Кожна дія, яку ви робите в мережі, — надіслати кошти, скористатися застосунком, надати доступ — відбувається через підпис вашого гаманця. Розуміти, що саме ви підписуєте і який дозвіл це дає, — головна навичка безпечного користування криптою. Ось що насправді відбувається, коли ви натискаєте «підписати».
Що таке підпис
Підпис — це криптографічний доказ, створений вашим приватним ключем, який дозволяє конкретну дію. Мережа йому довіряє, бо створити його міг лише власник вашого ключа, а перевірити його може будь-хто — і сам ключ при цьому не розкривається. Підпис — це ваш спосіб сказати «так, я це дозволяю»: аналог власноручного підпису, але математично непідробний.
Транзакції проти повідомлень
Підписати можна дві великі речі. Транзакція змінює щось у блокчейні — переміщує кошти або оновлює стан — і за її виконання беруть газову комісію. Підпис повідомлення відбувається поза мережею: він доводить ваш намір або надає дозвіл без відправлення транзакції, тож він безкоштовний і часто невидимий у блокчейні. Вхід у децентралізований застосунок чи надання комусь права витрачати ваші токени може статися саме через підпис повідомлення — потужна річ, яку легко недооцінити.
Читабельні підписи проти сліпих
Не всі запити на підпис однаково зрозумілі. Структурований запит із «типізованими даними» показує вам розбірливий опис того, що саме ви дозволяєте: дію, токен, суму. Сирий або сліпий підпис показує лише нечитабельні дані й ховає, що він насправді робить. Сучасні гаманці намагаються розшифрувати запити звичайною мовою; завжди віддавайте перевагу читабельному запиту й будьте дуже обережні зі сліпим.
Дозволи, які ви надаєте
Підпис може набагато більше, ніж перемістити сьогоднішні кошти. Він може надати постійне схвалення, за яким контракт витрачатиме ваші токени скільки завгодно разів, «permit», що дозволяє витрати через позамережеве повідомлення, або дозволи сесії, за якими застосунок деякий час діє від вашого імені. Ключова різниця — між одноразовою дією та постійним дозволом, який працює доти, доки ви його не відкличете: другий значно потужніший і значно небезпечніший.
Як читати запит на підпис
Перед тим як підписати, пройдіться коротким списком. Переконайтеся, який сайт чи застосунок просить підпис і що ви прийшли туди самі. Прочитайте, яку дію він описує, який токен і яка сума задіяні та чи це одна транзакція, чи безстрокове схвалення. Якщо це сліпий підпис, який ви не можете витлумачити, або якщо просять більше дозволу, ніж потребує завдання, безпечна відповідь — не підписувати.
Підсумок
Підписом ви дозволяєте в крипті геть усе, і кожен підпис — це дозвіл, який ви надаєте: іноді одноразовий переказ, іноді постійний ключ до ваших коштів. Ставтеся до кнопки підпису так само серйозно, як до юридичного підпису: розумійте, що саме він робить, перевіряйте запит і його джерело й ніколи не підписуйте того, чого не розумієте. Ваші ключі лишаються в безпеці, але підпис — це двері, які ви відчиняєте самі.
Схожі матеріали
Інші матеріали Bitbase на цю тему:
- Гаманці з passkey і соціальним відновленням: доступ і відновлення за різних моделей довіри
Застереження: Ця стаття є освітнім матеріалом Bitbase Academy і надається лише для інформації. Вона не є інвестиційною, торговою, податковою чи фінансовою порадою. Написано станом на липень 2026 року; орієнтуйтеся на найновішу офіційну інформацію.
Джерела
[1] Ethereum.org, "Signing data and EIP-712 typed data" ethereum.org
[2] Consensys, "What you are really signing in your wallet" consensys.io






