那份“等你签署”的电子合同:加密持有人落笔前的四个检查点 图 1
那份“等你签署”的电子合同:加密持有人落笔前的四个检查点 · 图 1

加密行业的很多协议——托管服务、做市合作、OTC 框架协议——如今都走电子签名平台。对方发来一条链接:“合同已发起,等你签署。”对熟悉钱包签名的人来说,这个过程轻得可疑:没有冷钱包、没有硬件确认,只有手机验证码加一次点击。要理解这份“轻”是否意味着风险,得先看电子签名在做什么。

机制上,正规平台的电子签名大致分两层。第一层是身份与意愿确认:平台通过实名信息、短信验证码、人脸识别等方式确认“是这个人在这个时刻表示同意”。第二层是文件固定:平台对合同文档计算哈希,把签署时间戳与身份信息打包进一个可出证的签署证书,之后任何改动文件都会导致校验对不上。换句话说,你签的本质是“这份文档哈希在这条链路上被固定了”。这和链上签名一样,前提是你签的哈希确实对应你读过的那份内容。

理解了机制,签署页上的四个检查点就顺理成章。第一,核主体:链接指向的域名是不是平台官方域名或其明确的业务子域,页面是否有可核验的主办方信息与备案信息;“合同链接”和“平台官网”是不是同一个主体的资产,混拼词域名一律按仿冒处理。第二,核内容:落笔前确认页面展示的就是完整合同正文,而不是一页“同意函”背后挂着另一份你没见过的协议;重点看授权条款——有没有把你的账户、代币或签名权限授权给对方的条款混在附件里。第三,核验证码用途:这是最多人栽的一步。短信验证码用在“登录签署平台”是一回事,用在“授权本次签署”是另一回事;如果对方(所谓 HR、客服、中介)让你把收到的验证码念给他、或者让你在他屏幕上代为点击确认,等于把笔从他手上递到你自己的手腕。任何“我帮你操作一下,你把验证码发我”的请求都是红线。第四,核留存:签完立即下载或存档签署证书与带哈希的 PDF 原件,确认可离线验证;一份只存在平台服务器上、你拿不到带哈希原件的“已签署”记录,出证能力要大打折扣。

两个加密场景特有的交叉风险值得单列。其一,有些骗局把“签署合同”偷换成“钱包签名”:页面让你连接钱包再点签署,弹出来的实际是一条授权交易或一条可被复用的签名消息。链上签名和电子协议签署是两套体系,正规电子合同平台不需要你连接钱包——出现这个要求就应当中止。其二,授权条款里的资产语言要逐字读:涉及“钱包快照”“地址报备”“测试划转”的条款,无论措辞多温和,都应在签署前先评估它是否诱导你完成一次真实的转账或授权。

还有一类低频但损失大的坑:签署链接的有效期与转发面。多数平台的签署链接与收件人手机号或实名信息绑定,本身不可转发;但团队里常见“把链接发我我帮老板签一下”的操作,等于把身份确认环节让渡给了别人,签署证书里记录的身份与实际意愿人分离,日后争议时这份证据反而不利于你。正确做法永远是链接归谁、谁来签;人不在场时走平台的委托签署功能(若平台支持并留痕),而不是共享验证码。另外,签名完成后如果对方要求你“再把签署完成的页面截图发我确认一下”,注意截图里别把签署链接、验证码页面或账户信息一起拍了出去——签署回执截图是钓鱼者眼里的优质素材。

收个尾:电子签名本身是有法律效力和成熟技术支撑的工具,问题从来不在工具,而在“链接从哪来、验证码给没给自己看、原件有没有拿回来”这三个环节。把这三点固化成习惯,一份合同链接就只是一个流程节点,而不是一个收割入口。本文只提供流程核验建议,不构成法律意见;具体合同条款的效力问题请咨询执业律师。

那份“等你签署”的电子合同:加密持有人落笔前的四个检查点 图 2
那份“等你签署”的电子合同:加密持有人落笔前的四个检查点 · 图 2