一個習慣:把緊迫感當作一個訊號。一筆正規的交易通常可以等上讀懂它所需的那幾分鐘,而人為製造的壓力,比如倒計時、客服聊天、即將失效的折扣,是惡意交易的標準伴隨物。

如果你想要與這個概念配套的實操流程,分步版本見如何在簽署之前檢查一筆多簽交易。Safe{Wallet} Monitor 頁面介紹了這款工具本身,而錢包風險中心彙總了這個系列的其餘內容,從多簽決策到助記詞保管。

常見問題

用 Safe{Wallet} Monitor 讀懂你所簽署的內容

將交易轉化為清晰、人類可讀的說明,檢查它們實際會做什麼,並在簽名完成之前發出告警