Che cos'è il blind signing?
Blind signing, o firma alla cieca, significa approvare una transazione o un messaggio che il tuo wallet non sa mostrare in forma leggibile, ma solo come hash o dati esadecimali grezzi. Firmi senza sapere che cosa fa.
Perché è importante
La maggior parte degli attacchi drainer ci conta. Un sito falso chiede una firma che sembra di routine ma in realtà concede a un contratto il permesso di muovere i tuoi token. Se il wallet non sa decodificarla, non hai modo di accorgertene.
Come lo gestisce Locker Protocol Wallet
Locker Vault decodifica sul proprio schermo ciò che firma: chiamate a contratti, approvazioni di token, dati tipizzati (EIP-712), PSBT di Bitcoin, SignDoc di Cosmos. Ricava i fatti di rischio dal payload grezzo stesso, così un'estensione compromessa non può far passare per innocua una transazione dannosa.
Domande
Perché alcuni hardware wallet chiedono il blind signing?
Alcuni non riescono a interpretare ogni smart contract, soprattutto su schermi piccoli, e offrono un'impostazione per firmare dati che non sanno decodificare. Funziona, ma riporta la decisione sul piano della fiducia.
Che cos'è il clear signing?
Il contrario: il wallet decodifica la richiesta e mostra chi riceve che cosa, quale token e quale permesso viene concesso, prima che tu approvi.