Blind Signing چیست ؟
تصور کنید قراردادی را امضا کنید که متنش را نمیتوانید بخوانید و فقط به شما گفتهاند «تأیید کن». Blind Signing یا امضای کور در کریپتو یعنی امضاکردن دادهای که کیف پول نمیتواند معنی آن را به شکل قابلفهم برای شما نمایش دهد.
این وضعیت بیشتر هنگام تعامل با بعضی قراردادهای هوشمند یا دادههای پیچیده رخ میدهد. کاربر ممکن است فقط یک رشته فنی ببیند و نتواند تشخیص دهد دقیقاً چه مجوز یا عملی را تأیید میکند.
مشکل اینجاست که امضای رمزنگاریشده همچنان معتبر است، حتی اگر شما معنی درخواست را نفهمیده باشید. یک سایت مخرب میتواند از همین ناآگاهی برای گرفتن مجوز خطرناک یا اجرای عملی ناخواسته سوءاستفاده کند.
Hardware Wallet هم Blind Signing را خودبهخود بیخطر نمیکند. دستگاه میتواند کلید را محافظت کند، اما اگر کاربر خودش یک درخواست مخرب را تأیید کند، امضای معتبر تولید میشود.
بهترین تصویر ذهنی این است: Blind Signing امضای چیزی است که نمیتوانید واقعاً بررسیاش کنید. هرجا ممکن است، جزئیات مقصد، مقدار و نوع عملیات را به شکل خوانا ببینید و درخواست نامفهوم را صرفاً برای ادامه کار تأیید نکنید.
