Qu'est-ce que le blind signing ?
Le blind signing, ou signature à l'aveugle, consiste à approuver une transaction ou un message que votre wallet ne sait pas présenter en clair, seulement sous forme de hash ou de données hexadécimales brutes. Vous signez sans savoir ce que cela fait.
Pourquoi c'est important
La plupart des attaques par drainer en dépendent. Un faux site demande une signature qui a l'air de routine mais accorde en réalité à un contrat la permission de déplacer vos jetons. Si le wallet ne sait pas la décoder, vous n'avez aucun moyen de vous en apercevoir.
Comment Locker Protocol Wallet le traite
Locker Vault décode sur son propre écran ce qu'il signe : appels de contrat, approbations de jetons, données typées (EIP-712), PSBT Bitcoin, SignDoc Cosmos. Il établit les faits à risque à partir de la charge brute elle-même, si bien qu'une extension compromise ne peut pas faire passer une transaction dangereuse pour anodine.
Questions
Pourquoi certains hardware wallets demandent-ils le blind signing ?
Certains ne savent pas analyser tous les smart contracts, surtout sur un petit écran, et proposent donc un réglage pour signer des données qu'ils ne décodent pas. Cela fonctionne, mais la décision retombe sur la confiance.
Qu'est-ce que le clear signing ?
L'inverse : le wallet décode la requête et montre qui reçoit quoi, quel jeton, et quelle permission est accordée, avant que vous n'approuviez.