O que é assinar uma mensagem em cripto?
Assinar uma mensagem é usar a sua chave privada para assinar um texto em vez de uma transação. Nada se move na rede. Os sites usam isso para provar que um endereço é seu, por exemplo no login com Sign-In with Ethereum (EIP-4361).
Por que isso importa
Uma mensagem simples de login é inofensiva. Mas assinaturas também podem autorizar coisas fora da rede: um permit de token sem gas ou uma ordem de corretora também são mensagens assinadas, e podem ser usadas depois para mover os seus fundos.
Como a Locker Protocol Wallet lida com isso
A Locker Protocol Wallet confere os pedidos de Sign-In with Ethereum: uma mensagem de login que cita um site diferente do que está pedindo é recusada, porque é assim que um site falso abre uma sessão no site verdadeiro. Toda mensagem, como toda transação, é assinada no Locker Vault depois que você a lê ali.
Perguntas
Assinar uma mensagem pode esvaziar a minha carteira?
Uma mensagem de texto simples não. Uma assinatura de dados tipados, como um permit, pode autorizar uma transferência depois, e é por isso que a carteira precisa mostrar exatamente o que a mensagem contém.
Assinar uma mensagem custa gas?
Não. A assinatura é feita no seu aparelho e enviada ao site, não à blockchain.