研究種類:Layer1,Gas,Singnature
貢獻者:Dewei?
審核者:DAOctor?
原文:SafeSigning101
如果用戶能夠自由交互而無需支付高額gas費,Web3將會被大規模的應用。因此,無Gas交易被賦予很多的期望。但關于無Gas簽名有很多誤解。在本文中,我們將介紹四種類型的消息簽名,幫助用戶了解在以太坊或其他EVM兼容的區塊鏈上簽署消息的相關風險。
簽名的四種類型
這些簽名類型對于web3中的所有Etherean來說絕對是至關重要的。
EtherOrcs 項目Discord服務器遭到攻擊:金色財經報道,據CertiK監測,EtherOrcs 項目Discord服務器遭到攻擊。請社區用戶在服務器修復之前不要點擊任何鏈接。[2023/1/28 11:33:41]
類型#1-身份證明
這主要是web3中簽名的用途。雖然沒有統一的標準,但一些常見的事項包括服務條款、錢包地址,有時還有一個防止重放攻擊的隨機數,以及可能還有一個短字符串來確保你在軟件錢包上簽署的信息與在硬件錢包上是一樣的。具體示例:
CertiK:加密項目DMC發生Rug Pull,代幣價格下跌94%:6月25日消息,CertiK 監測顯示,加密項目 DMC 發生 Rug Pull,代幣價格下跌 94%,部署者在 17 天前鑄造了代幣,將它們送到另一個錢包,然后出售。[2022/6/25 1:31:13]
類型#2-類型簽名
通常,智能合約的某些部分依賴鏈下簽名來實現。這些類型的簽名將打破所有的輸入,這將是合約互動的一部分。非常方便,但如果您有公開批準,則需要小心。正如我們在批準文章中所討論的那樣,雖然您可以在這個示例中準確地知道他們在做什么,但需要確保顯示這些類型的簽名請求的來源是有信譽的。
以太坊橋TVL達到117.7億美元:金色財經報道,Dune Analytics數據顯示,以太坊橋當前TVL達到117.7億美元。其中鎖倉量最高的5個橋分別是Polygon Bridges(41.11億美元)、Arbitrum Bridges(24.7億美元)、Avalanche Bridge(21.4億美元)、Near Raibow(9.71億美元)、Fantom Anyswap Bridge(9.7億美元)。[2022/6/17 4:35:39]
例如,如果在Opensea之外得到了如圖所示的簽名批準請求,應非常小心,且永遠不要簽名。?
類型#3-混淆的十六進制簽名
現在僅僅因為某些東西沒有符合上述EIP-712標準的精美類型簽名,并不意味著它是一個騙局。然而,這確實意味著你是在信任對方,不管你簽署的是什么類型的信息,因為你基本上是在"盲簽"一個信息。由于Seaport合約的升級,這些天我們沒有在Opensea上看到這些杠桿,但我仍然會在簽署這些類型的消息之前暫停一下,特別是錢包地址具有公開批準。?
類型#4-ETH_Sign-?過時且有點可怕
這是一種非常危險的簽名類型,基本上是以太坊的“空白支票”。請求者可以用它來簽署任何帶有你私鑰的交易。好消息是,如果被請求,Metamask會顯示一個大的紅色警告。它有效地允許某人,如果他們正確地制作簽名有效載荷,能夠為了他們自己的利益“重放”交易,例如向自己發送ETH。這不像被盜的wETH、NFT和其他代幣那樣依賴于批準。這是唯一存在這種風險的簽名類型,因為很少有服務合法使用它,通常應不惜一切代價避免!
關于簽名介紹,進一步文章:
IntrotoCryptographyandSignaturesinEthereum
https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d
Tags:ETHETHEETHERHEREther Techtogetherbnb完整攻略圖文togetherbnb劇情到哪了Gather
2022年12月CoinGecko與FootprintAnalytics聯合報告DataSource:FootprintAnalytics 市場上有一種說法是.
1900/1/1 0:00:00文:章魚哥 自今年年初以來,Web3加密游戲板塊急速下跌,與整體加密貨幣市場低迷一致。在過去十年中,手機游戲已成為互動娛樂產業的重要支柱,得益于智能手機的普及,來自世界各地的用戶都成為了硬核游戲.
1900/1/1 0:00:00一、問題的提出 2022年12月11日,習近平總書記在首屆中國-海灣阿拉伯國家合作委員會峰會上,就金融投資合作指出“深化數字貨幣合作,推進多邊央行數字貨幣橋項目”.
1900/1/1 0:00:00根據報告,今年以來我國有15個省市政府出臺了29項元宇宙專項扶持政策。另外,2022年全球元宇宙產業共發生了704筆融資,總金額達868.67億元.
1900/1/1 0:00:00頭條 ▌港交所加密貨幣期貨ETF已完成7360萬美元募資金色財經報道,盡管當前加密市場處于低迷狀態.
1900/1/1 0:00:002022年對于加密幣行業來說是最艱難的一年,也是歷史上最糟糕的熊市,在這充滿戲劇性的一年內,加密行業從年初近3萬億市值頂峰一路斷崖下行,截止目前已經跌到0.86萬億,下跌了71.3%.
1900/1/1 0:00:00