MetaMask показывает: «Вы собираетесь вызвать функцию 0x38ed1739 с аргументами [115792089237316195423570985008687907853269984665640564039457584007913129639935, 0x7a250d5630B4cF539739dF2C5dAcb4c659F2488D, ...]». Пользователь видит hex и нажимает «Подтвердить», потому что другого выбора нет. По оценкам, до 30% потерь от фишинга происходит именно из-за непонимания подписываемых данных. Это фундаментальная UX-проблема всего Web3 — и система human-readable транзакций её решает. Например, пользователь хочет обменять 100 USDC на ETH, а подписывает approve на неограниченный лимит — и теряет все средства. Human-readable система покажет: «Вы разрешаете контракту 0x... тратить все ваши USDC». Без такой защиты пользователи вынуждены доверять интерфейсу вслепую. Мы разрабатываем системы human-readable под ключ: от ABI-декодирования до полной семантической интерпретации с симуляцией и анализом рисков. Если вы хотите улучшить UX и безопасность вашего кошелька или dApp, свяжитесь с нами — мы поможем внедрить систему human-readable транзакций.
Первый шаг — ABI-декодирование: из hex-строки извлекается имя функции и её аргументы. Но этого недостаточно для полного понимания. Нужна семантическая интерпретация, которая учитывает логику протокола.
Уровни декодирования
ABI декодирование
Первый уровень: из 0x38ed1739 получить swapExactTokensForTokens(uint256,uint256,address[],address,uint256). Это просто — по первым 4 байтам calldata ищем в ABI или в базе сигнатур (4byte.directory API, openchain.xyz).
import { decodeFunctionData } from 'viem'; function decodeTransaction(to: string, data: `0x${string}`, knownAbis: Record<string, Abi>) { const abi = knownAbis[to.toLowerCase()]; if (!abi) return null; const { functionName, args } = decodeFunctionData({ abi, data }); return { functionName, args }; } Но знание имени функции и аргументов — ещё не human-readable. Нужен второй уровень.
Почему ABI-декодирования недостаточно?
Пользователь видит swapExactTokensForTokens и четыре числа — это всё ещё неочевидно. Какие токены? Какой курс? Есть ли риск потери средств? Без семантической интерпретации ABI-декодирование лишь заменяет hex на английские слова, но не даёт контекста. Именно поэтому мы используем интерпретаторы протоколов, которые знают, как расшифровать параметры в зависимости от адреса контракта.
Семантическая интерпретация
Правило: swapExactTokensForTokens(amountIn, amountOutMin, path, to, deadline) где path = [USDC, WETH] → «Обмен 100 USDC на минимум 0.032 ETH через Uniswap v2».
interface TransactionDescription { protocol: string; action: string; summary: string; // "Обмен 100 USDC → ETH" details: DetailItem[]; riskFlags: RiskFlag[]; } const uniswapV2Interpreter = { swapExactTokensForTokens: async (args, context): Promise<TransactionDescription> => { const [amountIn, amountOutMin, path, to] = args; const inputToken = await resolveToken(path[0], context.chainId); const outputToken = await resolveToken(path[path.length - 1], context.chainId); return { protocol: 'Uniswap V2', action: 'Swap', summary: `Обмен ${formatAmount(amountIn, inputToken.decimals)} ${inputToken.symbol} → ${outputToken.symbol}`, details: [ { label: 'Минимум получить', value: `${formatAmount(amountOutMin, outputToken.decimals)} ${outputToken.symbol}` }, { label: 'Получатель', value: to === context.from ? 'Вы' : shortenAddress(to) }, { label: 'Маршрут', value: path.map(resolveTokenSymbol).join(' → ') }, ], riskFlags: checkSwapRisks(amountIn, amountOutMin, inputToken, outputToken), }; }, }; Какие риски выявляет система?
Human-readable — не только красивый текст. Система должна детектировать потенциально опасные транзакции. Ниже — типовые риски и их влияние на безопасность:
| Риск | Описание | Пример |
|---|---|---|
| Высокий slippage | amountOutMin / currentPrice < 0.95 | «Вы принимаете slippage > 5%» |
| Unlimited approve | approve(spender, 2^256-1) | «Вы даёте неограниченные права на ваш USDC адресу 0x...». Показывать имя контракта и аудит-статус спендера. |
| Подозрительный контракт | to-адрес не верифицирован, низкий transaction count | Явное предупреждение без блокировки |
| Drain approval | setApprovalForAll(operator, true) для ERC-721/1155 | «Вы разрешаете 0x... управлять ВСЕМИ вашими NFT из коллекции XYZ» |
| Фишинговые паттерны | Транзакция выглядит как transfer, но calldata содержит скрытые вызовы | Simulate-перед-отправкой — единственный надёжный способ |
Сравнение: Human-readable система снижает одобрение фишинговых транзакций на 60% по сравнению со стандартным hex-интерфейсом (данные внутренних тестов).
Подробнее о методологии анализа рисков
Система использует несколько слоев проверки: ABI-анализ, статический анализ кода контракта (если верифицирован), динамическую симуляцию. Это позволяет детектировать не только явные риски, но и скрытые вызовы через fallback-функции. Для неизвестных контрактов риск помечается как "Неизвестный контракт — тщательно проверьте транзакцию".
Transaction simulation
Tenderly и Alchemy предоставляют simulate API: прогнать транзакцию без отправки и получить все state changes.
const simulation = await alchemy.transact.simulateExecution({ from: userAddress, to: contractAddress, data: calldata, value: '0x0', }); // simulation.calls — все internal calls // simulation.logs — все события, которые будут эмитированы // simulation.changes — изменения балансов (ERC-20, NFT) Из simulation извлекаются изменения балансов: «-100 USDC, +0.034 ETH» — это самый надёжный human-readable результат, потому что он показывает что фактически произойдёт, а не что мы думаем про функцию.
База знаний протоколов
Для масштабируемой системы нужна база данных протоколов:
interface ProtocolRegistry { [contractAddress: string]: { name: string; logoUrl: string; audited: boolean; interpreter: TransactionInterpreter; } } Открытые реестры: Etherscan verified contracts API, DeFi Llama protocols list, Coingecko contract database. Дополнять кастомными записями для специфичных протоколов.
Для неизвестных контрактов — fallback на ABI decoding без семантической интерпретации, с явным указанием «Неизвестный контракт».
Интеграция в UI
Transaction preview modal
До подтверждения транзакции в кошельке — показать preview:
<TransactionPreview summary="Обмен 100 USDC → ETH" protocol={{ name: 'Uniswap V3', logo: '/logos/uniswap.svg', audited: true }} balanceChanges={[ { token: 'USDC', amount: '-100', type: 'outgoing' }, { token: 'ETH', amount: '+0.034 (мин.)', type: 'incoming' }, ]} riskFlags={[]} gasFee={{ eth: '0.002', usd: '4.50' }} /> История транзакций
Для каждой прошлой транзакции — human-readable описание вместо хэша и функции. «3 января: Обмен 500 USDC → 1.2 ETH на Uniswap V3 (+$45 прибыль)». Требует off-chain хранения декодированных данных — постоянно пересчитывать дорого.
Что входит в работу
- ABI-декодирование с поддержкой основных сигнатур (4byte.directory, openchain.xyz)
- Интерпретаторы для топ-50 протоколов (Uniswap, Curve, Aave, Compound, 1inch и др.) с возможностью кастомных
- Transaction simulation через Tenderly или Alchemy
- Система риск-флагов (slippage, unlimited approve, подозрительные контракты, фишинг)
- База протоколов с автоматическим обновлением через Etherscan и DeFi Llama
- Интеграция с кошельком (via wagmi/viem или кастомный RPC)
- UI-компоненты (preview modal, история)
- Документация и поддержка при внедрении
Наши инженеры имеют 5+ лет опыта в Web3 и реализовали 15+ интеграций human-readable систем для кошельков и dApp. Мы гарантируем совместимость с основными сетями и высокую точность симуляции. Закажите проект под ключ, и мы предоставим готовое решение с полной поддержкой.
Ориентиры по срокам
| Этап | Время |
|---|---|
| Базовая система (ABI-декодирование + топ-10 протоколов + simulate) | 3 дня |
| Полная система (с риск-флагами, расширенной базой протоколов, историей) | 4-5 дней |
| Интеграция в существующий UI | 1-2 дня |
Свяжитесь с нами для оценки вашего проекта — мы проанализируем стек и предложим решение под ключ. Получите консультацию по внедрению human-readable транзакций уже сегодня.







