Kör imzalama nedir?
Kör imzalama, cüzdanınızın okunabilir biçimde gösteremediği, yalnızca bir özet ya da ham onaltılık veri olarak sunduğu bir işlemi veya mesajı onaylamak demektir. Ne yaptığını bilmeden imzalarsınız.
Neden önemli
Boşaltıcı saldırıların çoğu buna dayanır. Sahte bir site, sıradan görünen ama aslında bir sözleşmeye tokenlarınızı taşıma izni veren bir imza ister. Cüzdan bunu çözemiyorsa fark etmenizin hiçbir yolu yoktur.
Locker Protocol Wallet bunu nasıl ele alıyor
Locker Vault imzaladığı şeyi kendi ekranında çözer: sözleşme çağrıları, token onayları, yapılandırılmış veri (EIP-712), Bitcoin PSBT'leri, Cosmos SignDoc belgeleri. Risk bilgilerini ham verinin kendisinden çıkarır; böylece ele geçirilmiş bir uzantı zararlı bir işlemi zararsız gibi gösteremez.
Sorular
Bazı donanım cüzdanları neden kör imzalama istiyor?
Bazıları her akıllı sözleşmeyi, özellikle küçük ekranlarda, ayrıştıramaz; bu yüzden çözemedikleri veriyi imzalamak için bir ayar sunarlar. İşe yarar, ama kararı yeniden güvene bırakır.
Açık imzalama (clear signing) nedir?
Bunun tersi: cüzdan isteği çözer ve siz onaylamadan önce kimin neyi aldığını, hangi tokenın söz konusu olduğunu ve hangi iznin verildiğini gösterir.