Sicherheit und Betrug

Was ist blindes Signieren (Blind Signing)?

Blindes Signieren heißt, eine Transaktion oder Nachricht freizugeben, die Ihre Wallet nicht in lesbarer Form zeigen kann, sondern nur als Hash oder rohe Hexadezimaldaten. Sie signieren, ohne zu wissen, was sie bewirkt.

Warum das wichtig ist

Die meisten Drainer-Angriffe hängen davon ab. Eine gefälschte Website bittet um eine Signatur, die harmlos aussieht, in Wirklichkeit aber einem Vertrag die Erlaubnis gibt, Ihre Token zu bewegen. Kann die Wallet sie nicht dekodieren, haben Sie keine Chance, es zu bemerken.

So geht Locker Protocol Wallet damit um

Locker Vault dekodiert auf seinem eigenen Bildschirm, was er signiert: Vertragsaufrufe, Token-Freigaben, typisierte Daten (EIP-712), Bitcoin-PSBTs, Cosmos-SignDocs. Die Risikomerkmale leitet er aus den rohen Daten selbst ab, damit eine kompromittierte Erweiterung eine schädliche Transaktion nicht als harmlos ausgeben kann.

Erweiterung holen

Fragen

Warum verlangen manche Hardware-Wallets blindes Signieren?

Manche können nicht jeden Smart Contract auflösen, gerade auf kleinen Bildschirmen, und bieten deshalb eine Einstellung an, um Daten zu signieren, die sie nicht dekodieren können. Das funktioniert, verlagert die Entscheidung aber zurück auf Vertrauen.

Was ist Clear Signing?

Das Gegenteil: Die Wallet dekodiert die Anfrage und zeigt, wer was bekommt, welches Token betroffen ist und welche Erlaubnis erteilt wird, bevor Sie zustimmen.