Fånga
Fångar begäran före bekräftelse utan att förvara nycklar.
SafeSign är granskningslagret mellan en wallet-begäran och en oåterkallelig auktorisering. Det avkodar, lägger till exekveringskontext, visar osäkerhet och lämnar slutbeslutet till användaren.
PermitSingle · spender 0x42…b8 · amount MAX
Detta är begäran som en dränerare behöver att du signerar. Kör den genom analyslagret och se domen förändras när bevisen kommer in.
eth_sendTransaction
from 0x9f1c…a034 (your account)
to 0xA0b8…eB48 (USDC token contract)
value 0
data 0x095ea7b3
000000000000000000000000c0ffee…b7d1 // spender
ffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffAktuell domOkänt blir aldrig säkert. Bevis som saknas fortsätter att saknas.
Illustrativ genomgång av det publicerade analyskontraktet. Beslutet som visas är vad policyn skulle returnera för dessa bevis.
Varje oåterkalleligt godkännande går samma väg. UTXO Suite gör varje steg läsbart — och stannar vid det enda steg det aldrig får äga: signaturen.
En plånbok, en dApp eller en agent begär en signatur. Inget är betrott ännu.
UTXO SuiteBegäran avkodas till en kanonisk form: metod, kedja, ursprung, parametrar.
UTXO SuiteVad begäran faktiskt gör, i klartext: en överföring, ett godkännande, en delegering, en permit.
UTXO SuiteMotpart, ursprung och förväntat utfall. Simulering är bevis, aldrig ett orakel.
UTXO SuiteViktade signaler: obegränsad behörighet, okänd kod, nyskapade kontrakt, destinationer som inte stämmer.
UTXO SuiteDina regler tillämpade deterministiskt på det underlaget: en policy, inte en magkänsla.
UTXO SuiteALLOW, WARN, REVIEW eller BLOCK. Ett BLOCK mildras aldrig av ett annat lager.
UTXO SuiteDu godkänner uttryckligen. Inte ens ett ALLOW är en signatur.
DuByten som är på väg att signeras jämförs med exakt de byte du granskade.
UTXO SuiteDen isolerade signeraren finns i plånboken. UTXO Suite håller aldrig en nyckel eller en seed.
Vigi WalletValfritt. En signerad transaktion är inte automatiskt en sänd transaktion.
Vigi WalletDet som verkligen hände on-chain stäms av mot det du blev lovad.
UTXO SuiteInget beslut är en signatur. Godkännandet är alltid ditt.
Okänt blir aldrig säkert. Bevis som saknas fortsätter att saknas.
SafeSign är ingen magisk riskscore. Det viktiga är en spårbar förklaring av vad som begärs, vilken authority som kan ges och vad som fortfarande är osäkert.
Fångar begäran före bekräftelse utan att förvara nycklar.
Tolkar transaktioner, typed data, approvals, Permit/Permit2 och stödda PSBT:er.
Jämför origin, chain, destination, spender, code path, simulation och tillgängliga policy-signaler.
Visar konsekvenser och osäkerhet så användaren uttryckligen kan tillåta, granska eller avvisa.
Tillgänglig evidens beror på chain, request och context. Overifierad information ska förbli tydligt okänd.
Visar spender, token, amount, deadline och bestående spending authority.
Verifierar chain, mottagare, native value och kopplingen till payload.
Avkodar methods, proxy/delegatecall när det går och använder simulation som evidens, inte garanti.
Inspekterar inputs, outputs, change och fees i stödda PSBT:er mot signing intent.
Säkerhet blir farlig när säkerhet överdrivs. SafeSign måste skilja mellan det som är känt och det som inte kan bevisas.
Browsercopy och wallet-UI är kontext, inte bevis. SafeSign ska rekonstruera authority från payload och jämföra med intent.
Klassificera före scoring. Transfers, approvals, EIP-712, Permit2, multicalls och PSBT har olika risker.
Verifiera chain, destination, native value, fees och intermediary contracts.
Behandla allowance som varaktig framtida spending authority; inspektera spender, scope och revoke.
Inspektera domain separator, verifying contract, chain, spender, amount, nonce och deadline.
Modellera token permission, spender permission och signature deadline tillsammans.
Avkoda subcalls, value movement och authority changes; top-level target är inte hela execution.
Jämför inputs, outputs, change, fee, sighash och derivation metadata med avsedd betalning.
Okänd evidens måste förbli synligt okänd. Saknad analys får aldrig tyst bli ALLOW.
Ta emot exakt request och origin före bekräftelse.
Identifiera request-familjen före generell risklogik.
Normalisera methods, parametrar, authority och destinations.
Lägg till contract-, policy-, freshness- och simulation-context när tillgänglig.
Jämför rekonstruerad authority med användarens angivna avsikt.
Returnera ALLOW, WARN, REVIEW eller BLOCK med tydliga skäl och unknowns.
Lämna kontrollen till wallet eller signer. Analysen signerar eller broadcastar aldrig tyst.
Browsercopy och wallet-UI är kontext, inte bevis. SafeSign ska rekonstruera authority från payload och jämföra med intent.
{
"requestType": "eip712",
"origin": "https://app.example",
"chainId": 1,
"method": "eth_signTypedData_v4",
"intent": { "action": "swap", "asset": "USDC" },
"payload": "<original wallet payload>"
}{
"decision": "REVIEW",
"confidence": "partial",
"authority": [{ "type": "token_spend", "scope": "unlimited" }],
"evidence": [{ "signal": "new_spender", "severity": "high" }],
"unknowns": ["future_execution_state"],
"payloadIntegrity": "unchanged"
}Okänd evidens måste förbli synligt okänd. Saknad analys får aldrig tyst bli ALLOW.
Okänd evidens måste förbli synligt okänd. Saknad analys får aldrig tyst bli ALLOW.
Gissa inte. Bevara request, visa unsupported surface och kräv review.
unsupported → REVIEWFortsätt med statisk och kontextuell evidens men markera saknad simulation tydligt.
simulation: unavailable → confidence: partialBehandla mismatch mellan intent och decoded authority som central evidens.
intent != authority → REVIEW/BLOCK policyTidskänslig intelligence behöver freshness metadata så gamla observationer inte ser aktuella ut.
observedAt + ttl → freshnessOkänd evidens måste förbli synligt okänd. Saknad analys får aldrig tyst bli ALLOW.