UTXOSUITE — home
TRANSAKTIOTURVA ENNEN ALLEKIRJOITUSTA

Näe klikkauksen takana oleva valtuus.

SafeSign on tarkistuskerros wallet-pyynnön ja peruuttamattoman valtuutuksen välissä. Se purkaa pyynnön, lisää suorituskontekstia, näyttää epävarmuuden ja jättää lopullisen päätöksen käyttäjälle.

SAFESIGN / PRE-EXECUTIONLOCAL-FIRST
PYYNTÖeth_signTypedData_v4PermitSingle · spender 0x42…b8 · amount MAX
VALTUUSPersistent token spend
KONTEKSTINew spender · unknown
KOHDE0x42…b8
SIMULAATIOState-dependent
TARKISTA ENNEN ALLEKIRJOITUSTAREVIEW
SAFESIGN / PRE-SIGNATURE REVIEWHämärä valvomo, jonka kaarevalla näyttöseinällä on transaktiograafeja.
LUE YKSI PYYNTÖ

Yksi hyväksyntä, purettuna osiin.

Tämä on se pyyntö, jonka tyhjentäjä tarvitsee sinun allekirjoittavan. Aja se analyysikerroksen läpi ja katso, miten tuomio muuttuu todisteiden karttuessa.

Lompakon raaka pyyntöeth_sendTransaction from 0x9f1c…a034 (your account) to 0xA0b8…eB48 (USDC token contract) value 0 data 0x095ea7b3 000000000000000000000000c0ffee…b7d1 // spender ffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffff

Mitä tämä kerros osoittaa

method
eth_sendTransaction
origin
app.claim-rewards-portal.xyz
chain
eip155:1 · Ethereum
to
0xA0b8…eB48

Yhä tuntematon

  • intent
  • authority
  • assets
  • duration
  • counterparty
UNKNOWN

Nykyinen tuomioTuntemattomasta ei koskaan tule turvallista. Puuttuva todiste pysyy puuttuvana.

Kerros 1/8

Havainnollistava läpikäynti julkaistusta analyysisopimuksesta. Näytetty päätös on se, jonka politiikka palauttaisi näillä todisteilla.

ALLEKIRJOITUKSEN POLKU

Ymmärrä ennen kuin allekirjoitat.

Jokainen peruuttamaton valtuutus kulkee saman polun. UTXO Suite tekee jokaisesta askeleesta luettavan — ja pysähtyy siihen yhteen, jota sen ei koskaan pidä omistaa: allekirjoitukseen.

  1. REQUEST

    Lompakko, dApp tai agentti pyytää allekirjoitusta. Mihinkään ei vielä luoteta.

    UTXO Suite
  2. NORMALIZE

    Pyyntö puretaan yhteen kanoniseen muotoon: metodi, ketju, alkuperä, parametrit.

    UTXO Suite
  3. INTENT

    Mitä pyyntö oikeasti tekee, selkokielellä: siirto, hyväksyntä, valtuutus tai permit.

    UTXO Suite
  4. CONTEXT · SIMULATION

    Vastapuoli, alkuperä ja odotettu lopputulos. Simulaatio on todiste, ei koskaan oraakkeli.

    UTXO Suite
  5. RISK

    Painotetut signaalit: rajaton valtuus, tuntematon koodi, juuri luodut sopimukset, ristiriitaiset kohteet.

    UTXO Suite
  6. POLICY

    Sinun sääntösi sovellettuna deterministisesti siihen todistusaineistoon: policy, ei tuntuma.

    UTXO Suite
  7. DECISION

    ALLOW, WARN, REVIEW tai BLOCK. BLOCKia ei koskaan pehmennä toinen kerros.

    UTXO Suite
  8. AUTHORIZATION

    Valtuutat nimenomaisesti. Edes ALLOW ei ole allekirjoitus.

    Sinä
  9. PAYLOAD INTEGRITY

    Kohta allekirjoitettavat tavut verrataan täsmälleen niihin tavuihin, jotka tarkastit.

    UTXO Suite
  10. SIGNER

    Eristetty allekirjoittaja on lompakon sisällä. UTXO Suite ei koskaan pidä avainta tai siementä.

    Vigi Wallet
  11. BROADCAST

    Valinnainen. Allekirjoitettu tapahtuma ei ole automaattisesti lähetetty tapahtuma.

    Vigi Wallet
  12. VERIFICATION

    Se mitä ketjussa todella tapahtui, tarkistetaan sitä vasten mitä sinulle luvattiin.

    UTXO Suite
ALLOWMikään ei ole ristiriidassa pyynnön kanssa. Se vaatii silti nimenomaisen valtuutuksesi.
WARNJokin ansaitsee huomiota ennen jatkamista.
REVIEWPyyntöä ei voi ymmärtää ilman että katsot tarkemmin.
BLOCKPyyntö ei saa päästä allekirjoittajalle nykyisellä politiikalla.

Mikään päätös ei ole allekirjoitus. Valtuutus on aina sinun.

Tuntemattomasta ei koskaan tule turvallista. Puuttuva todiste pysyy puuttuvana.

PYYNTÖ → PURKU → KONTEKSTI → PÄÄTÖS

Turvapolku todellisen aikomuksen ympärille.

SafeSign ei ole taikapistemäärä. Hyödyllinen tulos on jäljitettävä selitys pyynnöstä, mahdollisesti annettavasta vallasta ja jäljelle jäävästä epävarmuudesta.

01

Sieppaa

Sieppaa pyynnön ennen vahvistusta ilman avainten säilytystä.

02

Pura

Tulkitsee transaktiot, typed data, approvals, Permit/Permit2 ja tuetut PSBT:t.

03

Konteksti

Vertaa originia, chainia, kohdetta, spenderiä, code pathia, simulaatiota ja saatavilla olevia policy-signaaleja.

04

Päätä

Näyttää seuraukset ja epävarmuuden, jotta käyttäjä hyväksyy, tarkistaa tai hylkää tietoisesti.

PÄÄTÖSTÄ TUKEVA EVIDENSSI

Tarkista se, mikä voi muuttaa lopputuloksen.

Evidenssi riippuu chainista, pyynnöstä ja kontekstista. Vahvistamaton tieto on merkittävä tuntemattomaksi.

01 / SIGNAL

Approvals & Permit2

Näyttää spenderin, tokenin, amountin, deadlinen ja pysyvän spending authorityn.

02 / SIGNAL

Kohde & arvo

Varmistaa chainin, vastaanottajan, native valuen ja payload-yhteyden.

03 / SIGNAL

Contract-suoritus

Purkaa metodit, proxy/delegatecall-kontekstin mahdollisuuksien mukaan ja käsittelee simulaatiota evidenssinä.

04 / SIGNAL

Bitcoin / PSBT

Tarkistaa tuettujen PSBT:iden inputs, outputs, change ja fees suhteessa signing intentiin.

RAJAT

Evidenssiä, ei takuita.

Turva muuttuu vaaralliseksi, jos varmuutta liioitellaan. SafeSignin on erotettava tunnettu ja todistamaton toisistaan.

Mitä SafeSign voi tehdä

  • Purkaa tuetut pyynnöt ennen valtuutusta
  • Näyttää laajat tai pysyvät token-oikeudet
  • Yhdistää originin, payloadin, kohteen ja kontekstin
  • Nostaa puuttuvan tai ristiriitaisen evidenssin tarkistukseen

Mitä SafeSign ei voi luvata

  • Taata tulevan suorituksen vastaavan simulaatiota
  • Tehdä vahvistamattomasta contractista turvallista pistemäärällä
  • Palauttaa varat haitallisen valtuutuksen jälkeen
  • Korvata laite-, prosessi- tai ihmisturvallisuutta
SAFESIGN / SECURITY CORE / ACADEMY

Tee peruuttamattomasta vaiheesta ymmärrettävin.

SafeSign, Security Core ja Academy jakavat saman periaatteen: tarkista ensin, selitä seuraukset ja pidä suoritus käyttäjän nimenomaisessa hallinnassa.

SAFESIGN / UHKAMALLI

Käsittele allekirjoituspyyntöä mahdollisesti vihamielisenä objektina.

Selain ja wallet-UI ovat kontekstia, eivät todiste. SafeSignin tulee rekonstruoida authority payloadista ja verrata intentiin.

PYYNTÖTAKSONOMIA

Kaikki allekirjoitukset eivät anna samaa valtuutta.

Luokittele ennen scoringia. Transferit, approvals, EIP-712, Permit2, multicallit ja PSBT:t sisältävät eri riskejä.

01

NATIVE TRANSFER

Tarkista chain, destination, native value, fees ja intermediary contracts.

02

TOKEN APPROVAL

Käsittele allowancea pysyvänä tulevana käyttövaltana; tarkista spender, scope ja revoke.

03

EIP-712 / PERMIT

Tarkista domain separator, verifying contract, chain, spender, amount, nonce ja deadline.

04

PERMIT2

Mallinna token permission, spender permission ja signature deadline yhdessä.

05

CONTRACT / MULTICALL

Dekoodaa subcallit, value movement ja authority changes; top-level target ei kuvaa koko executionia.

06

BITCOIN PSBT

Vertaa inputs, outputs, change, fee, sighash ja derivation metadata aiottuun maksuun.

Evidenssimalli

Rakenna päätös riippumattomista signaaleista.

Tuntemattoman evidenssin on pysyttävä näkyvästi tuntemattomana. Puuttuva analyysi ei saa muuttua hiljaisesti ALLOW-tilaksi.

01CAPTURE

Vastaanota tarkka request ja origin ennen vahvistusta.

02CLASSIFY

Tunnista request-perhe ennen yleistä riskilogiikkaa.

03DECODE

Normalisoi methods, parametrit, authority ja destinations.

04ENRICH

Lisää contract-, policy-, freshness- ja simulation-context kun saatavilla.

05COMPARE

Vertaa rekonstruoitua authoritya käyttäjän ilmoittamaan intentiin.

06DECIDE

Palauta ALLOW, WARN, REVIEW tai BLOCK selkein perusteluin ja unknowns-tiedoin.

07AUTHORIZE

Palauta kontrolli walletille tai signerille. Analyysi ei koskaan silent-signaa tai broadcastaa.

Päätössopimus

Päätössopimus

Selain ja wallet-UI ovat kontekstia, eivät todiste. SafeSignin tulee rekonstruoida authority payloadista ja verrata intentiin.

REQUEST / INPUT
{
  "requestType": "eip712",
  "origin": "https://app.example",
  "chainId": 1,
  "method": "eth_signTypedData_v4",
  "intent": { "action": "swap", "asset": "USDC" },
  "payload": "<original wallet payload>"
}
DECISION / OUTPUT
{
  "decision": "REVIEW",
  "confidence": "partial",
  "authority": [{ "type": "token_spend", "scope": "unlimited" }],
  "evidence": [{ "signal": "new_spender", "severity": "high" }],
  "unknowns": ["future_execution_state"],
  "payloadIntegrity": "unchanged"
}
Päätössemantiikka

Päätössemantiikka

Tuntemattoman evidenssin on pysyttävä näkyvästi tuntemattomana. Puuttuva analyysi ei saa muuttua hiljaisesti ALLOW-tilaksi.

DECISION
TRIGGER
MEANING
NEXT
ALLOW
supported evidence consistent
Tuetussa evidenssissä ei olennaista ristiriitaa. Eksplisiittinen valtuutus vaaditaan silti.
EXPLICIT SIGN
WARN
material risk present
Pyyntö ymmärretään, mutta olennainen riski on näytettävä ennen valtuutusta.
USER REVIEW
REVIEW
incomplete or conflicting evidence
Evidenssi on puutteellinen, ristiriitainen tai policyn ulkopuolella. Eskaloi.
SECOND REVIEW
BLOCK
policy or supported threat signal
Konfiguroitu policy tai threat signal estää etenemisen ilman eksplisiittistä overridea.
NO FORWARD
POLICY / FAILURE MODES

Fail-safe kun analyysi heikkenee.

Tuntemattoman evidenssin on pysyttävä näkyvästi tuntemattomana. Puuttuva analyysi ei saa muuttua hiljaisesti ALLOW-tilaksi.

UNSUPPORTED REQUEST

Älä arvaa. Säilytä request, näytä unsupported surface ja vaadi review.

unsupported → REVIEW

SIMULATION UNAVAILABLE

Jatka staattisella ja kontekstuaalisella evidenssillä, mutta merkitse puuttuva simulaatio selvästi.

simulation: unavailable → confidence: partial

INTENT MISMATCH

Käsittele intentin ja decoded authorityn ristiriitaa ensisijaisena evidenssinä.

intent != authority → REVIEW/BLOCK policy

STALE CONTEXT

Aikaherkkä intelligence tarvitsee freshness-metadataa, jotta vanhat havainnot eivät näytä nykyisiltä faktoilta.

observedAt + ttl → freshness
INVARIANT

Tuntemattoman evidenssin on pysyttävä näkyvästi tuntemattomana. Puuttuva analyysi ei saa muuttua hiljaisesti ALLOW-tilaksi.