Seguridad y estafas

¿Qué es la firma a ciegas?

La firma a ciegas, o blind signing, consiste en aprobar una transacción o un mensaje que tu wallet no sabe mostrar de forma legible, solo como un hash o datos hexadecimales en bruto. Firmas sin saber lo que hace.

Por qué importa

Casi todos los ataques con drainer dependen de ella. Un sitio falso pide una firma que parece rutinaria pero que en realidad concede a un contrato permiso para mover tus tokens. Si el wallet no sabe decodificarla, no tienes manera de darte cuenta.

Cómo lo trata Locker Protocol Wallet

Locker Vault decodifica en su propia pantalla lo que firma: llamadas a contratos, aprobaciones de tokens, datos tipados (EIP-712), PSBT de Bitcoin, SignDoc de Cosmos. Saca los hechos de riesgo de la carga en bruto, así que una extensión comprometida no puede colar una transacción dañina como si fuera inocua.

Obtener la extensión

Preguntas

¿Por qué algunos hardware wallets piden firma a ciegas?

Algunos no saben analizar todos los smart contracts, y menos en pantallas pequeñas, así que ofrecen un ajuste para firmar datos que no decodifican. Funciona, pero devuelve la decisión a la confianza.

¿Qué es el clear signing?

Lo contrario: el wallet decodifica la petición y enseña quién recibe qué, qué token y qué permiso se concede, antes de que apruebes.