以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > FTX > Info

DAOrayaki:無Gas的四種簽名類型風險性對比_DAO

Author:

Time:1900/1/1 0:00:00

原文標題:SafeSigning101?

如果用戶能夠自由交互而無需支付高額gas費,Web3將會被大規模的應用。因此,無?Gas?交易被賦予很多的期望。但關于無?Gas?簽名有很多誤解。在本文中,我們將介紹四種類型的消息簽名,幫助用戶了解在以太坊或其他?EVM?兼容的區塊鏈上簽署消息的相關風險。

簽名的四種類型

這些簽名類型對于web3中的所有Etherean來說絕對是至關重要的。

Pixel Vault將開啟DAO新門戶網站封閉Beta測試:金色財經消息,NFT開發平臺Pixel Vault的DAO新門戶網站的封閉測試今晚開始,該門戶網站擬由社區用于UPDAO治理。[2022/7/15 2:14:58]

類型#1-身份證明

這主要是web3中簽名的用途。雖然沒有統一的標準,但一些常見的事項包括服務條款、錢包地址,有時還有一個防止重放攻擊的隨機數,以及可能還有一個短字符串來確保你在軟件錢包上簽署的信息與在硬件錢包上是一樣的。具體示例:

MakerDAO將于4月28日部署至StarkNet,為首度集成以太坊主網以外的網絡:4月20日消息,MakerDAO宣布該協議將部署至以太坊第2層擴展解決方案StarkNet,這也是該協議首度集成以太坊主網以外的網絡。具體而言,部署分四個階段進行,其中以太坊主網和StarkNet之間的簡單跨鏈橋將于4月28日上線,此后將陸續上線快速提款、多抵押Dai等功能,從而顯著降低DAI交易和鑄造的成本。(coindesk)[2022/4/20 14:36:40]

類型#2-類型簽名

MakerDAO正進行關于更新投票合約DsChief的投票:金色財經報道,據官方博客消息,MakerDAO正在進行關于其投票合約DsChief更新至1.2版本的投票。如果該建議通過,DsChief 1.2將通過確保鎖定在投票合約中的MKR代幣只能在隨后的區塊中解鎖,來防止閃電貸被用于投票。換句話說,投票者將不再能夠在同一區塊中借入、鎖定、投票、解鎖以及還款MKR。DsChief 1.2將大大增加治理攻擊的難度和成本,因為需要購買足夠數量的MKR以影響投票,而不是以非常低的費用借入。此更新還將重啟可立即凍結oracle并禁用清算功能的治理功能,以應對協議的其他潛在威脅。[2020/12/3 22:55:45]

通常,智能合約的某些部分依賴鏈下簽名來實現。這些類型的簽名將打破所有的輸入,這將是合約互動的一部分。非常方便,但如果您有公開批準,則需要小心。正如我們在批準文章中所討論的那樣,雖然您可以在這個示例中準確地知道他們在做什么,但需要確保顯示這些類型的簽名請求的來源是有信譽的。

例如,如果在Opensea之外得到了如圖所示的簽名批準請求,應非常小心,且永遠不要簽名。?

類型#3-混淆的十六進制簽名

現在僅僅因為某些東西沒有符合上述EIP-712標準的精美類型簽名,并不意味著它是一個騙局。然而,這確實意味著你是在信任對方,不管你簽署的是什么類型的信息,因為你基本上是在"盲簽"一個信息。由于Seaport合約的升級,這些天我們沒有在Opensea上看到這些杠桿,但我仍然會在簽署這些類型的消息之前暫停一下,特別是錢包地址具有公開批準。?

類型#4-ETH_Sign-?過時且有點可怕

這是一種非常危險的簽名類型,基本上是以太坊的“空白支票”。請求者可以用它來簽署任何帶有你私鑰的交易。好消息是,如果被請求,Metamask?會顯示一個大的紅色警告。它有效地允許某人,如果他們正確地制作簽名有效載荷,能夠為了他們自己的利益“重放”交易,例如向自己發送ETH。這不像被盜的wETH、NFT和其他代幣那樣依賴于批準。這是唯一存在這種風險的簽名類型,因為很少有服務合法使用它,通常應不惜一切代價避免!

關于簽名介紹,進一步文章:

IntrotoCryptographyandSignaturesinEthereum

https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025?b?6?a?4?a?3?3d

Tags:DAOETH以太坊MakerDAOs價格AETH以太坊幣現在的價格是多少makerdao是什么意思

FTX
FBI正在調查3Commas數據泄露事件_加密貨幣

金色財經報道,本周一匿名人士泄露了與加密貨幣交易服務有關的10萬個API密鑰,FBI正在調查3Commas數據泄露事件.

1900/1/1 0:00:00
詳解Web3的基建:零知識證明_ARK

現實生活中手機轉賬數目,卡上余額,通話數據甚至對象信息我們都會小心翼翼的注意數據信息的安全和不對外公開,這是個人隱私也是其對應的數字資產,隱私的相關保護也慢慢成為了大眾共識.

1900/1/1 0:00:00
Bullish SharkFin Launched: Get An Annualized Yield of Up To 13%!

Asoftoday,Gate.iolistedthreeBullishSharkfinproducts.

1900/1/1 0:00:00
歐科云鏈榮獲人民網匠心技術獎,科技與創新共造企業發展“強引擎”_區塊鏈

什么是匠心精神? 是簡單的事情重復做 重復的事情用心做 是對自己熱愛的事物 不斷堅持、不斷鉆研的精神昨日,由人民網主辦的“?2022?人民財經高峰論壇”成功舉辦.

1900/1/1 0:00:00
流動性挖礦為ETH/BETH流動幣對池增加BETH獎勵!_ETH

這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。活動時間:2022年12月21日20:00至2023年01月21日17:00幣安流動性挖礦將在ETH/BETH幣對池原有的BNB獎勵.

1900/1/1 0:00:00
JZL Capital 行業周報第52期:交易量降至冰點 NFT圣誕反彈_NFT

一、行業動態總結 行業動態 上周加密市場橫盤震蕩,交易量萎縮,當前交易所現貨日交易量不足?10BillionUSD,較年初下降?70%?,市場活躍度降到了冰點.

1900/1/1 0:00:00
ads