Что означают ответы
| Что в запросе | Что происходит | Ответ |
|---|---|---|
approve, increaseAllowance | Адрес получает право сам списывать токены; часто — без лимита | Опасно |
permit, Permit2 (PermitSingle, PermitBatch) | То же разрешение, но подписью без комиссии: сайт отправит её в сеть сам | Опасно |
setApprovalForAll = true | Оператор распоряжается всеми NFT коллекции | Опасно |
Seaport OrderComponents | Ордер на продажу NFT; если вы получаете ноль — это кража | Опасно или осторожно |
transfer, пустые данные | Прямой перевод — сверьте получателя и сумму | Осторожно |
multicall, execute, неизвестная функция | Внутри может быть что угодно; решает адрес сайта | Осторожно |
| Вход по кошельку (Sign-In with Ethereum) | Доказывает, что кошелёк ваш; денег не двигает | Обычно безопасно |
| Голый хеш 0x + 64 символа | «Слепая» подпись: неизвестно, что подписываете | Опасно |
Почему «без комиссии» — не значит «безопасно»
Самая опасная подпись в кошельке часто самая дешёвая. Транзакция стоит комиссию сети, и это хоть немного настораживает. Подпись сообщения — бесплатна: кошелёк просто показывает окно с полями и кнопку «Подписать». Но если в этих полях есть spender и value, вы выдали разрешение, а сайт мошенника отправит его в сеть сам и заплатит комиссию за вас. Так работают дрейнеры: сначала подделка популярного сайта или «раздачи», потом одна подпись — и токены уходят партиями.
Порядок перед любой подписью
- Проверьте, где вы. Адрес в строке браузера — до последней буквы; проверка ссылки сверит с реестром подделок.
- Прочитайте тип запроса. Транзакция или подпись сообщения; у транзакции — функция, у сообщения — поля.
- Найдите «кому» и «сколько». Spender, operator, recipient. Сумма «без лимита» или 78-значное число — все токены.
- Не понимаете — отклоните. Отклонённая подпись ничего не стоит. Подписанную не отменить, только отозвать разрешение вдогонку — если успеете.
- Уже подписали? Отзовите разрешение и переведите остаток на чистый кошелёк: шаги для случая «подключил кошелёк».
Допущения и ограничения
- Разбор понимает сети с форматом Ethereum (Ethereum, BNB Chain, Polygon, Arbitrum и другие) и TRC-20 в том же формате данных. Подписи Solana, TON и Bitcoin он не читает.
- Список функций — самые частые в кражах и обычной работе: approve, increaseAllowance, decreaseAllowance, setApprovalForAll, transfer, transferFrom, safeTransferFrom, permit, Permit2, multicall, execute, deposit, withdraw, claim. Имена сверены по первым четырём байтам хеша подписи функции.
- Сумма показывается в минимальных единицах и в двух популярных разрядностях (6 и 18 знаков). Точную разрядность токена знает только его контракт.
- Разбор не знает, кому принадлежит адрес. Известными отмечены только общие контракты Permit2 и Seaport — и это не значит «безопасно»: дрейнеры используют их же.
- Обновлено 30 сентября 2026. Разбор не заменяет симуляцию транзакции в самом кошельке, если она есть.
Частые вопросы
Что значит approve в кошельке?
Это разрешение другому адресу самому списывать ваши токены. Сумма часто стоит «без лимита» — тогда адрес может забрать все токены этого вида, сейчас и позже, пока разрешение не отозвано.
Опасно ли подписывать permit, если нет комиссии?
Да. Permit и Permit2 — разрешения на списание, которые подписываются без транзакции и без комиссии. Сайт сам отправляет подпись в сеть. Именно так чаще всего опустошают кошельки: человек думает, что просто входит на сайт.
Что такое setApprovalForAll?
Разрешение оператору распоряжаться всеми NFT одной коллекции на вашем кошельке. Маркетплейсы просят его для выставления на продажу; дрейнеры — чтобы забрать коллекцию целиком.
Вход по кошельку (Sign-In with Ethereum) безопасен?
Сама подпись входа деньги не переводит и разрешений не выдаёт. Проверьте, что домен в тексте сообщения совпадает с адресной строкой: подделка может попросить следующую подпись — уже опасную.
Где взять данные для расшифровки?
В окне подтверждения кошелька: вкладка «Данные» или «Hex» для транзакции, раздел с полями сообщения для подписи. Копируйте целиком — от 0x до последнего символа или от первой фигурной скобки до последней.
Другие проверки
- Проверить ссылку — есть ли адрес в реестре подделок.
- Сверить адрес кошелька — подмена в буфере обмена и отравление адреса.
- Тренажёр ссылок — найдите подделку среди похожих адресов.
- Как работает дрейнер — схема целиком, на живых примерах.