Claves y firma

¿Qué es la firma de mensajes en cripto?

Firmar un mensaje es usar tu clave privada sobre un texto en lugar de sobre una transacción. No mueve nada en la cadena. Los sitios lo usan para comprobar que una dirección es tuya, por ejemplo para entrar con Sign-In with Ethereum (EIP-4361).

Por qué importa

Un mensaje de inicio de sesión normal es inofensivo. Pero una firma también puede autorizar cosas fuera de la cadena: un permit de token sin gas o una orden de exchange son mensajes firmados, y pueden servir después para mover tus fondos.

Cómo lo trata Locker Protocol Wallet

Locker Protocol Wallet revisa las peticiones de Sign-In with Ethereum: un mensaje de acceso que nombra a un sitio distinto del que lo pide se rechaza, porque así es como un sitio falso abre sesión en el auténtico. Cada mensaje, como cada transacción, se firma en Locker Vault después de que lo leas ahí.

Obtener la extensión

Preguntas

¿Firmar un mensaje puede vaciar mi wallet?

Un mensaje de texto plano no. Una firma de datos tipados como un permit sí puede autorizar una transferencia más adelante, y por eso un wallet tiene que enseñarte exactamente lo que contiene el mensaje.

¿Firmar un mensaje cuesta gas?

No. La firma se hace en tu dispositivo y se envía al sitio, no a la blockchain.