你在鏈上採取的每一個動作——發送資金、使用一個應用、授予訪問權——都是通過你錢包的一個簽名來發生的。搞懂你在簽甚麼、以及它授予了甚麼權限,是安全使用加密的核心技能。以下是當你點擊「簽名」時,真正發生了甚麼。
簽名是甚麼
一個簽名,是一份用你的私鑰創建的密碼學證明,它授權一個特定的動作。網絡之所以信任它,是因為只有你密鑰的持有者,才能產生它,而且它能被任何人核驗,卻從不洩露密鑰本身。簽名,就是你證明「是的,我授權這件事」的方式——它相當於你手寫的簽名,卻在數學上無法偽造。
交易 vs 消息
你能簽的東西,大致分兩類。一筆交易,改變區塊鏈上的某樣東西——它移動資金或更新狀態——並要花一筆 gas 費來執行。一個消息簽名,則是鏈下的:它證明你的意圖、或授予一個權限,而不提交一筆交易,所以它免費、且往往在區塊鏈上不可見。登錄一個 dapp、或批准一個花費者,都可以通過一個消息簽名來發生,而這,強大、又容易被低估。
可讀的 vs 盲簽的簽名
並非所有的簽名請求,都同樣清晰。一個結構化的「類型化數據(typed data)」請求,會向你展示一份人類可讀的拆解,說明你究竟在授權甚麼——那個動作、那種代幣、那個數額。一個原始的、或盲簽的簽名,則只展示無法閱讀的數據,藏起它真正做的事。現代錢包,會嘗試把請求解碼成平白的語言;你應當永遠偏好一個可讀的請求,並對一個盲簽的請求保持高度警惕。
你所授予的權限
一個簽名,能做的遠不止移動今天的資金。它可以授予一個常設授權,讓一個合約反復地花費你的代幣;一個「permit」,通過一條鏈下消息授權花費;或者會話權限,讓一個應用能在一段時間內代你行動。關鍵的區別,在於一個一次性的動作、與一個「持續起作用、直到你撤銷為止」的常設權限之間——後者要強大得多,也危險得多。
如何讀一個簽名請求
在你簽名之前,跑一遍快速清單。確認是哪個網站或應用在請求,以及你確實是自己去到那裏的。讀一讀它描述的是甚麼動作、涉及哪種代幣與數額,以及它是一筆單一交易、還是一個開放式的授權。如果這個請求是一個你無法解讀的盲簽、或索求的權限多於任務所需,那麼,安全的答案就是:不要簽。
結語
簽名,是你在加密世界裏授權一切的方式,而每一個簽名,都是你正在授予的一個權限——有時是一次性的移動,有時是一把通往你資金的常設鑰匙。要以對待一份法律簽名的嚴肅,來對待那個簽名按鈕:確切搞懂它做甚麼、核驗請求與它的來源,並永遠別簽你不懂的東西。你的密鑰保持安全,但你的簽名,是你親手打開的那扇門。
免責聲明:本文為幣貝學院提供的教育內容,僅供參考。不構成投資、交易、稅務或財務建議。撰寫於 2026 年 7 月;請以最新官方資訊為準。
參考資料
[1] Ethereum.org, "Signing data and EIP-712 typed data" ethereum.org
[2] Consensys, "What you are really signing in your wallet" consensys.io






