Подписи кошелька и разрешения

2026-07-28

Подписи кошелька и разрешения

Каждое действие в сети — отправка средств, использование приложения, выдача доступа — происходит через подпись вашего кошелька. Понимание того, что вы подписываете и какое разрешение это даёт, — ключевой навык безопасного использования крипты. Вот что на самом деле происходит, когда вы жмёте «подписать».

Подписи кошелька и разрешения: ключевые моменты кратко

Что такое подпись

Подпись — это криптографическое доказательство, созданное вашим приватным ключом, что авторизует конкретное действие. Сеть доверяет ей, потому что создать её мог только держатель вашего ключа, а проверить её может любой, никогда не раскрывая сам ключ. Подпись — это ваш способ доказать «да, я это авторизую», эквивалент вашей рукописной подписи, но математически неподделываемый.

Транзакции против сообщений

Есть две широкие вещи, которые можно подписать. Транзакция меняет что-то в блокчейне — двигает средства или обновляет состояние — и стоит комиссии за газ для исполнения. Подпись сообщения — офчейн: она доказывает ваше намерение или даёт разрешение без отправки транзакции, так что бесплатна и часто невидима в блокчейне. Вход в dapp или одобрение спендера могут происходить через подпись сообщения — это мощно и легко недооценить.

Читаемые против слепых подписей

Не все запросы подписи одинаково ясны. Структурированный запрос «типизированных данных» показывает вам читаемую разбивку ровно того, что вы авторизуете — действие, токен, сумму. Сырая или слепая подпись показывает лишь нечитаемые данные, скрывая, что она делает. Современные кошельки пытаются декодировать запросы в понятный язык; всегда предпочитайте читаемый запрос и очень остерегайтесь слепого.

Разрешения, которые вы даёте

Подпись может гораздо больше, чем двигать сегодняшние средства. Она может дать постоянное одобрение, позволяющее контракту тратить ваши токены снова и снова, «permit», авторизующий трату через офчейн-сообщение, или сессионные разрешения, позволяющие приложению действовать за вас какое-то время. Ключевое различие — между разовым действием и постоянным разрешением, работающим, пока вы его не отзовёте: второе куда мощнее и куда опаснее.

Как читать запрос подписи

Перед подписью пройдите быстрый чек-лист. Подтвердите, какой сайт или приложение просит и что вы действительно сами туда пошли. Прочтите, какое действие описано, какой токен и сумма задействованы и это одна транзакция или бессрочное одобрение. Если запрос — слепая подпись, которую вы не можете истолковать, или просит больше разрешения, чем нужно задаче, безопасный ответ — не подписывать.

Итог

Подпись — то, как вы авторизуете всё в крипте, и каждая подпись — разрешение, которое вы даёте, иногда разовое движение, иногда постоянный ключ к вашим средствам. Относитесь к кнопке подписи с серьёзностью юридической подписи: точно понимайте, что она делает, проверяйте запрос и его источник и никогда не подписывайте то, чего не понимаете. Ваши ключи в безопасности, но ваша подпись — дверь, которую вы открываете сами.

Дисклеймер: Эта статья — образовательный материал от Bitbase Academy, предоставлена только для информации. Она не является инвестиционным, торговым, налоговым или финансовым советом. Написана по состоянию на июль 2026 года; ориентируйтесь на последнюю официальную информацию.

Источники

[1] Ethereum.org, "Signing data and EIP-712 typed data" ethereum.org

[2] Consensys, "What you are really signing in your wallet" consensys.io