Sieppaa
Sieppaa pyynnön ennen vahvistusta ilman avainten säilytystä.
SafeSign on tarkistuskerros wallet-pyynnön ja peruuttamattoman valtuutuksen välissä. Se purkaa pyynnön, lisää suorituskontekstia, näyttää epävarmuuden ja jättää lopullisen päätöksen käyttäjälle.
PermitSingle · spender 0x42…b8 · amount MAX
Tämä on se pyyntö, jonka tyhjentäjä tarvitsee sinun allekirjoittavan. Aja se analyysikerroksen läpi ja katso, miten tuomio muuttuu todisteiden karttuessa.
eth_sendTransaction
from 0x9f1c…a034 (your account)
to 0xA0b8…eB48 (USDC token contract)
value 0
data 0x095ea7b3
000000000000000000000000c0ffee…b7d1 // spender
ffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffNykyinen tuomioTuntemattomasta ei koskaan tule turvallista. Puuttuva todiste pysyy puuttuvana.
Havainnollistava läpikäynti julkaistusta analyysisopimuksesta. Näytetty päätös on se, jonka politiikka palauttaisi näillä todisteilla.
Jokainen peruuttamaton valtuutus kulkee saman polun. UTXO Suite tekee jokaisesta askeleesta luettavan — ja pysähtyy siihen yhteen, jota sen ei koskaan pidä omistaa: allekirjoitukseen.
Lompakko, dApp tai agentti pyytää allekirjoitusta. Mihinkään ei vielä luoteta.
UTXO SuitePyyntö puretaan yhteen kanoniseen muotoon: metodi, ketju, alkuperä, parametrit.
UTXO SuiteMitä pyyntö oikeasti tekee, selkokielellä: siirto, hyväksyntä, valtuutus tai permit.
UTXO SuiteVastapuoli, alkuperä ja odotettu lopputulos. Simulaatio on todiste, ei koskaan oraakkeli.
UTXO SuitePainotetut signaalit: rajaton valtuus, tuntematon koodi, juuri luodut sopimukset, ristiriitaiset kohteet.
UTXO SuiteSinun sääntösi sovellettuna deterministisesti siihen todistusaineistoon: policy, ei tuntuma.
UTXO SuiteALLOW, WARN, REVIEW tai BLOCK. BLOCKia ei koskaan pehmennä toinen kerros.
UTXO SuiteValtuutat nimenomaisesti. Edes ALLOW ei ole allekirjoitus.
SinäKohta allekirjoitettavat tavut verrataan täsmälleen niihin tavuihin, jotka tarkastit.
UTXO SuiteEristetty allekirjoittaja on lompakon sisällä. UTXO Suite ei koskaan pidä avainta tai siementä.
Vigi WalletValinnainen. Allekirjoitettu tapahtuma ei ole automaattisesti lähetetty tapahtuma.
Vigi WalletSe mitä ketjussa todella tapahtui, tarkistetaan sitä vasten mitä sinulle luvattiin.
UTXO SuiteMikään päätös ei ole allekirjoitus. Valtuutus on aina sinun.
Tuntemattomasta ei koskaan tule turvallista. Puuttuva todiste pysyy puuttuvana.
SafeSign ei ole taikapistemäärä. Hyödyllinen tulos on jäljitettävä selitys pyynnöstä, mahdollisesti annettavasta vallasta ja jäljelle jäävästä epävarmuudesta.
Sieppaa pyynnön ennen vahvistusta ilman avainten säilytystä.
Tulkitsee transaktiot, typed data, approvals, Permit/Permit2 ja tuetut PSBT:t.
Vertaa originia, chainia, kohdetta, spenderiä, code pathia, simulaatiota ja saatavilla olevia policy-signaaleja.
Näyttää seuraukset ja epävarmuuden, jotta käyttäjä hyväksyy, tarkistaa tai hylkää tietoisesti.
Evidenssi riippuu chainista, pyynnöstä ja kontekstista. Vahvistamaton tieto on merkittävä tuntemattomaksi.
Näyttää spenderin, tokenin, amountin, deadlinen ja pysyvän spending authorityn.
Varmistaa chainin, vastaanottajan, native valuen ja payload-yhteyden.
Purkaa metodit, proxy/delegatecall-kontekstin mahdollisuuksien mukaan ja käsittelee simulaatiota evidenssinä.
Tarkistaa tuettujen PSBT:iden inputs, outputs, change ja fees suhteessa signing intentiin.
Turva muuttuu vaaralliseksi, jos varmuutta liioitellaan. SafeSignin on erotettava tunnettu ja todistamaton toisistaan.
Selain ja wallet-UI ovat kontekstia, eivät todiste. SafeSignin tulee rekonstruoida authority payloadista ja verrata intentiin.
Luokittele ennen scoringia. Transferit, approvals, EIP-712, Permit2, multicallit ja PSBT:t sisältävät eri riskejä.
Tarkista chain, destination, native value, fees ja intermediary contracts.
Käsittele allowancea pysyvänä tulevana käyttövaltana; tarkista spender, scope ja revoke.
Tarkista domain separator, verifying contract, chain, spender, amount, nonce ja deadline.
Mallinna token permission, spender permission ja signature deadline yhdessä.
Dekoodaa subcallit, value movement ja authority changes; top-level target ei kuvaa koko executionia.
Vertaa inputs, outputs, change, fee, sighash ja derivation metadata aiottuun maksuun.
Tuntemattoman evidenssin on pysyttävä näkyvästi tuntemattomana. Puuttuva analyysi ei saa muuttua hiljaisesti ALLOW-tilaksi.
Vastaanota tarkka request ja origin ennen vahvistusta.
Tunnista request-perhe ennen yleistä riskilogiikkaa.
Normalisoi methods, parametrit, authority ja destinations.
Lisää contract-, policy-, freshness- ja simulation-context kun saatavilla.
Vertaa rekonstruoitua authoritya käyttäjän ilmoittamaan intentiin.
Palauta ALLOW, WARN, REVIEW tai BLOCK selkein perusteluin ja unknowns-tiedoin.
Palauta kontrolli walletille tai signerille. Analyysi ei koskaan silent-signaa tai broadcastaa.
Selain ja wallet-UI ovat kontekstia, eivät todiste. SafeSignin tulee rekonstruoida authority payloadista ja verrata intentiin.
{
"requestType": "eip712",
"origin": "https://app.example",
"chainId": 1,
"method": "eth_signTypedData_v4",
"intent": { "action": "swap", "asset": "USDC" },
"payload": "<original wallet payload>"
}{
"decision": "REVIEW",
"confidence": "partial",
"authority": [{ "type": "token_spend", "scope": "unlimited" }],
"evidence": [{ "signal": "new_spender", "severity": "high" }],
"unknowns": ["future_execution_state"],
"payloadIntegrity": "unchanged"
}Tuntemattoman evidenssin on pysyttävä näkyvästi tuntemattomana. Puuttuva analyysi ei saa muuttua hiljaisesti ALLOW-tilaksi.
Tuntemattoman evidenssin on pysyttävä näkyvästi tuntemattomana. Puuttuva analyysi ei saa muuttua hiljaisesti ALLOW-tilaksi.
Älä arvaa. Säilytä request, näytä unsupported surface ja vaadi review.
unsupported → REVIEWJatka staattisella ja kontekstuaalisella evidenssillä, mutta merkitse puuttuva simulaatio selvästi.
simulation: unavailable → confidence: partialKäsittele intentin ja decoded authorityn ristiriitaa ensisijaisena evidenssinä.
intent != authority → REVIEW/BLOCK policyAikaherkkä intelligence tarvitsee freshness-metadataa, jotta vanhat havainnot eivät näytä nykyisiltä faktoilta.
observedAt + ttl → freshnessTuntemattoman evidenssin on pysyttävä näkyvästi tuntemattomana. Puuttuva analyysi ei saa muuttua hiljaisesti ALLOW-tilaksi.