Chaves e assinaturas

O que é assinar uma mensagem em cripto?

Assinar uma mensagem é usar a sua chave privada para assinar um texto em vez de uma transação. Nada se move na rede. Os sites usam isso para provar que um endereço é seu, por exemplo no login com Sign-In with Ethereum (EIP-4361).

Por que isso importa

Uma mensagem simples de login é inofensiva. Mas assinaturas também podem autorizar coisas fora da rede: um permit de token sem gas ou uma ordem de corretora também são mensagens assinadas, e podem ser usadas depois para mover os seus fundos.

Como a Locker Protocol Wallet lida com isso

A Locker Protocol Wallet confere os pedidos de Sign-In with Ethereum: uma mensagem de login que cita um site diferente do que está pedindo é recusada, porque é assim que um site falso abre uma sessão no site verdadeiro. Toda mensagem, como toda transação, é assinada no Locker Vault depois que você a lê ali.

Obter a extensão

Perguntas

Assinar uma mensagem pode esvaziar a minha carteira?

Uma mensagem de texto simples não. Uma assinatura de dados tipados, como um permit, pode autorizar uma transferência depois, e é por isso que a carteira precisa mostrar exatamente o que a mensagem contém.

Assinar uma mensagem custa gas?

Não. A assinatura é feita no seu aparelho e enviada ao site, não à blockchain.