开始前先准备什么
开始“签名请求”之前,先准备好与消息签名、交易签名和结构化数据有关的信息。签名不是一个单一类型的动作:消息签名、交易签名和结构化数据签名可能承担完全不同的含义。 不要在来源不明的页面临时寻找关键材料,也不要因为操作看起来熟悉就跳过网络、地址或权限检查;准备阶段越清楚,后续越容易发现异常。
关键点:域名来源
执行过程中,把域名来源和请求内容作为两个独立检查点,不要把多个确认动作合并成一次点击。看到拒绝未知请求相关状态后,仍应确认它对应的是正确网络和正确对象;如果页面内容与预期不一致,优先停止并重新核对,而不是连续重试。
完成后应留下可以复查的线索。围绕消息签名记录必要的公开信息,重新查看交易签名和结构化数据是否符合预期,再确认域名来源没有遗留不必要权限。链上操作通常无法由钱包单方面撤回,因此“完成后的复查”与“提交前的检查”同样重要。
按顺序完成操作
开始“签名请求”之前,先准备好与交易签名、结构化数据和域名来源有关的信息。签名不是一个单一类型的动作:消息签名、交易签名和结构化数据签名可能承担完全不同的含义。 不要在来源不明的页面临时寻找关键材料,也不要因为操作看起来熟悉就跳过网络、地址或权限检查;准备阶段越清楚,后续越容易发现异常。
关键点:请求内容
执行过程中,把请求内容和拒绝未知请求作为两个独立检查点,不要把多个确认动作合并成一次点击。看到消息签名相关状态后,仍应确认它对应的是正确网络和正确对象;如果页面内容与预期不一致,优先停止并重新核对,而不是连续重试。
完成后应留下可以复查的线索。围绕交易签名记录必要的公开信息,重新查看结构化数据和域名来源是否符合预期,再确认请求内容没有遗留不必要权限。链上操作通常无法由钱包单方面撤回,因此“完成后的复查”与“提交前的检查”同样重要。
每一步要核对的内容
开始“签名请求”之前,先准备好与结构化数据、域名来源和请求内容有关的信息。签名不是一个单一类型的动作:消息签名、交易签名和结构化数据签名可能承担完全不同的含义。 不要在来源不明的页面临时寻找关键材料,也不要因为操作看起来熟悉就跳过网络、地址或权限检查;准备阶段越清楚,后续越容易发现异常。
关键点:拒绝未知请求
执行过程中,把拒绝未知请求和消息签名作为两个独立检查点,不要把多个确认动作合并成一次点击。看到交易签名相关状态后,仍应确认它对应的是正确网络和正确对象;如果页面内容与预期不一致,优先停止并重新核对,而不是连续重试。
完成后应留下可以复查的线索。围绕结构化数据记录必要的公开信息,重新查看域名来源和请求内容是否符合预期,再确认拒绝未知请求没有遗留不必要权限。链上操作通常无法由钱包单方面撤回,因此“完成后的复查”与“提交前的检查”同样重要。
常见错误与处理思路
开始“签名请求”之前,先准备好与域名来源、请求内容和拒绝未知请求有关的信息。签名不是一个单一类型的动作:消息签名、交易签名和结构化数据签名可能承担完全不同的含义。 不要在来源不明的页面临时寻找关键材料,也不要因为操作看起来熟悉就跳过网络、地址或权限检查;准备阶段越清楚,后续越容易发现异常。
关键点:消息签名
执行过程中,把消息签名和交易签名作为两个独立检查点,不要把多个确认动作合并成一次点击。看到结构化数据相关状态后,仍应确认它对应的是正确网络和正确对象;如果页面内容与预期不一致,优先停止并重新核对,而不是连续重试。
完成后应留下可以复查的线索。围绕域名来源记录必要的公开信息,重新查看请求内容和拒绝未知请求是否符合预期,再确认消息签名没有遗留不必要权限。链上操作通常无法由钱包单方面撤回,因此“完成后的复查”与“提交前的检查”同样重要。
安全核对清单
开始“签名请求”之前,先准备好与请求内容、拒绝未知请求和消息签名有关的信息。签名不是一个单一类型的动作:消息签名、交易签名和结构化数据签名可能承担完全不同的含义。 不要在来源不明的页面临时寻找关键材料,也不要因为操作看起来熟悉就跳过网络、地址或权限检查;准备阶段越清楚,后续越容易发现异常。
关键点:交易签名
执行过程中,把交易签名和结构化数据作为两个独立检查点,不要把多个确认动作合并成一次点击。看到域名来源相关状态后,仍应确认它对应的是正确网络和正确对象;如果页面内容与预期不一致,优先停止并重新核对,而不是连续重试。
完成后应留下可以复查的线索。围绕请求内容记录必要的公开信息,重新查看拒绝未知请求和消息签名是否符合预期,再确认交易签名没有遗留不必要权限。链上操作通常无法由钱包单方面撤回,因此“完成后的复查”与“提交前的检查”同样重要。
- 确认前,在正确网络和请求上下文中核对消息签名。
- 确认前,在正确网络和请求上下文中核对交易签名。
- 确认前,在正确网络和请求上下文中核对结构化数据。
- 确认前,在正确网络和请求上下文中核对域名来源。
- 确认前,在正确网络和请求上下文中核对请求内容。
完成后的复查
开始“签名请求”之前,先准备好与拒绝未知请求、消息签名和交易签名有关的信息。签名不是一个单一类型的动作:消息签名、交易签名和结构化数据签名可能承担完全不同的含义。 不要在来源不明的页面临时寻找关键材料,也不要因为操作看起来熟悉就跳过网络、地址或权限检查;准备阶段越清楚,后续越容易发现异常。
关键点:结构化数据
执行过程中,把结构化数据和域名来源作为两个独立检查点,不要把多个确认动作合并成一次点击。看到请求内容相关状态后,仍应确认它对应的是正确网络和正确对象;如果页面内容与预期不一致,优先停止并重新核对,而不是连续重试。
完成后应留下可以复查的线索。围绕拒绝未知请求记录必要的公开信息,重新查看消息签名和交易签名是否符合预期,再确认结构化数据没有遗留不必要权限。链上操作通常无法由钱包单方面撤回,因此“完成后的复查”与“提交前的检查”同样重要。
