Статья глоссария
Подписание офчейн-сообщений
Кошельки и безопасностьПодпись текста вместо транзакции: почему в истории ничего не видно, что может разрешить случайная подпись и когда от запроса нужно отказаться.
Определение
Подписание офчейн-сообщения — это просьба подписать текст вместо отправки транзакции. В сеть ничего не уходит, газ не платится и в истории кошелька ничего не появляется: именно поэтому так делают в безобидном случае — доказать контроль над адресом, чтобы войти на сайт, — и именно поэтому это опасно в вредоносном. Подпись представляет собой переносимое доказательство, сделанное тем же ключом, которым тратят, и тот, у кого она есть, может предъявить её везде, где её принимают. Некоторые стандарты делают привязку явной, связывая сообщение с одним контрактом и одной сетью и показывая его поля; другие отдают кошельку непрозрачную строку, которую он может показать только как данные. Практические правила одинаковы. Запрос на вход должен называть сайт и объяснять назначение, не должен быть блоком нечитаемых символов и не должен подписываться на странице, открытой из сообщения или рекламы. Если вы не можете сказать, что именно разрешает подпись, — это и есть причина отказаться.
Далее
Похожие термины
Ещё в разделе Кошельки и безопасность
Захват аккаунтаОтравление адреса (address poisoning)Антифишинговый кодПрава API-ключаВзлом моста (bridge exploit)Программа вознаграждения за уязвимостиПодмена буфера обменаХолодное хранение (cold storage)Разрешение на коллекцию (setApprovalForAll)КриптофишингКастодиальный и некастодиальныйСтрахование хранения