Blind Signing (kör imzalama), kullanıcının tam olarak okuyamadığı ya da anlamadığı bir işlem verisini onaylayıp imzalamasıdır. Yani “ne imzaladığını görmeden imzalamak”.
Nasıl Çalışır?
Bazı karmaşık işlemlerde (özellikle akıllı kontratlarla), cüzdan ya da donanım cihazı işlemin ne yaptığını okunabilir biçimde gösteremez; sadece anlaşılmaz bir kod dizisi görünür. Kullanıcı buna “onayla” derse, aslında ne yetki verdiğini bilmeden imzalamış olur. Dolandırıcılar tam da bunu kullanır: zararsız görünen bir onay, aslında cüzdanınızı boşaltma izni olabilir.
Somut Örnek
Donanım cüzdanında işlem detayı açıkça görünmeden onay vermek, blind signing riskini doğurur.
Neden Önemli?
Cüzdan boşaltan (drainer) saldırıların çoğu, kullanıcının ne imzaladığını anlamadan onay vermesiyle çalışır. İşlem detayını net göstermeyen bir onayı imzalamamak; anlamadığınız bir şeyi asla onaylamamak temel kural olmalıdır.
İlgili terimler: Wallet Drainer, Private Key, Hardware Wallet.














