消息签名与交易签名

消息签名不一定产生链上交易,但可能被应用用于授权。交易签名通常包含目标地址、调用数据、金额或 Gas 等信息。

消息签名与交易签名的实际核对要点

地址本身通常是公开信息,但公开并不等于可以忽略核对。复制粘贴后仍应检查首尾字符、网络以及资产类型;首次向新地址发送时,可结合网络费用和金额大小决定是否先进行较小验证。

Gas 反映网络执行交易所需的资源与定价。费用会随拥堵、调用复杂度和协议规则变化,钱包显示的估算也可能在广播前后出现差异。发送代币时还要预留足够原生资产支付网络费。

签名是使用密钥确认特定数据的动作。没有转账金额或没有 Gas,并不表示签名没有权限意义;无法理解内容、来源不明或与当前任务不一致时,应取消而不是继续尝试。

操作原则:围绕“消息签名与交易签名”进行操作时,只处理自己能够解释的请求;如果界面信息与预期不一致,先取消并重新核对。

可读信息与十六进制数据

某些签名界面能显示结构化字段,另一些请求可能包含难以理解的数据。无法确认含义时,不应因为“只是签名”而继续。

可读信息与十六进制数据的实际核对要点

签名是使用密钥确认特定数据的动作。没有转账金额或没有 Gas,并不表示签名没有权限意义;无法理解内容、来源不明或与当前任务不一致时,应取消而不是继续尝试。

DApp 连接只是建立会话,并不自动代表用户同意后续操作。连接后仍可能出现消息签名、交易签名、授权或网络切换请求,每一步都需要重新确认来源、目的和实际影响。

链上授权可能在网页关闭或钱包断开后继续有效。授权前应检查 spender、资产、额度和用途;长期不用、来源不明或权限过大的授权,应考虑通过可信方式取消并等待链上确认。

操作原则:围绕“可读信息与十六进制数据”进行操作时,只处理自己能够解释的请求;如果界面信息与预期不一致,先取消并重新核对。

域名和会话上下文

同一签名内容在不同网站上下文中风险可能不同。应确保请求来自正在使用的 DApp,而不是突然弹出的未知页面。

域名和会话上下文的实际核对要点

DApp 连接只是建立会话,并不自动代表用户同意后续操作。连接后仍可能出现消息签名、交易签名、授权或网络切换请求,每一步都需要重新确认来源、目的和实际影响。

签名是使用密钥确认特定数据的动作。没有转账金额或没有 Gas,并不表示签名没有权限意义;无法理解内容、来源不明或与当前任务不一致时,应取消而不是继续尝试。

链上授权可能在网页关闭或钱包断开后继续有效。授权前应检查 spender、资产、额度和用途;长期不用、来源不明或权限过大的授权,应考虑通过可信方式取消并等待链上确认。

操作原则:围绕“域名和会话上下文”进行操作时,只处理自己能够解释的请求;如果界面信息与预期不一致,先取消并重新核对。

授权型签名

部分协议会使用签名创建后续可执行的权限。检查额度、资产、期限和授权对象,避免签署范围过大的请求。

授权型签名的实际核对要点

签名是使用密钥确认特定数据的动作。没有转账金额或没有 Gas,并不表示签名没有权限意义;无法理解内容、来源不明或与当前任务不一致时,应取消而不是继续尝试。

链上授权可能在网页关闭或钱包断开后继续有效。授权前应检查 spender、资产、额度和用途;长期不用、来源不明或权限过大的授权,应考虑通过可信方式取消并等待链上确认。

DApp 连接只是建立会话,并不自动代表用户同意后续操作。连接后仍可能出现消息签名、交易签名、授权或网络切换请求,每一步都需要重新确认来源、目的和实际影响。

操作原则:围绕“授权型签名”进行操作时,只处理自己能够解释的请求;如果界面信息与预期不一致,先取消并重新核对。

遇到可疑请求时

取消请求、断开连接并重新确认来源。不要向陌生人发送截图中的敏感信息,也不要接受“客服代签”的说法。

遇到可疑请求时的实际核对要点

签名是使用密钥确认特定数据的动作。没有转账金额或没有 Gas,并不表示签名没有权限意义;无法理解内容、来源不明或与当前任务不一致时,应取消而不是继续尝试。

DApp 连接只是建立会话,并不自动代表用户同意后续操作。连接后仍可能出现消息签名、交易签名、授权或网络切换请求,每一步都需要重新确认来源、目的和实际影响。

链上授权可能在网页关闭或钱包断开后继续有效。授权前应检查 spender、资产、额度和用途;长期不用、来源不明或权限过大的授权,应考虑通过可信方式取消并等待链上确认。

操作原则:围绕“遇到可疑请求时”进行操作时,只处理自己能够解释的请求;如果界面信息与预期不一致,先取消并重新核对。

完成前的最后检查

  • 地址、网络和资产是否与目标一致
  • 签名或授权内容是否符合当前目的
  • 没有向任何人泄露助记词、私钥或验证码