Что такое подпись сообщения в крипте?
Подпись сообщения - это использование приватного ключа для подписи текста, а не транзакции. В сети при этом ничего не происходит. Сайты так подтверждают, что адрес ваш, например при входе через Sign-In with Ethereum (EIP-4361).
Почему это важно
Обычное сообщение для входа безобидно. Но подписи могут разрешать и то, что происходит вне блокчейна: безгазовый permit на токены или ордер на бирже - это тоже подписанное сообщение, и позже им можно сдвинуть ваши средства.
Как это устроено в Locker Protocol Wallet
Locker Protocol Wallet проверяет запросы Sign-In with Ethereum: сообщение для входа, называющее не тот сайт, который его просит, отклоняется, потому что именно так поддельный сайт открывает сессию на настоящем. Каждое сообщение, как и каждая транзакция, подписывается в Locker Vault после того, как вы прочтёте его там.
Вопросы
Может ли подпись сообщения опустошить кошелёк?
Простой текст нет. Подпись типизированных данных вроде permit может разрешить перевод позже, и поэтому кошелёк обязан показать вам, что именно в сообщении.
Нужен ли газ, чтобы подписать сообщение?
Нет. Подпись создаётся на вашем устройстве и уходит на сайт, а не в блокчейн.