พบกับ Ledger Nano™ Gen5 อุปกรณ์ลงนามที่ทันสมัยที่สุด

ดูเพิ่มเติม

ฟีเจอร์ Clear Signing คืออะไร?

อ่าน 8 นาที
ระดับเริ่มต้น
ประเด็นสำคัญ:
คริปโตวอลเล็ตจำนวนมากไม่สามารถแสดงรายละเอียดของธุรกรรมที่ซับซ้อนในรูปแบบที่อ่านออกได้ จึงทำให้เกิดปัญหาที่เรียกว่า Blind Signing

— Blind Signing เป็นอุปสรรคสำคัญในระบบสินทรัพย์ดิจิทัล ซึ่งมิจฉาชีพใช้หลอกลวงผู้ใช้และขโมยเงินไปหลายพันล้านดอลลาร์

— วิธีแก้ปัญหาของ Ledger คือ ฟีเจอร์ Clear Signing ซึ่งเป็นวิธีการทำให้ข้อมูลสัญญาอัจฉริยะที่มนุษย์ไม่สามารถอ่านออกได้ก่อนหน้านี้เป็นข้อมูลที่สามารถอ่านได้ เพื่อให้มั่นใจว่า “สิ่งที่คุณเห็นคือสิ่งที่คุณเซ็น”

เมื่อพูดถึงการรักษาความปลอดภัยในคริปโต มีหลักการง่าย ๆ อย่างหนึ่งที่ต้องปฏิบัติตาม คือ “อย่าเชื่อใจ ให้ตรวจสอบก่อน” อุปกรณ์ลงนาม Ledger โดดเด่นในฐานะโซลูชันฮาร์ดแวร์ที่ได้รับความนิยมสูงสุดมานานกว่าทศวรรษ โดยรองรับหน้าจอที่ปลอดภัยจาก Secure Element โดยตรง ซึ่งทำหน้าที่จัดเก็บ Private Key แบบออฟไลน์และอนุญาตให้ผู้ใช้ตรวจสอบธุรกรรมทางกายภาพได้

แม้จะกล่าวเช่นนั้น แต่สินทรัพย์ดิจิทัลก็มีวิวัฒนาการอย่างต่อเนื่องตั้งแต่ยุคแรกของ Ledger เมื่อ DeFi และ NFT เข้ามาเป็นส่วนหนึ่งของระบบ ธุรกรรมก็พัฒนาไปทั้งในด้านขอบเขตและความซับซ้อน

น่าเสียดายที่วอลเล็ตส่วนใหญ่ยังไม่สามารถแสดงข้อมูลธุรกรรมในรูปแบบที่มนุษย์เข้าใจได้ ส่งผลให้ผู้ใช้ส่วนใหญ่เซ็นธุรกรรมโดยไม่เข้าใจรายละเอียดทั้งหมด ซึ่งเรียกว่า Blind Signing นี่คือช่องโหว่ร้ายแรงที่มิจฉาชีพใช้ในการขโมยเงินหลายพันล้านดอลลาร์จากผู้ใช้ที่ไม่ทันระวัง ซึ่งซ่อนสัญญาที่เป็นอันตรายไว้ในธุรกรรมที่ซับซ้อน

ทางออกเดียวคือการใช้มาตรฐาน Clear Signing ทั่วทั้งอุตสาหกรรม แม้จะเป็นภารกิจที่ไม่ง่ายเลย แต่ก่อนที่เราจะเจาะลึกถึงรายละเอียดของวิธีที่ Ledger วางแผนในการแก้ปัญหานี้ เรามาเริ่มที่พื้นฐานกันก่อน เริ่มต้นด้วยการอธิบายความหมายของฟีเจอร์ Clear Signing กัน

ฟีเจอร์ Clear Signing คืออะไร?

ฟีเจอร์ Clear Signing คือคำตอบสำหรับปัญหาข้อมูลธุรกรรมที่อ่านไม่ออก (Blind Signing) เพื่อให้บรรลุสิ่งนี้ คุณต้องมีสองสิ่ง

  1. เจตนาของธุรกรรมที่ชัดเจน ระบบควรแสดงเจตนาให้ชัดเจนว่า คุณกำลังถูกขอให้อนุมัติอะไร และมาจาก dApp ใด
  2. ข้อมูลธุรกรรมที่มนุษย์สามารถอ่านได้ ช่องข้อมูลธุรกรรมควรระบุด้วยภาษาที่คุณเข้าใจถึงผู้รับที่ตั้งใจ (สัญญา) และลักษณะสินทรัพย์ที่คุณกำลังส่งไป

เมื่อผู้ใช้เห็นทั้งเจตนาและข้อมูลธุรกรรมอย่างชัดเจน ก็สามารถประเมินความน่าเชื่อถือของธุรกรรมได้อย่างมั่นใจ

แทนที่จะลงนามธุรกรรมที่แสดงแค่ชุดตัวอักษรหรือแฮช ฟีเจอร์ Clear Signing จะช่วยให้คุณตรวจสอบรายละเอียดทั้งหมดก่อนลงนาม

ฟีเจอร์ Clear Signing มีไว้เพื่ออะไร?

Clear Signing ถูกออกแบบมาเพื่อช่วยให้คุณไม่ต้องลงนามธุรกรรมที่อาจเป็นภัย การขอให้ใครสักคนทำธุรกรรม “Blind Sign” เหมือนกับการขอให้พวกเขาเซ็นเช็คเปล่า ซึ่งเป็นความเสี่ยงอย่างมาก

การสแกมที่พบได้บ่อยหลายรูปแบบอาศัยกลโกงนี้ สแกมเมอร์จะหลอกให้คุณเซ็นสิ่งที่ดูเหมือนจะเป็นธุรกรรมธรรมดา แต่จริง ๆ แล้วมีโค้ดที่เป็นอันตรายเพื่อดูดเงินจากวอลเล็ตของคุณ ซอฟต์แวร์วอลเล็ต ซึ่งทำงานอยู่บนอุปกรณ์ที่ไม่ปลอดภัยและเชื่อมต่ออินเทอร์เน็ตตลอดจึงมีความเสี่ยงในกรณีนี้

จอแสดงผลบนอุปกรณ์เหล่านี้อาจเปลี่ยนแปลงได้โดยมัลแวร์ผ่านการโจมตีแบบการโจมตีแบบดักกลางทาง (Man-in-the-Middle Attack) ซึ่งหมายความว่าคุณจะไม่มีทางมั่นใจได้ 100% ว่าสิ่งที่คุณเห็นบนหน้าจอคอมพิวเตอร์หรือโทรศัพท์คือสิ่งที่คุณกำลังเซ็นจริง ๆ เช่นเดียวกับฮาร์ดแวร์วอลเล็ตที่ไม่มีหน้าจอที่ปลอดภัย

นี่คือจุดที่ทำให้อุปกรณ์ลงนาม Ledger แตกต่าง หน้าจอที่ปลอดภัยจะทำงานแบบออฟไลน์และรองรับด้วย Secure Element ที่ทำให้สามารถป้องกันการดัดแปลงแก้ไขประเภทนี้ได้ ฟีเจอร์ Clear Signing ใช้หน้าจอที่เชื่อถือได้นี้เพื่อแสดงรายละเอียดที่แท้จริงของธุรกรรม ทำให้มั่นใจได้ว่า “สิ่งที่คุณเห็นคือสิ่งที่คุณเซ็น”

ฟีเจอร์ Clear Signing ในทางปฏิบัติ