Chiavi e firma

Che cos'è la firma di un messaggio nelle crypto?

La firma di un messaggio consiste nell'usare la chiave privata per firmare del testo invece di una transazione. Non muove nulla sulla catena. I siti la usano per dimostrare che un indirizzo è tuo, per esempio per accedere con Sign-In with Ethereum (EIP-4361).

Perché è importante

Un semplice messaggio di accesso è innocuo. Ma le firme possono anche autorizzare cose fuori catena: un permit di token senza gas o un ordine su un exchange sono anch'essi messaggi firmati, e possono servire più tardi a muovere i tuoi fondi.

Come lo gestisce Locker Protocol Wallet

Locker Protocol Wallet controlla le richieste Sign-In with Ethereum: un messaggio di accesso che nomina un sito diverso da quello che lo chiede viene rifiutato, perché è così che un sito falso apre una sessione su quello vero. Ogni messaggio, come ogni transazione, si firma su Locker Vault dopo averlo letto lì.

Ottieni l'estensione

Domande

Firmare un messaggio può svuotare il mio wallet?

Un messaggio di solo testo no. Una firma su dati tipizzati come un permit può autorizzare un trasferimento successivo, ed è per questo che un wallet deve mostrarti esattamente che cosa contiene il messaggio.

Firmare un messaggio costa gas?

No. La firma avviene sul tuo dispositivo e va al sito, non alla blockchain.