Ключи и подпись

Что такое подпись сообщения в крипте?

Подпись сообщения - это использование приватного ключа для подписи текста, а не транзакции. В сети при этом ничего не происходит. Сайты так подтверждают, что адрес ваш, например при входе через Sign-In with Ethereum (EIP-4361).

Почему это важно

Обычное сообщение для входа безобидно. Но подписи могут разрешать и то, что происходит вне блокчейна: безгазовый permit на токены или ордер на бирже - это тоже подписанное сообщение, и позже им можно сдвинуть ваши средства.

Как это устроено в Locker Protocol Wallet

Locker Protocol Wallet проверяет запросы Sign-In with Ethereum: сообщение для входа, называющее не тот сайт, который его просит, отклоняется, потому что именно так поддельный сайт открывает сессию на настоящем. Каждое сообщение, как и каждая транзакция, подписывается в Locker Vault после того, как вы прочтёте его там.

Получить расширение

Вопросы

Может ли подпись сообщения опустошить кошелёк?

Простой текст нет. Подпись типизированных данных вроде permit может разрешить перевод позже, и поэтому кошелёк обязан показать вам, что именно в сообщении.

Нужен ли газ, чтобы подписать сообщение?

Нет. Подпись создаётся на вашем устройстве и уходит на сайт, а не в блокчейн.