安全与骗局
什么是盲签?
盲签是指你批准了一笔交易或一条消息,而钱包无法把它显示成可读的样子,只能给出一个哈希或一串原始十六进制数据。你是在不知道它做什么的情况下签的字。
为什么重要
大多数盗币攻击都靠它。一个假网站请求一个看上去很平常的签名,实际上却是授权某个合约转走你的代币。如果钱包解码不了,你根本没有机会察觉。
Locker Protocol Wallet 怎么处理
Locker Vault 在自己的屏幕上解码它要签的东西:合约调用、代币授权、类型化数据(EIP-712)、Bitcoin PSBT、Cosmos SignDoc。它直接从原始数据里算出风险事实,所以一个被攻破的扩展没法把一笔有害交易伪装成无害的。
常见问题
为什么有些硬件钱包会要求盲签?
有些设备无法解析每一种智能合约,在小屏幕上尤其如此,于是提供了一个开关,允许签署它们解码不了的数据。这能用,但把判断又交回给了信任。
什么是清晰签名?
盲签的反面:钱包会解码请求,在你批准之前告诉你谁收到什么、是哪种代币、授予了哪一项权限。