מה זו חתימה עיוורת?
חתימה עיוורת היא אישור של עסקה או הודעה שהארנק שלכם אינו יכול להציג בצורה קריאה, אלא רק כגיבוב או כנתונים הקסדצימליים גולמיים. אתם חותמים בלי לדעת מה זה עושה.
למה זה חשוב
רוב התקפות הריקון תלויות בה. אתר מזויף מבקש חתימה שנראית שגרתית אבל למעשה מעניקה לחוזה הרשאה להזיז את הטוקנים שלכם. אם הארנק אינו יודע לפענח אותה, אין לכם שום דרך לשים לב.
איך Locker Protocol Wallet מטפל בזה
Locker Vault מפענח את מה שהוא חותם עליו במסך שלו: קריאות לחוזים, אישורי טוקנים, נתונים מוקלדים (EIP-712), קובצי PSBT של Bitcoin והודעות SignDoc של Cosmos. הוא מחלץ את עובדות הסיכון מהמטען הגולמי עצמו, כך שתוסף שנפרץ אינו יכול להעביר עסקה מזיקה כאילו היא תמימה.
שאלות
למה חלק מארנקי החומרה מבקשים חתימה עיוורת?
חלקם אינם יכולים לנתח כל חוזה חכם, בייחוד על מסכים קטנים, ולכן הם מציעים הגדרה שמאפשרת לחתום על נתונים שהם אינם מפענחים. זה עובד, אבל זה מחזיר את ההחלטה לאמון.
מה זו חתימה ברורה?
ההפך: הארנק מפענח את הבקשה ומראה מי מקבל מה, איזה טוקן, ואיזו הרשאה ניתנת, לפני שאתם מאשרים.