Entrada del glosario
Firma de mensajes fuera de cadena
Wallets y seguridadFirmar texto en vez de enviar una transacción: por qué no aparece en el historial, qué autoriza una firma suelta y cuándo hay que negarse.
Definición
Firmar un mensaje fuera de cadena es que te pidan firmar texto en lugar de enviar una transacción. Nada va a la red, no se paga gas y nada aparece en el historial del monedero, por eso se usa en el caso inofensivo —demostrar que controlas una dirección para entrar en un sitio— y por eso es peligroso en el dañino. La firma es una prueba portátil hecha con la misma clave que gasta, y quien la tenga puede presentarla donde se acepte. Algunos estándares hacen explícito el vínculo, atando el mensaje a un contrato y una cadena y mostrando sus campos; otros entregan al monedero una cadena opaca que solo puede mostrar como datos. Las reglas prácticas son las mismas en ambos casos. Una petición de inicio de sesión debe nombrar el sitio y decir para qué sirve, no debe ser un bloque de caracteres ilegibles y nunca debe firmarse en una página alcanzada desde un mensaje o un anuncio. Si no puedes decir qué autoriza la firma, esa es la razón para negarte.
Siguiente
Términos relacionados
Más en Wallets y seguridad
Toma de control de la cuentaEnvenenamiento de direccionesCódigo antiphishingPermisos de clave APIExplotación de puente (bridge exploit)Programa de recompensas por vulnerabilidadesSecuestro del portapapelesAlmacenamiento en frío (cold storage)Aprobación de colección (setApprovalForAll)Phishing criptoCustodial vs no custodialSeguro de custodia