先识别钱包要求签的是什么
签名请求可以只是证明账户控制权,也可能是结构化数据、订单、许可或链上交易。不同类型的签名后果差异很大,因此第一步不是点击确认,而是识别请求类别。
钱包可见信息越少,越需要谨慎。若只有无法理解的十六进制数据、陌生字段或与当前操作无关的文字,应先退出并查明含义。
登录签名也需要核对域名与内容
有些网站使用消息签名登录,通常不直接移动资产,但签名仍可能被用于证明某种授权或意图。应检查消息中是否包含域名、时间、网络、nonce 或用途说明,并确认与当前登录动作匹配。
不要把“不是交易”理解成“没有风险”。签名的意义取决于具体消息和验证逻辑。
结构化数据让信息更易读但不能代替判断
EIP-712 一类结构化签名可以把字段以更清晰方式展示,但用户仍要看验证合约、spender、value、deadline 等关键参数。格式可读并不意味着内容合理。
特别关注过大的授权值、很长的有效期、陌生验证合约或与页面宣称动作不一致的字段。
交易签名会改变链上状态
转账、合约调用、授权和某些 NFT 操作都可能形成链上交易。确认前应核对发送方、目标地址、网络、金额、Gas 以及合约交互提示。
提交后保存交易哈希并查询对应网络状态。链上交易通常无法由钱包单方面撤回,因此不要用连续重试代替状态检查。
拒绝签名不会损坏钱包
当请求无法理解或与预期不符时,选择拒绝或关闭弹窗是正常操作。拒绝签名不会泄露私钥,也不会要求重建钱包。
如果网站声称“必须输入助记词才能取消签名”或“客服需要私钥帮你恢复”,应停止交互。
每一次签名都表达某种意图,不能因为网站熟悉或操作频繁而省略检查。
阅读签名弹窗的方法
先读标题和请求类型,再读发起网站、账户与网络;随后寻找目标合约、金额、权限、有效期等字段。把这些字段和你刚刚在网页上主动发起的动作对应起来。
结构化签名中的关键字段
若网页说的是“登录”,钱包却展示代币授权或转账;网页说的是“查看余额”,却出现合约交易,这些都是明显的不一致,应立即取消。
对结构化签名可以逐字段核对,不必要求自己理解所有底层编码,但至少要能够解释核心对象、金额或权限。无法解释时不签,是比猜测更稳妥的选择。
- 确认签名类型与当前动作一致
- 核对域名、账户、网络和目标对象
- 检查金额、权限、有效期等关键字段
- 不理解的请求直接拒绝并重新核验
