UTXOSUITE — home
TRANSAKTIONSSIKKERHED FØR SIGNERING

Se autoriteten bag klikket.

SafeSign er review-laget mellem en wallet-anmodning og en irreversibel autorisation. Det dekoder, tilføjer execution context, viser usikkerhed og lader den endelige beslutning blive hos brugeren.

SAFESIGN / PRE-EXECUTIONLOCAL-FIRST
ANMODNINGeth_signTypedData_v4PermitSingle · spender 0x42…b8 · amount MAX
AUTORITETPersistent token spend
KONTEKSTNew spender · unknown
DESTINATION0x42…b8
SIMULERINGState-dependent
GENNEMGÅ FØR SIGNERINGREVIEW
SAFESIGN / PRE-SIGNATURE REVIEWEt mørklagt kontrolrum med transaktionsgrafer på en buet skærmvæg.
LÆS ÉN ANMODNING

En enkelt godkendelse, skilt ad.

Dette er den anmodning, en dræner har brug for, at du signerer. Send den gennem analyselaget og se dommen ændre sig, efterhånden som beviserne kommer.

Rå wallet-anmodningeth_sendTransaction from 0x9f1c…a034 (your account) to 0xA0b8…eB48 (USDC token contract) value 0 data 0x095ea7b3 000000000000000000000000c0ffee…b7d1 // spender ffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffff

Hvad dette lag fastslår

method
eth_sendTransaction
origin
app.claim-rewards-portal.xyz
chain
eip155:1 · Ethereum
to
0xA0b8…eB48

Stadig ukendt

  • intent
  • authority
  • assets
  • duration
  • counterparty
UNKNOWN

Nuværende domUkendt bliver aldrig sikkert. Manglende bevis bliver ved med at mangle.

Lag 1/8

Illustrativ gennemgang af den offentliggjorte analysekontrakt. Den viste beslutning er, hvad policyen ville returnere for disse beviser.

EN SIGNATURS VEJ

Forstå, før du signerer.

Enhver uigenkaldelig godkendelse går samme vej. UTXO Suite gør hvert trin læsbart — og stopper ved det ene trin, det aldrig må eje: signaturen.

  1. REQUEST

    En wallet, en dApp eller en agent beder om en signatur. Intet er betroet endnu.

    UTXO Suite
  2. NORMALIZE

    Anmodningen afkodes til én kanonisk form: metode, kæde, oprindelse, parametre.

    UTXO Suite
  3. INTENT

    Hvad anmodningen faktisk gør, i klart sprog: en overførsel, en godkendelse, en delegering, en permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Modpart, oprindelse og forventet resultat. Simulering er bevis, aldrig et orakel.

    UTXO Suite
  5. RISK

    Vægtede signaler: ubegrænset fuldmagt, ukendt kode, nyoprettede kontrakter, destinationer der ikke passer.

    UTXO Suite
  6. POLICY

    Dine regler anvendt deterministisk på det bevismateriale: en policy, ikke en fornemmelse.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW eller BLOCK. Et BLOCK blødgøres aldrig af et andet lag.

    UTXO Suite
  8. AUTHORIZATION

    Du godkender udtrykkeligt. Selv et ALLOW er ikke en signatur.

    Dig
  9. PAYLOAD INTEGRITY

    De bytes, der er ved at blive signeret, sammenlignes med præcis de bytes, du gennemgik.

    UTXO Suite
  10. SIGNER

    Den isolerede signer bor i walletten. UTXO Suite opbevarer aldrig en nøgle eller en seed.

    Vigi Wallet
  11. BROADCAST

    Valgfrit. En signeret transaktion er ikke automatisk en udsendt transaktion.

    Vigi Wallet
  12. VERIFICATION

    Det, der faktisk skete on-chain, holdes op mod det, du fik lovet.

    UTXO Suite
ALLOWIntet modsiger anmodningen. Den kræver stadig din udtrykkelige godkendelse.
WARNNoget fortjener opmærksomhed, før du fortsætter.
REVIEWAnmodningen kan ikke forstås, uden at du ser nærmere efter.
BLOCKAnmodningen må ikke nå en signer under den nuværende policy.

Ingen beslutning er en signatur. Godkendelsen er altid din.

Ukendt bliver aldrig sikkert. Manglende bevis bliver ved med at mangle.

ANMODNING → DECODE → KONTEKST → BESLUTNING

En sikkerhedsvej bygget omkring intentionen.

SafeSign er ikke en magisk risikoscore. Det nyttige resultat er en sporbar forklaring af anmodningen, den authority der kan gives, og den usikkerhed der stadig består.

01

Opsnap

Fanger wallet-request før bekræftelse uden at opbevare nøgler.

02

Decode

Fortolker transaktioner, typed data, approvals, Permit/Permit2 og understøttede PSBT'er.

03

Kontekst

Sammenligner origin, chain, destination, spender, code path, simulation og policy-signaler.

04

Beslut

Viser konsekvenser og usikkerhed, så brugeren eksplicit kan tillade, reviewe eller afvise.

EVIDENCE TIL BESLUTNING

Undersøg det, der kan ændre resultatet.

Tilgængelig evidence afhænger af chain, request og context. Ikke-verificeret information skal forblive synligt ukendt.

01 / SIGNAL

Approvals & Permit2

Viser spender, token, amount, deadline og vedvarende spending authority.

02 / SIGNAL

Destination & værdi

Verificerer chain, modtager, native value og forholdet til payload.

03 / SIGNAL

Contract execution

Dekoder methods, proxy/delegatecall hvor muligt og bruger simulation som evidence, ikke garanti.

04 / SIGNAL

Bitcoin / PSBT

Undersøger inputs, outputs, change og fees i understøttede PSBT'er mod signing intent.

GRÆNSER

Evidence, ikke garantier.

Sikkerhed bliver farlig, når sikkerheden overdrives. SafeSign skal skelne mellem kendt information og det, der ikke kan bevises.

Hvad SafeSign kan gøre

  • Decode understøttede requests før autorisation
  • Vise bred eller vedvarende token authority
  • Kombinere origin, payload, destination og context
  • Eskalere manglende eller modstridende evidence

Hvad SafeSign ikke kan love

  • Garantere at fremtidig execution svarer til simulation
  • Gøre et uverificeret contract sikkert med en score
  • Gendanne assets efter udført ondsindet autorisation
  • Erstatte device security, procedurer eller menneskelig verifikation
SAFESIGN / SECURITY CORE / ACADEMY

Gør den irreversible del til den mest forståelige.

SafeSign, Security Core og Academy følger samme princip: undersøg først, forklar konsekvensen og behold execution under brugerens eksplicitte kontrol.

SAFESIGN / TRUSSELSMODEL

Behandl signeringsrequestet som et potentielt adversarialt objekt.

Browsercopy og wallet-UI er kontekst, ikke bevis. SafeSign skal rekonstruere authority fra payload og sammenligne med intent.

REQUEST-TAXONOMI

Ikke alle signaturer giver samme authority.

Klassificér før scoring. Transfers, approvals, EIP-712, Permit2, multicalls og PSBT har forskellige risici.

01

NATIVE TRANSFER

Verificér chain, destination, native value, fees og intermediary contracts.

02

TOKEN APPROVAL

Behandl allowance som vedvarende fremtidig spending authority; undersøg spender, scope og revoke.

03

EIP-712 / PERMIT

Undersøg domain separator, verifying contract, chain, spender, amount, nonce og deadline.

04

PERMIT2

Modellér token permission, spender permission og signature deadline sammen.

05

CONTRACT / MULTICALL

Afkod subcalls, value movement og authority changes; top-level target er ikke hele execution.

06

BITCOIN PSBT

Sammenlign inputs, outputs, change, fee, sighash og derivation metadata med den tilsigtede betaling.

Evidensmodel

Byg beslutningen fra uafhængige signaler.

Ukendt evidens skal forblive synligt ukendt. Manglende analyse må aldrig lydløst blive ALLOW.

01CAPTURE

Modtag præcis request og origin før bekræftelse.

02CLASSIFY

Identificér request-familien før generisk risikologik.

03DECODE

Normalisér methods, parametre, authority og destinations.

04ENRICH

Tilføj contract-, policy-, freshness- og simulation-context når tilgængelig.

05COMPARE

Sammenlign rekonstrueret authority med brugerens angivne intention.

06DECIDE

Returnér ALLOW, WARN, REVIEW eller BLOCK med tydelige grunde og unknowns.

07AUTHORIZE

Returnér kontrol til wallet eller signer. Analyse signer eller broadcaster aldrig lydløst.

Beslutningskontrakt

Beslutningskontrakt

Browsercopy og wallet-UI er kontekst, ikke bevis. SafeSign skal rekonstruere authority fra payload og sammenligne med intent.

REQUEST / INPUT
{
  "requestType": "eip712",
  "origin": "https://app.example",
  "chainId": 1,
  "method": "eth_signTypedData_v4",
  "intent": { "action": "swap", "asset": "USDC" },
  "payload": "<original wallet payload>"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "confidence": "partial",
  "authority": [{ "type": "token_spend", "scope": "unlimited" }],
  "evidence": [{ "signal": "new_spender", "severity": "high" }],
  "unknowns": ["future_execution_state"],
  "payloadIntegrity": "unchanged"
}
Beslutningssemantik

Beslutningssemantik

Ukendt evidens skal forblive synligt ukendt. Manglende analyse må aldrig lydløst blive ALLOW.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
Ingen væsentlig konflikt i understøttet evidens. Eksplicit autorisation kræves stadig.
EXPLICIT SIGN
WARN
material risk present
Requestet forstås, men væsentlig risiko skal vises før autorisation.
USER REVIEW
REVIEW
incomplete or conflicting evidence
Evidens er ufuldstændig, modstridende eller uden for policy. Eskalér.
SECOND REVIEW
BLOCK
policy or supported threat signal
Konfigureret policy eller threat signal kræver stop uden eksplicit override.
NO FORWARD
POLICY / FAILURE MODES

Fail safe når analysen degraderer.

Ukendt evidens skal forblive synligt ukendt. Manglende analyse må aldrig lydløst blive ALLOW.

UNSUPPORTED REQUEST

Gæt ikke. Bevar request, vis unsupported surface og kræv review.

unsupported → REVIEW

SIMULATION UNAVAILABLE

Fortsæt med statisk og kontekstuel evidens, men markér manglende simulation tydeligt.

simulation: unavailable → confidence: partial

INTENT MISMATCH

Behandl mismatch mellem intent og decoded authority som central evidens.

intent != authority → REVIEW/BLOCK policy

STALE CONTEXT

Tidsfølsom intelligence kræver freshness metadata, så gamle observationer ikke fremstår aktuelle.

observedAt + ttl → freshness
INVARIANT

Ukendt evidens skal forblive synligt ukendt. Manglende analyse må aldrig lydløst blive ALLOW.