セキュリティと詐欺

ブラインド署名とは?

ブラインド署名とは、ウォレットが読める形で表示できない取引やメッセージを承認することです。見えるのはハッシュか生の 16 進データだけ。何をするのか分からないまま署名することになります。

なぜ重要か

ドレイナー攻撃の多くはこれに頼ります。偽サイトは、ありふれた見た目の署名を求めますが、その実体はトークンを動かす権限をコントラクトに与えるものです。ウォレットがデコードできなければ、気づく手立てはありません。

Locker Protocol Wallet ではどうなるか

Locker Vault は署名する内容を自分の画面でデコードします。コントラクト呼び出し、トークン承認、型付きデータ(EIP-712)、Bitcoin の PSBT、Cosmos の SignDoc。生のペイロードそのものからリスクの事実を割り出すため、乗っ取られた拡張機能が有害な取引を無害に見せかけることはできません。

拡張機能を入手

よくある質問

なぜブラインド署名を求めるハードウェアウォレットがあるのですか?

すべてのスマートコントラクトを解析できるとは限らず、小さな画面ではなおさらです。そこで、デコードできないデータに署名する設定を用意しています。動きはしますが、判断をふたたび信頼に委ねることになります。

クリア署名とは何ですか?

その反対です。ウォレットがリクエストをデコードし、誰が何を受け取るのか、どのトークンか、どの権限を与えるのかを、承認の前に見せます。