Wenn du bereit bist, auf „Signatur“ zu tippen, sagt die Seite zwar, dass keine On-Chain-Gebühren erhoben werden, aber nimm diesen Satz nicht als Sicherheitsnachweis.

Lernszenario: Auf einer Seite wirst du aufgefordert, einen Abschnitt von Typed Data zu signieren; in der Beschreibung tauchen „Permit“ oder autorisierte Beträge auf. Diese Aktion kann lediglich eine Wallet-Signatur sein und nicht sofort eine On-Chain-Transaktion auslösen – deshalb siehst du zum Zeitpunkt vielleicht keine Gebühren. Aber der Signaturinhalt könnte von der Seite oder von anderen Einreichern dazu verwendet werden, anschließend eine weitere Autorisierung zu starten. Die Risiken liegen darin, welche Assets du signierst, wem du eine Erlaubnis erteilst sowie Höhe und Gültigkeitsdauer.

Wenn es sich nur um eine Login-Nachricht handelt, verändert eine Signatur des Inhalts normalerweise nicht direkt den On-Chain-Saldo; wenn es jedoch eine Autorisierungs-Signatur ist, kann es danach dazu kommen, dass eine bestimmte Person/Entität die Assets gemäß den Signaturbedingungen nutzen kann. Steht auf der Seite nur „Sign message“, aber der vollständige Inhalt ist unklar, oder Asset bzw. Autorisierungsziel passen nicht zusammen – breche zunächst ab. Verlasse dich nicht darauf, dass es „kostenlos“ ist, um deine Entscheidung zu treffen.

Jetzt schreibe die Signaturart, das Asset, das Autorisierungsziel und den Betrag auf der Bestätigungsseite Punkt für Punkt ab, und vergleiche sie mit den aktuellen offiziellen Angaben. Wenn etwas fehlt, signiere nicht.