What is Blind Signing (Assinatura às Cegas)?
Aprovar uma transação ou mensagem cujos detalhes completos você não consegue ver ou entender claramente, uma forma comum de as pessoas terem seus fundos drenados.
Blind signing é confirmar uma transação ou solicitação de assinatura quando você não consegue ler ou interpretar completamente o que está aprovando, por exemplo, quando uma carteira de hardware só consegue exibir dados brutos e ilegíveis para uma chamada complexa de contrato inteligente. Você está confiando que a solicitação é o que ela afirma ser, sem conseguir verificá-la.
Isso importa porque o blind signing é uma causa importante de perdas. Os atacantes criam solicitações que parecem rotineiras, mas que na verdade concedem permissões abrangentes ou transferem ativos, e, se você assinar às cegas, não tem como perceber isso.
Exemplo: um site malicioso apresenta uma solicitação de assinatura que parece ser um login simples, mas que na verdade é uma permissão concedendo acesso de gasto aos seus tokens; incapaz de decodificá-la, você assina mesmo assim e tem seus fundos drenados.
Aviso de segurança: evite o blind signing sempre que possível. Use carteiras que decodificam e exibem claramente os detalhes da transação, seja extremamente cauteloso com solicitações que você não consegue ler, e nunca assine uma solicitação opaca vinda de um site desconhecido ou não verificado. Se uma carteira de hardware avisar que o blind signing é necessário, trate isso como um forte motivo para parar e reconsiderar. Termos relacionados incluem assinatura de mensagens, aprovação de token, carteira de hardware e wallet-drainer.
Termos relacionados
Continue aprendendo: ler os guias · alertas de golpe · ferramentas gratuitas · glossário completo.