步驟 1: 連接您的錢包
步驟 2: 選擇簽名方法
選擇以下簽名方法之一,了解釣魚攻擊如何利用每種方法:
方法 1: eth_sign (傳統,危險)
eth_sign 是最早的簽名方法之一,但也是最危險的。它允許簽署任何數據,沒有任何前綴或保護措施。
注意: 在許多錢包像是 MetaMask, Safe 等,eth_sign 已經是棄用的簽名方法 (Deprecated signing method),因為它太危險了。
−
□
×
Signature Request
A
Account 1
Balance: 0 ETH

Your signature is being requested
Signing this message can have dangerous side effects. Only sign messages from sites you fully trust with your entire account. This dangerous method will be removed in a future version. Learn more
Message:
0x87f9a053d4800c6354e76c7985a865d2922c82fb5b3f4577b2fe08b9989854f2e0
Cancel
Sign
注意: 上面是 MetaMask 簽名請求的模擬界面。在現實中,大多數現代錢包已經禁用了 eth_sign 方法,因為它非常危險。
方法 2: personal_sign (標準消息簽名)
此方法添加前綴使其更安全,但如果您不閱讀簽名內容,仍然可能危險。
方法 3: signTypedData (EIP-712)
此方法結構更清晰,更安全,但如果您不驗證合約和參數,仍然有風險。