? 🔐🪪 Авторизация по подписи удобна, но именно сюда целятся фишеры. Разберёмся, как читать сообщение SIWE и не подписать лишнего. А расчёты — только через эскроу: деньги «на паузе» до проверяемых фактов. <b>Что такое SIWE простыми словами</b> Это подпись сообщения формата EIP‑4361 для входа на сайт без пароля. Важное: SIWE — не платёж и не разрешение на списание. Если в «подписать» подмешаны поля про разрешения/трату — это уже не чистый SIWE. <b>Из чего состоит корректная подпись</b> — <b>domain</b> = домен сайта, где вы находитесь; — <b>address</b> = ваш адрес; — <b>statement</b> = понятная цель (например, «вход на example.com»); — <b>uri</b>, <b>version</b>, <b>chainId</b>; — <b>nonce</b> (одноразовый код) и <b>issuedAt</b>/<b>expirationTime</b>. Нет слов «approve/permit/operator/spender» — иначе это уже про доступ к средствам. <b>Красные флаги в подписи</b> — domain не совпадает с открытым сайтом; — пустой или мутный statement; — бессрочная подпись без expiration; — в полях мель
SIWE: «Войти через Ethereum» — безопасно или ловушка
17 февраля17 фев
2 мин