키와 서명

암호화폐에서 메시지 서명이란 무엇인가요?

메시지 서명은 트랜잭션이 아니라 텍스트에 개인 키로 서명하는 일입니다. 체인 위에서는 아무것도 움직이지 않습니다. 사이트는 주소 소유를 증명받는 데 이를 씁니다. Sign-In with Ethereum(EIP-4361) 로그인이 그렇습니다.

왜 중요한가

평범한 로그인 메시지는 무해합니다. 하지만 서명은 체인 밖의 일도 승인할 수 있습니다. 가스 없는 토큰 퍼밋이나 거래소 주문도 서명된 메시지이며, 나중에 내 자금을 옮기는 데 쓰일 수 있습니다.

Locker Protocol Wallet은 이렇게 다룹니다

Locker Protocol Wallet은 Sign-In with Ethereum 요청을 검사합니다. 요청한 사이트와 다른 사이트를 가리키는 로그인 메시지는 거절합니다. 가짜 사이트가 진짜 사이트의 세션을 여는 수법이기 때문입니다. 모든 메시지도 트랜잭션처럼 Locker Vault에서 읽은 뒤 서명됩니다.

확장 프로그램 받기

질문

메시지에 서명하면 지갑이 털릴 수 있나요?

평범한 텍스트 메시지로는 그럴 수 없습니다. 퍼밋 같은 타입 데이터 서명은 나중의 전송을 승인할 수 있으며, 그래서 지갑이 메시지 내용을 정확히 보여 줘야 합니다.

메시지 서명에 가스비가 드나요?

들지 않습니다. 서명은 내 기기에서 만들어져 블록체인이 아니라 사이트로 전달됩니다.