密钥与签名
加密货币里的消息签名是什么?
消息签名是用你的私钥去签一段文字,而不是一笔交易。它不会在链上改变任何东西。网站用它来证明你拥有某个地址,例如用 Sign-In with Ethereum(EIP-4361)登录。
为什么重要
一条普通的登录消息是无害的。但签名也能在链下授权一些事:一笔免 Gas 的代币 permit,或者一张交易所订单,同样是一条签过名的消息,日后可以被用来转走你的资金。
Locker Protocol Wallet 怎么处理
Locker Protocol Wallet 会检查 Sign-In with Ethereum 请求:如果一条登录消息写的是另一个网站,而不是正在请求的这一个,它就会被拒绝,因为假网站正是这样在真网站上开出会话的。每一条消息和每一笔交易一样,都要你在 Locker Vault 上读过之后才签。
常见问题
签一条消息会把钱包清空吗?
一条纯文本消息不会。但像 permit 这样的类型化数据签名,日后可以授权一次转账,所以钱包必须把消息里到底写了什么原样显示给你。
消息签名要花 Gas 吗?
不要。签名是在你的设备上生成的,然后发给网站,而不是发到区块链上。