सुरक्षा और ठगी

ब्लाइंड साइनिंग क्या है?

ब्लाइंड साइनिंग का अर्थ है ऐसे लेनदेन या संदेश को मंज़ूरी देना जिसे आपका वॉलेट पढ़ने लायक़ रूप में नहीं दिखा सकता, सिर्फ़ एक हैश या कच्चे हेक्साडेसिमल डेटा के रूप में। आप बिना जाने हस्ताक्षर करते हैं कि वह क्या करेगा।

यह क्यों मायने रखता है

अधिकतर ड्रेनर हमले इसी पर टिके हैं। कोई नक़ली साइट ऐसा हस्ताक्षर माँगती है जो देखने में रोज़मर्रा का लगता है, पर असल में किसी कॉन्ट्रैक्ट को आपके टोकन हिलाने की अनुमति दे देता है। अगर वॉलेट उसे डिकोड न कर सके, तो आपके पास भाँपने का कोई रास्ता नहीं बचता।

Locker Protocol Wallet इसे कैसे सँभालता है

Locker Vault जिस पर हस्ताक्षर करता है उसे अपनी ही स्क्रीन पर डिकोड करता है: कॉन्ट्रैक्ट कॉल, टोकन अनुमोदन, टाइप किया गया डेटा (EIP-712), Bitcoin PSBT, Cosmos SignDoc। वह जोखिम के तथ्य कच्चे पेलोड से ख़ुद निकालता है, इसलिए सेंध लगा चुका एक्सटेंशन किसी नुक़सानदेह लेनदेन को हानिरहित बताकर पास नहीं करा सकता।

एक्सटेंशन पाएँ

सवाल

कुछ हार्डवेयर वॉलेट ब्लाइंड साइनिंग क्यों माँगते हैं?

कुछ हर स्मार्ट कॉन्ट्रैक्ट को पार्स नहीं कर पाते, ख़ासकर छोटी स्क्रीन पर, इसलिए वे ऐसा विकल्प देते हैं जिससे बिना डिकोड किए डेटा पर हस्ताक्षर हो सके। काम चल जाता है, पर फ़ैसला फिर भरोसे के हवाले हो जाता है।

क्लियर साइनिंग क्या है?

इसका उलटा: वॉलेट अनुरोध डिकोड करता है और मंज़ूरी से पहले दिखाता है कि किसे क्या मिल रहा है, कौन-सा टोकन है, और कौन-सी अनुमति दी जा रही है।