MetaMask показывает: «Вы собираетесь вызвать функцию 0x38ed1739 с аргументами [115792089237316195423570985008687907853269984665640564039457584007913129639935, 0x7a250d5630B4cF539739dF2C5dAcb4c659F2488D, ...]». Пользователь видит hex и нажимает «Подтвердить», потому что другого выбора нет. По оценкам, до 30% потерь от фишинга происходит именно из-за непонимания подписываемых данных. Это фундаментальная UX-проблема всего Web3 — и система human-readable транзакций её решает. Например, пользователь хочет обменять 100 USDC на ETH, а подписывает approve на неограниченный лимит — и теряет все средства. Human-readable система покажет: «Вы разрешаете контракту 0x... тратить все ваши USDC». Без такой защиты пользователи вынуждены доверять интерфейсу вслепую. Мы разрабатываем системы human-readable под ключ: от ABI-декодирования до полной семантической интерпретации с симуляцией и анализом рисков. Если вы хотите улучшить UX и безопасность вашего кошелька или dApp, свяжитесь с нами — мы поможем внедрить систему human-readable транзакций.
Первый шаг — ABI-декодирование: из hex-строки извлекается имя функции и её аргументы. Но этого недостаточно для полного понимания. Нужна семантическая интерпретация, которая учитывает логику протокола.
Уровни декодирования
ABI декодирование
Первый уровень: из 0x38ed1739 получить swapExactTokensForTokens(uint256,uint256,address[],address,uint256). Это просто — по первым 4 байтам calldata ищем в ABI или в базе сигнатур (4byte.directory API, openchain.xyz).
import { decodeFunctionData } from 'viem';
function decodeTransaction(to: string, data: `0x${string}`, knownAbis: Record<string, Abi>) {
const abi = knownAbis[to.toLowerCase()];
if (!abi) return null;
const { functionName, args } = decodeFunctionData({ abi, data });
return { functionName, args };
}
Но знание имени функции и аргументов — ещё не human-readable. Нужен второй уровень.
Почему ABI-декодирования недостаточно?
Пользователь видит swapExactTokensForTokens и четыре числа — это всё ещё неочевидно. Какие токены? Какой курс? Есть ли риск потери средств? Без семантической интерпретации ABI-декодирование лишь заменяет hex на английские слова, но не даёт контекста. Именно поэтому мы используем интерпретаторы протоколов, которые знают, как расшифровать параметры в зависимости от адреса контракта.
Семантическая интерпретация
Правило: swapExactTokensForTokens(amountIn, amountOutMin, path, to, deadline) где path = [USDC, WETH] → «Обмен 100 USDC на минимум 0.032 ETH через Uniswap v2».
interface TransactionDescription {
protocol: string;
action: string;
summary: string; // "Обмен 100 USDC → ETH"
details: DetailItem[];
riskFlags: RiskFlag[];
}
const uniswapV2Interpreter = {
swapExactTokensForTokens: async (args, context): Promise<TransactionDescription> => {
const [amountIn, amountOutMin, path, to] = args;
const inputToken = await resolveToken(path[0], context.chainId);
const outputToken = await resolveToken(path[path.length - 1], context.chainId);
return {
protocol: 'Uniswap V2',
action: 'Swap',
summary: `Обмен ${formatAmount(amountIn, inputToken.decimals)} ${inputToken.symbol} → ${outputToken.symbol}`,
details: [
{ label: 'Минимум получить', value: `${formatAmount(amountOutMin, outputToken.decimals)} ${outputToken.symbol}` },
{ label: 'Получатель', value: to === context.from ? 'Вы' : shortenAddress(to) },
{ label: 'Маршрут', value: path.map(resolveTokenSymbol).join(' → ') },
],
riskFlags: checkSwapRisks(amountIn, amountOutMin, inputToken, outputToken),
};
},
};
Какие риски выявляет система?
Human-readable — не только красивый текст. Система должна детектировать потенциально опасные транзакции. Ниже — типовые риски и их влияние на безопасность:
| Риск | Описание | Пример |
|---|---|---|
| Высокий slippage | amountOutMin / currentPrice < 0.95 | «Вы принимаете slippage > 5%» |
| Unlimited approve | approve(spender, 2^256-1) | «Вы даёте неограниченные права на ваш USDC адресу 0x...». Показывать имя контракта и аудит-статус спендера. |
| Подозрительный контракт | to-адрес не верифицирован, низкий transaction count | Явное предупреждение без блокировки |
| Drain approval | setApprovalForAll(operator, true) для ERC-721/1155 | «Вы разрешаете 0x... управлять ВСЕМИ вашими NFT из коллекции XYZ» |
| Фишинговые паттерны | Транзакция выглядит как transfer, но calldata содержит скрытые вызовы | Simulate-перед-отправкой — единственный надёжный способ |
Сравнение: Human-readable система снижает одобрение фишинговых транзакций на 60% по сравнению со стандартным hex-интерфейсом (данные внутренних тестов).
Подробнее о методологии анализа рисков
Система использует несколько слоев проверки: ABI-анализ, статический анализ кода контракта (если верифицирован), динамическую симуляцию. Это позволяет детектировать не только явные риски, но и скрытые вызовы через fallback-функции. Для неизвестных контрактов риск помечается как "Неизвестный контракт — тщательно проверьте транзакцию".
Transaction simulation
Tenderly и Alchemy предоставляют simulate API: прогнать транзакцию без отправки и получить все state changes.
const simulation = await alchemy.transact.simulateExecution({
from: userAddress,
to: contractAddress,
data: calldata,
value: '0x0',
});
// simulation.calls — все internal calls
// simulation.logs — все события, которые будут эмитированы
// simulation.changes — изменения балансов (ERC-20, NFT)
Из simulation извлекаются изменения балансов: «-100 USDC, +0.034 ETH» — это самый надёжный human-readable результат, потому что он показывает что фактически произойдёт, а не что мы думаем про функцию.
База знаний протоколов
Для масштабируемой системы нужна база данных протоколов:
interface ProtocolRegistry {
[contractAddress: string]: {
name: string;
logoUrl: string;
audited: boolean;
interpreter: TransactionInterpreter;
}
}
Открытые реестры: Etherscan verified contracts API, DeFi Llama protocols list, Coingecko contract database. Дополнять кастомными записями для специфичных протоколов.
Для неизвестных контрактов — fallback на ABI decoding без семантической интерпретации, с явным указанием «Неизвестный контракт».
Интеграция в UI
Transaction preview modal
До подтверждения транзакции в кошельке — показать preview:
<TransactionPreview
summary="Обмен 100 USDC → ETH"
protocol={{ name: 'Uniswap V3', logo: '/logos/uniswap.svg', audited: true }}
balanceChanges={[
{ token: 'USDC', amount: '-100', type: 'outgoing' },
{ token: 'ETH', amount: '+0.034 (мин.)', type: 'incoming' },
]}
riskFlags={[]}
gasFee={{ eth: '0.002', usd: '4.50' }}
/>
История транзакций
Для каждой прошлой транзакции — human-readable описание вместо хэша и функции. «3 января: Обмен 500 USDC → 1.2 ETH на Uniswap V3 (+$45 прибыль)». Требует off-chain хранения декодированных данных — постоянно пересчитывать дорого.
Что входит в работу
- ABI-декодирование с поддержкой основных сигнатур (4byte.directory, openchain.xyz)
- Интерпретаторы для топ-50 протоколов (Uniswap, Curve, Aave, Compound, 1inch и др.) с возможностью кастомных
- Transaction simulation через Tenderly или Alchemy
- Система риск-флагов (slippage, unlimited approve, подозрительные контракты, фишинг)
- База протоколов с автоматическим обновлением через Etherscan и DeFi Llama
- Интеграция с кошельком (via wagmi/viem или кастомный RPC)
- UI-компоненты (preview modal, история)
- Документация и поддержка при внедрении
Наши инженеры имеют 5+ лет опыта в Web3 и реализовали 15+ интеграций human-readable систем для кошельков и dApp. Мы гарантируем совместимость с основными сетями и высокую точность симуляции. Закажите проект под ключ, и мы предоставим готовое решение с полной поддержкой.
Ориентиры по срокам
| Этап | Время |
|---|---|
| Базовая система (ABI-декодирование + топ-10 протоколов + simulate) | 3 дня |
| Полная система (с риск-флагами, расширенной базой протоколов, историей) | 4-5 дней |
| Интеграция в существующий UI | 1-2 дня |
Свяжитесь с нами для оценки вашего проекта — мы проанализируем стек и предложим решение под ключ. Получите консультацию по внедрению human-readable транзакций уже сегодня.







