What is Blind Signing?
Das Genehmigen einer Transaktion oder Nachricht, deren vollständige Details Sie nicht klar sehen oder verstehen können – eine häufige Art, wie Menschen gedraint werden.
Blind Signing bedeutet, eine Transaktions- oder Signaturanfrage zu bestätigen, obwohl Sie nicht vollständig lesen oder verstehen können, was Sie da genehmigen – etwa wenn eine Hardware-Wallet bei einem komplexen Smart-Contract-Aufruf nur rohe, unlesbare Daten anzeigen kann. Sie vertrauen darauf, dass die Anfrage das ist, was sie vorgibt zu sein, ohne es überprüfen zu können.
Das ist wichtig, weil Blind Signing eine Hauptursache für Verluste ist. Angreifer gestalten Anfragen, die routinemäßig wirken, aber in Wirklichkeit weitreichende Berechtigungen gewähren oder Vermögenswerte übertragen, und wenn Sie blind signieren, haben Sie keine Möglichkeit, das zu erkennen.
Beispiel: Eine bösartige Seite präsentiert eine Signaturanfrage, die wie ein einfacher Login aussieht, in Wirklichkeit aber eine Berechtigung ist, die Ausgabezugriff auf Ihre Token gewährt; unfähig, sie zu entschlüsseln, signieren Sie trotzdem und werden gedraint.
Sicherheitshinweis: Vermeiden Sie Blind Signing, wann immer möglich. Nutzen Sie Wallets, die Transaktionsdetails klar entschlüsseln und anzeigen, seien Sie äußerst vorsichtig bei Anfragen, die Sie nicht lesen können, und signieren Sie niemals eine undurchsichtige Anfrage von einer unbekannten oder nicht verifizierten Seite. Wenn eine Hardware-Wallet warnt, dass Blind Signing erforderlich ist, betrachten Sie das als starken Grund, innezuhalten und noch einmal nachzudenken. Verwandte Begriffe sind Message Signing, Token-Approval, Hardware-Wallet und Wallet-Drainer.
Verwandte Begriffe
Weiterlernen: die Ratgeber lesen · Scam-Warnungen · kostenlose Tools · vollständiges Glossar.