보안과 사기

블라인드 서명이란 무엇인가요?

블라인드 서명은 지갑이 읽을 수 있는 형태로 보여 주지 못하고 해시나 원시 16진수 데이터로만 내놓는 트랜잭션이나 메시지를 승인하는 일입니다. 무엇을 하는지 모른 채 서명하게 됩니다.

왜 중요한가

드레이너 공격 대부분이 여기에 기댑니다. 가짜 사이트가 평범해 보이는 서명을 요구하지만, 실제로는 어떤 컨트랙트에 내 토큰을 옮길 권한을 주는 서명입니다. 지갑이 해독하지 못하면 알아챌 방법이 없습니다.

Locker Protocol Wallet은 이렇게 다룹니다

Locker Vault는 자기 화면에서 서명 대상을 직접 해독합니다. 컨트랙트 호출, 토큰 승인, 타입 데이터(EIP-712), Bitcoin PSBT, Cosmos SignDoc까지 그렇습니다. 원시 페이로드 자체에서 위험 요소를 계산하므로, 침해된 확장 프로그램이 해로운 트랜잭션을 무해한 것처럼 꾸며 넘길 수 없습니다.

확장 프로그램 받기

질문

일부 하드웨어 지갑은 왜 블라인드 서명을 요구하나요?

모든 스마트 컨트랙트를 해석하지 못하는 기기가 있습니다. 특히 화면이 작으면 그렇습니다. 그래서 해독하지 못한 데이터에도 서명할 수 있는 설정을 둡니다. 동작은 하지만 판단을 다시 신뢰에 맡기는 셈입니다.

클리어 서명이란 무엇인가요?

그 반대입니다. 지갑이 요청을 해독해, 누가 무엇을 받는지, 어떤 토큰인지, 어떤 권한을 주는지 승인 전에 보여 줍니다.