What is Firma a Ciegas?
Aprobar una transacción o mensaje cuyos detalles completos no puedes ver ni entender con claridad, una forma habitual en que las personas terminan vaciadas.
La firma a ciegas consiste en confirmar una transacción o solicitud de firma cuando no puedes leer ni interpretar completamente lo que estás aprobando, por ejemplo cuando una hardware wallet solo puede mostrar datos crudos e ilegibles para una llamada compleja a un contrato inteligente. Estás confiando en que la solicitud es lo que dice ser, sin poder verificarlo.
Esto importa porque la firma a ciegas es una causa importante de pérdidas. Los atacantes elaboran solicitudes que parecen rutinarias pero en realidad otorgan permisos amplios o transfieren activos, y si firmas a ciegas, no tienes forma de detectarlo.
Ejemplo: un sitio malicioso presenta una solicitud de firma que parece un simple inicio de sesión pero que en realidad es un permiso que concede acceso de gasto sobre tus tokens; incapaz de descifrarla, firmas de todos modos y terminas vaciado.
Nota de seguridad: evita la firma a ciegas siempre que sea posible. Usa wallets que decodifiquen y muestren claramente los detalles de la transacción, sé extremadamente cauteloso con las solicitudes que no puedes leer, y nunca firmes una solicitud opaca de un sitio desconocido o no verificado. Si una hardware wallet advierte que se requiere firma a ciegas, trata eso como una fuerte razón para detenerte y reconsiderar. Términos relacionados: firma de mensajes, aprobación de token, hardware wallet y wallet-drainer.
Términos relacionados
Sigue aprendiendo: leer las guías · alertas de estafa · herramientas gratuitas · glosario completo.