• Вы сообщаете сайту адрес вашего кошелька и даете право сайту открыть окно метамаску и предложить отправить/подписать транзакцию. НЕ без вашего ведома.
Подписывая сообщение:
• Вы отправляете сайту пруф, что Вы действительно владеете кошельком. На сервере происходит валидация сигнатуры по параметрам(тексту из сообщения), которая возвращает адрес того кто подписывал. Так проект может убедиться что вы это вы.
С помощью этого нельзя получить ничего, кроме адреса того, кто подписал сообщение
А вот если вы сделаете апрув ERC20/721 токена на какой-либо контракт, тогда вы даете право списать эти токены без вашего ведома.
То что сейчас постят все вызывает у меня небольшой кодерский кринж.
Все те, кого заскамили, сами отправили транзакцию, которую им подставил сайт.
Они чекают на какие монеты у вас сделан Approve для PancakeSwap/Uniswap, после этого подставляют транзакцию продажи токена в $BNB/ETH с изменением финального получателя $BNB/ETH
Порно в Telegram »