Apa itu tanda tangan buta?
Tanda tangan buta berarti menyetujui transaksi atau pesan yang tidak bisa ditampilkan dompet Anda dalam bentuk terbaca, hanya sebagai hash atau data heksadesimal mentah. Anda menandatangani tanpa tahu apa yang dilakukannya.
Mengapa ini penting
Sebagian besar serangan drainer bergantung padanya. Situs palsu meminta tanda tangan yang tampak rutin, padahal sebenarnya memberi sebuah kontrak izin memindahkan token Anda. Kalau dompet tidak bisa mendekodenya, Anda tidak punya cara untuk sadar.
Bagaimana Locker Protocol Wallet menanganinya
Locker Vault mendekode apa yang ditandatanganinya di layarnya sendiri: panggilan kontrak, persetujuan token, data bertipe (EIP-712), PSBT Bitcoin, SignDoc Cosmos. Ia menyimpulkan fakta risikonya dari muatan mentah itu sendiri, jadi ekstensi yang disusupi tidak bisa menyamarkan transaksi berbahaya sebagai transaksi biasa.
Pertanyaan
Kenapa sebagian dompet perangkat keras meminta tanda tangan buta?
Sebagian tidak bisa mengurai setiap smart contract, apalagi di layar kecil, jadi mereka menyediakan pengaturan untuk menandatangani data yang tidak bisa mereka dekode. Itu berhasil, tetapi mengembalikan keputusannya kepada kepercayaan.
Apa itu clear signing?
Kebalikannya: dompet mendekode permintaannya dan menunjukkan siapa menerima apa, token mana, dan izin apa yang diberikan, sebelum Anda menyetujuinya.