Schlüssel und Signaturen

Was ist das Signieren von Nachrichten?

Eine Nachricht zu signieren heißt, mit Ihrem privaten Schlüssel Text statt einer Transaktion zu signieren. Auf der Chain bewegt sich dabei nichts. Websites nutzen es, um den Besitz einer Adresse zu beweisen, etwa beim Anmelden mit Sign-In with Ethereum (EIP-4361).

Warum das wichtig ist

Eine schlichte Anmeldenachricht ist harmlos. Signaturen können aber auch abseits der Chain etwas autorisieren: Ein gasloses Token-Permit oder eine Börsenorder ist ebenfalls eine signierte Nachricht, und sie kann später Ihre Mittel bewegen.

So geht Locker Protocol Wallet damit um

Locker Protocol Wallet prüft Anfragen nach Sign-In with Ethereum: Eine Anmeldenachricht, die eine andere Website nennt als die fragende, wird abgelehnt, denn genau so öffnet eine gefälschte Seite eine Sitzung auf der echten. Jede Nachricht wird, wie jede Transaktion, auf Locker Vault signiert, nachdem Sie sie dort gelesen haben.

Erweiterung holen

Fragen

Kann das Signieren einer Nachricht meine Wallet leeren?

Eine reine Textnachricht nicht. Eine Signatur über typisierte Daten, etwa ein Permit, kann später eine Überweisung autorisieren. Deshalb muss eine Wallet Ihnen genau zeigen, was die Nachricht enthält.

Kostet das Signieren einer Nachricht Gas?

Nein. Die Signatur entsteht auf Ihrem Gerät und geht an die Website, nicht an die Blockchain.