Segurança e golpes

O que é assinar às cegas?

Assinar às cegas é aprovar uma transação ou uma mensagem que a sua carteira não consegue mostrar de forma legível, só como um hash ou dados hexadecimais crus. Você assina sem saber o que aquilo faz.

Por que isso importa

A maior parte dos ataques de drainer depende disso. Um site falso pede uma assinatura que parece rotina, mas que na verdade dá a um contrato permissão para mover os seus tokens. Se a carteira não decodifica, você não tem como perceber.

Como a Locker Protocol Wallet lida com isso

O Locker Vault decodifica na própria tela o que assina: chamadas de contrato, aprovações de token, dados tipados (EIP-712), PSBTs de Bitcoin, SignDocs de Cosmos. Ele deduz os indícios de risco do próprio dado cru, então uma extensão comprometida não consegue fazer passar por inofensiva uma transação perigosa.

Obter a extensão

Perguntas

Por que algumas carteiras de hardware pedem assinatura às cegas?

Algumas não conseguem interpretar todo contrato inteligente, ainda mais em telas pequenas, então oferecem uma opção para assinar dados que não decodificam. Funciona, mas devolve a decisão para o campo da confiança.

O que é clear signing?

O contrário: a carteira decodifica o pedido e mostra quem recebe o quê, qual token está envolvido e qual permissão está sendo concedida, antes de você aprovar.