Что такое слепая подпись?
Слепая подпись означает согласие на транзакцию или сообщение, которое ваш кошелёк не может показать в читаемом виде, а выводит только хеш или сырые шестнадцатеричные данные. Вы подписываете, не зная, что именно делаете.
Почему это важно
На этом держится большинство атак дрейнеров. Поддельный сайт просит подпись, которая выглядит рутинной, а на деле выдаёт контракту право распоряжаться вашими токенами. Если кошелёк не умеет её декодировать, заметить подвох нечем.
Как это устроено в Locker Protocol Wallet
Locker Vault декодирует на своём экране всё, что подписывает: вызовы контрактов, разрешения на токены, типизированные данные (EIP-712), PSBT в Bitcoin, SignDoc в Cosmos. Факты риска он выводит из самих сырых данных, поэтому взломанное расширение не выдаст вредную транзакцию за безобидную.
Вопросы
Почему некоторые аппаратные кошельки просят слепую подпись?
Некоторые не умеют декодировать каждый смарт-контракт, особенно на маленьком экране, и предлагают настройку, разрешающую подписывать данные, которые они не декодировали. Это работает, но решение снова упирается в доверие.
Что такое ясная подпись (clear signing)?
Обратное: кошелёк декодирует запрос и показывает, кто что получает, какой это токен и какое право выдаётся, до вашего согласия.