比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

DAOrayaki:無Gas的四種簽名類型風險性對比_PLE

Author:

Time:1900/1/1 0:00:00

如果用戶能夠自由交互而無需支付高額gas費,Web3將會被大規模的應用。因此,無Gas交易被賦予很多的期望。但關于無Gas簽名有很多誤解。在本文中,我們將介紹四種類型的消息簽名,幫助用戶了解在以太坊或其他EVM兼容的區塊鏈上簽署消息的相關風險。簽名的四種類型

這些簽名類型對于web3中的所有Etherean來說絕對是至關重要的。類型#1-身份證明

這主要是web3中簽名的用途。雖然沒有統一的標準,但一些常見的事項包括服務條款、錢包地址,有時還有一個防止重放攻擊的隨機數,以及可能還有一個短字符串來確保你在軟件錢包上簽署的信息與在硬件錢包上是一樣的。具體示例:

JOY DAO報名競選ZT DAO去中心化社區組織:據官方消息,ZT基金會已經推出ZT DAO去中心化社區組織,并于6月1日至6月30日期間啟動報名競選。JOY DAO已經成功報名,且鎖倉1萬枚ZTB。

ZT DAO是由區塊鏈行業的人士和區塊鏈愛好者共同組建的區塊鏈社區,隸屬于ZT基金會的去中心化社區組織。同時ZT基金會將拿出1000萬枚ZTB用于獎勵所有ZT DAO的參與者和貢獻者。[2021/6/25 0:05:39]

MakerDAO新增UNI作為抵押品 降低美元穩定幣穩定費:據官方消息,MakerDAO現已通過關于將renBTC和Uniswap代幣UNI作為抵押品的執行投票。該投票還降低了美元穩定幣(USDC、TUSD、PAX、GUSD)的穩定費,從原來的4%減少至0%,并上調了YFI的穩定費從4%增加至10%,另外,還修改YFI-A參數,將YFI-A債務上限從2000萬 DAI增加到3000萬DAI。[2020/12/15 15:13:17]

Ampleforth去中心化自治組織AmpleSense DAO已上線:8月26日,去中心化自治組織AmpleSense DAO發文介紹該機構路線圖及用戶參與方式。據介紹,AmpleSense DAO的主要目標是加速Ampleforth生態系統開發,特別是代幣的用例(商業、借貸等)。此外,DAO還專注于幫助實施市場營銷和傳播活動,以幫助全球Ampleforth社區的成長。

AmpleSense DAO將與Ampleforth核心開發者展開合作,以確保項目發展方向與協議的開發保持一致。AmpleSense DAO是一個社區運行的DAO,它共同工作并為生態系統開發的應用和產品提供資金。而關于DAO最初展開的活動和資金細節將在未來的更新中公布,隨后,官方也將公布新代幣ASDAO的應用場景。[2020/8/26]

類型#2-類型簽名

通常,智能合約的某些部分依賴鏈下簽名來實現。這些類型的簽名將打破所有的輸入,這將是合約互動的一部分。非常方便,但如果您有公開批準,則需要小心。正如我們在批準文章中所討論的那樣,雖然您可以在這個示例中準確地知道他們在做什么,但需要確保顯示這些類型的簽名請求的來源是有信譽的。例如,如果在Opensea之外得到了如圖所示的簽名批準請求,應非常小心,且永遠不要簽名。

類型#3-混淆的十六進制簽名

現在僅僅因為某些東西沒有符合上述EIP-712標準的精美類型簽名,并不意味著它是一個騙局。然而,這確實意味著你是在信任對方,不管你簽署的是什么類型的信息,因為你基本上是在"盲簽"一個信息。由于Seaport合約的升級,這些天我們沒有在Opensea上看到這些杠桿,但我仍然會在簽署這些類型的消息之前暫停一下,特別是錢包地址具有公開批準。

類型#4-ETH_Sign-過時且有點可怕

這是一種非常危險的簽名類型,基本上是以太坊的“空白支票”。請求者可以用它來簽署任何帶有你私鑰的交易。好消息是,如果被請求,Metamask會顯示一個大的紅色警告。它有效地允許某人,如果他們正確地制作簽名有效載荷,能夠為了他們自己的利益“重放”交易,例如向自己發送ETH。這不像被盜的wETH、NFT和其他代幣那樣依賴于批準。這是唯一存在這種風險的簽名類型,因為很少有服務合法使用它,通常應不惜一切代價避免!

關于簽名介紹,進一步文章:IntrotoCryptographyandSignaturesinEthereumhttps://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d

Tags:DAOAMPLPLEAMPDAOsAMPLE! CoinuplexaCHAMPS

歐易okex官網
空投埋伏日記:zkLend、Opside、Rage Trade(12月15日)_STAR

熊市漫漫,熱點分散。在缺乏明確投資機會的當下,本著“寧可錯付gas,不能放過大毛”的原則,我將視線與精力投向了優質項目交互,說不定還能提前發現下一價值標的,是吧.

1900/1/1 0:00:00
阿里云將加速與伙伴合作,促進Web3.0生態發展_WEB3.0

12月15日,在Web3.0CloudDaySingapore2022活動上,阿里云新加坡、南亞和泰國總經理DrDerekWang表示,阿里云將加速和伙伴的合作以促進創新.

1900/1/1 0:00:00
MEV審查困境:SUAVE會是一個好的解決方案嗎?_BOT

MEV審查現狀 并非所有驗證者都明確且有目的地提議由MEV中繼構建的區塊。許多驗證者提出普通區塊,或從mempool中選擇區塊,而沒有考慮排序,它們純粹基于優先費用和區塊限制.

1900/1/1 0:00:00
Lyn Alden年終總結: DeFi真的是未來嗎?

在Luna、Celsius、Voyager、3AC以及FTX/Alameda崩潰之后,許多加密行業分析師都表示DeFi是潛在的解決方案.

1900/1/1 0:00:00
從九個方面詳解以太坊上海升級的拋壓問題_ANC

以太坊上海升級計劃于今年3月份進行,其中有一項是信標鏈開放ETH質押解鎖,也就是所謂的EIP-4895.

1900/1/1 0:00:00
圓桌:Web3時代如何保障資產安全 ?| Web3.0 Cloud Day_EOS

12月15日,Web3.0CloudDaySingapore2022活動于新加坡順利舉辦。第三場圓桌論壇,由AI與加密藝術家Ting擔任主持,五位嘉賓針對「Web3安全」主題發表了自己的看法,分.

1900/1/1 0:00:00
ads