Когда вы подключаете свой Web3-кошелек к новому сайту (бирже, игре или платформе для квестов), он постоянно выдает всплывающие окна. Для новичка они все выглядят одинаково страшно. Но технически они делятся на два абсолютно разных типа. Первый тип — это Подпись (Sign). Это оффчейн-действие (вне блокчейна). Оно абсолютно бесплатное, не требует газа и ничего не переводит. По сути, это просто ваш способ сказать сайту: "Да, это действительно мой кошелек, я авторизуюсь".
Что делать (Стратегия)
Главное правило выживания: смотрите на комиссию. Если кошелек просит подписать сообщение (Sign) и комиссия равна $0.00 — это обычная авторизация. Но если вы просто зашли на сайт, ничего не покупаете, а MetaMask вдруг просит оплатить комиссию сети — немедленно нажимайте "Отклонить" (Reject). Это значит, что вредоносный смарт-контракт прямо сейчас пытается украсть ваши средства.