พบกับ Ledger Nano™ Gen5 อุปกรณ์ลงนามที่ทันสมัยที่สุด

ดูเพิ่มเติม

ฟีเจอร์ Clear Signing คืออะไร?

อ่าน 8 นาที
ระดับเริ่มต้น
ประเด็นสำคัญ:
คริปโตวอลเล็ตจำนวนมากไม่สามารถแสดงรายละเอียดของธุรกรรมที่ซับซ้อนในรูปแบบที่อ่านออกได้ จึงทำให้เกิดปัญหาที่เรียกว่า Blind Signing

— Blind Signing เป็นอุปสรรคสำคัญในระบบสินทรัพย์ดิจิทัล ซึ่งมิจฉาชีพใช้หลอกลวงผู้ใช้และขโมยเงินไปหลายพันล้านดอลลาร์

— วิธีแก้ปัญหาของ Ledger คือ ฟีเจอร์ Clear Signing ซึ่งเป็นวิธีการทำให้ข้อมูลสัญญาอัจฉริยะที่มนุษย์ไม่สามารถอ่านออกได้ก่อนหน้านี้เป็นข้อมูลที่สามารถอ่านได้ เพื่อให้มั่นใจว่า “สิ่งที่คุณเห็นคือสิ่งที่คุณเซ็น”

เมื่อพูดถึงการรักษาความปลอดภัยในคริปโต มีหลักการง่าย ๆ อย่างหนึ่งที่ต้องปฏิบัติตาม คือ “อย่าเชื่อใจ ให้ตรวจสอบก่อน” อุปกรณ์ลงนาม Ledger โดดเด่นในฐานะโซลูชันฮาร์ดแวร์ที่ได้รับความนิยมสูงสุดมานานกว่าทศวรรษ โดยรองรับหน้าจอที่ปลอดภัยจาก Secure Element โดยตรง ซึ่งทำหน้าที่จัดเก็บ Private Key แบบออฟไลน์และอนุญาตให้ผู้ใช้ตรวจสอบธุรกรรมทางกายภาพได้

แม้จะกล่าวเช่นนั้น แต่สินทรัพย์ดิจิทัลก็มีวิวัฒนาการอย่างต่อเนื่องตั้งแต่ยุคแรกของ Ledger เมื่อ DeFi และ NFT เข้ามาเป็นส่วนหนึ่งของระบบ ธุรกรรมก็พัฒนาไปทั้งในด้านขอบเขตและความซับซ้อน

น่าเสียดายที่วอลเล็ตส่วนใหญ่ยังไม่สามารถแสดงข้อมูลธุรกรรมในรูปแบบที่มนุษย์เข้าใจได้ ส่งผลให้ผู้ใช้ส่วนใหญ่เซ็นธุรกรรมโดยไม่เข้าใจรายละเอียดทั้งหมด ซึ่งเรียกว่า Blind Signing นี่คือช่องโหว่ร้ายแรงที่มิจฉาชีพใช้ในการขโมยเงินหลายพันล้านดอลลาร์จากผู้ใช้ที่ไม่ทันระวัง ซึ่งซ่อนสัญญาที่เป็นอันตรายไว้ในธุรกรรมที่ซับซ้อน

ทางออกเดียวคือการใช้มาตรฐาน Clear Signing ทั่วทั้งอุตสาหกรรม แม้จะเป็นภารกิจที่ไม่ง่ายเลย แต่ก่อนที่เราจะเจาะลึกถึงรายละเอียดของวิธีที่ Ledger วางแผนในการแก้ปัญหานี้ เรามาเริ่มที่พื้นฐานกันก่อน เริ่มต้นด้วยการอธิบายความหมายของฟีเจอร์ Clear Signing กัน

ฟีเจอร์ Clear Signing คืออะไร?

ฟีเจอร์ Clear Signing คือคำตอบสำหรับปัญหาข้อมูลธุรกรรมที่อ่านไม่ออก – Blind Signing เพื่อให้บรรลุสิ่งนี้ คุณต้องมีสองสิ่ง

  1. เจตนาของธุรกรรมที่ชัดเจน ระบบควรแสดงเจตนาให้ชัดเจนว่า คุณกำลังถูกขอให้อนุมัติอะไร และมาจาก dApp ใด
  2. ข้อมูลธุรกรรมที่มนุษย์สามารถอ่านได้ ช่องข้อมูลธุรกรรมควรระบุด้วยภาษาที่คุณเข้าใจถึงผู้รับที่ตั้งใจ (สัญญา) และลักษณะสินทรัพย์ที่คุณกำลังส่งไป

เมื่อผู้ใช้เห็นทั้งเจตนาและข้อมูลธุรกรรมอย่างชัดเจน ก็สามารถประเมินความน่าเชื่อถือของธุรกรรมได้อย่างมั่นใจ

แทนที่จะลงนามธุรกรรมที่แสดงแค่ชุดตัวอักษรหรือแฮช ฟีเจอร์ Clear Signing จะช่วยให้คุณตรวจสอบรายละเอียดทั้งหมดก่อนลงนาม

ฟีเจอร์ Clear Signing มีไว้เพื่ออะไร?

Clear Signing ถูกออกแบบมาเพื่อช่วยให้คุณไม่ต้องลงนามธุรกรรมที่อาจเป็นภัย การขอให้ใครสักคนทำธุรกรรม “Blind Sign” เหมือนกับการขอให้พวกเขาเซ็นเช็คเปล่า—ซึ่งเป็นความเสี่ยงอย่างมาก

การสแกมที่พบได้บ่อยหลายรูปแบบอาศัยกลโกงนี้ สแกมเมอร์จะหลอกให้คุณเซ็นสิ่งที่ดูเหมือนจะเป็นธุรกรรมธรรมดา แต่จริง ๆ แล้วมีโค้ดที่เป็นอันตรายเพื่อดูดเงินจากวอลเล็ตของคุณ ซอฟต์แวร์วอลเล็ต ซึ่งทำงานอยู่บนอุปกรณ์ที่ไม่ปลอดภัยและเชื่อมต่ออินเทอร์เน็ตตลอดจึงมีความเสี่ยงในกรณีนี้

จอแสดงผลบนอุปกรณ์เหล่านี้อาจเปลี่ยนแปลงได้โดยมัลแวร์ผ่านการโจมตีแบบการโจมตีแบบดักกลางทาง (Man-in-the-Middle Attack) ซึ่งหมายความว่าคุณจะไม่มีทางมั่นใจได้ 100% ว่าสิ่งที่คุณเห็นบนหน้าจอคอมพิวเตอร์หรือโทรศัพท์คือสิ่งที่คุณกำลังเซ็นจริง ๆ เช่นเดียวกับฮาร์ดแวร์วอลเล็ตที่ไม่มีหน้าจอที่ปลอดภัย

นี่คือจุดที่ทำให้อุปกรณ์ลงนาม Ledger แตกต่าง หน้าจอที่ปลอดภัยจะทำงานแบบออฟไลน์และรองรับด้วย Secure Element ที่ทำให้สามารถป้องกันการดัดแปลงแก้ไขประเภทนี้ได้ ฟีเจอร์ Clear Signing ใช้หน้าจอที่เชื่อถือได้นี้เพื่อแสดงรายละเอียดที่แท้จริงของธุรกรรม ทำให้มั่นใจได้ว่า “สิ่งที่คุณเห็นคือสิ่งที่คุณเซ็น”

ฟีเจอร์ Clear Signing ในทางปฏิบัติ