以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > MEXC > Info

無 Gas 的四種簽名類型風險性對比_ETH

Author:

Time:1900/1/1 0:00:00

如果用戶能夠自由交互而無需支付高額 gas 費,Web3 將會被大規模的應用。因此,無Gas交易被賦予很多的期望。但關于無Gas簽名有很多誤解。在本文中,我們將介紹四種類型的消息簽名(Gas-less簽名),幫助用戶了解在以太坊或其他EVM兼容的區塊鏈上簽署消息的相關風險。

這些簽名類型對于 web3 中的所有 Etherean 來說絕對是至關重要的。

這主要是 web3 中簽名的用途。雖然沒有統一的標準,但一些常見的事項包括服務條款、錢包地址,有時還有一個防止重放攻擊的隨機數,以及可能還有一個短字符串來確保你在軟件錢包上簽署的信息與在硬件錢包上是一樣的。具體示例:

黑客正在利用輸入錯誤竊取加密貨幣:金色財經報道,一群黑客利用輸入錯誤將惡意軟件引入Android手機和基于Windows的PC中。根據 Cyble發布的一份報告,使用一種稱為域名仿冒的技術,該技術包括注冊與組織的官方品牌非常接近的域名,黑客正在從毫無戒心的用戶那里獲取數據和私鑰。該木馬于2021年首次被發現,現在針對 460多個應用程序,允許攻擊者以每月5,000美元的價格租用其服務。

一位安全消息人士的進一步調查證實,至少有 27 個品牌和應用程序名稱成為此類攻擊的目標。其中包括 Tiktok、Snapchat、Paypal,Metamask、Phantom、Cosmos Wallet和Ethermine以及更多專注于開發的應用程序。[2022/10/25 16:38:20]

Clickatell為尼日利亞CBDC eNaira開通USSD通道:金色財經報道,CPaaS聊天商務Clickatell與尼日利亞中央銀行(CBN)合作,利用USSD渠道向所有尼日利亞人提供eNaira銀行服務,不需要數據,并可在所有手機上使用。

eNaira于2021年10月推出。由于金融包容性是eNaira目標的核心,尼日利亞總統布哈里總統還表示,他相信CBDC將在未來10年使該國的GDP增加290億美元。(finextra)[2022/9/21 7:11:12]

數據:以太坊盈利地址百分比的七日平均值跌至55%,創22個月來新低:6月12日消息,Glassnode 數據顯示,以太坊盈利地址百分比(7d MA)跌至 55.667%,創 22 個月來新低。[2022/6/12 4:19:51]

通常,智能合約的某些部分依賴鏈下簽名來實現。這些類型的簽名將打破所有的輸入,這將是合約互動的一部分。非常方便,但如果您有公開批準,則需要小心。正如我們在批準文章中所討論的那樣,雖然您可以在這個示例中準確地知道他們在做什么,但需要確保顯示這些類型的簽名請求的來源是有信譽的。

例如,如果在 Opensea 之外得到了如圖所示的簽名批準請求,應非常小心,且永遠不要簽名。 

現在僅僅因為某些東西沒有符合上述 EIP-712 標準的精美類型簽名,并不意味著它是一個騙局。然而,這確實意味著你是在信任對方,不管你簽署的是什么類型的信息,因為你基本上是在 "盲簽 "一個信息。由于 Seaport 合約的升級,這些天我們沒有在 Opensea 上看到這些杠桿,但我仍然會在簽署這些類型的消息之前暫停一下,特別是錢包地址具有公開批準。 

這是一種非常危險的簽名類型,基本上是以太坊的“空白支票”。請求者可以用它來簽署任何帶有你私鑰的交易。好消息是,如果被請求,Metamask會顯示一個大的紅色警告。它有效地允許某人,如果他們正確地制作簽名有效載荷,能夠為了他們自己的利益“重放”交易,例如向自己發送 ETH。這不像被盜的 wETH、NFT 和其他代幣那樣依賴于批準。這是唯一存在這種風險的簽名類型,因為很少有服務合法使用它,通常應不惜一切代價避免!

關于簽名介紹,進一步文章:

Intro to Cryptography and Signatures in Ethereum

https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d

原文:Safe Signing 101

來源:DeFi之道

DeFi之道

個人專欄

閱讀更多

金色財經 子木

金色早8點

去中心化金融社區

虎嗅科技

區塊律動BlockBeats

CertiK中文社區

深潮TechFlow

念青

Odaily星球日報

騰訊研究院

Tags:ETHGASNAIAIReth大學TOGASHIBaby Billionaires Clubfair幣價格今日行情

MEXC
盤點2022年加密行業死亡的加密項目:DeFi賽道占比最高_NBS

整理:餅干,鏈捕手 2022 年加密市場上充斥著太多壞消息—— 5 月 Terra 崩潰,三箭資本、Voyager 等加密巨頭相繼暴雷.

1900/1/1 0:00:00
2022加密行業故事(三):數據庫 Web3 抗審查與數字稀缺性_比特幣

來源:Bloomberg作者:《彭博商業周刊》財經作家馬特·萊文編譯:比推Derrick Chen, Mary Liu它來自哪里,這一切意味著什么,以及為什么它仍然很重要.

1900/1/1 0:00:00
香港和新加坡如何使亞洲成為未來加密貨幣的中心?_加密貨幣

撰文:Lily Z.King編譯:0xKin 深潮 TechFlow作者簡介:Lily Z. King 是新加坡加密貨幣托管平臺 Cobo 的首席運營官.

1900/1/1 0:00:00
晚間必讀 | 未來的NFT市場會是什么樣子?_BSP

隨著加密貨幣價格暴跌、2021年的火熱被沖淡,加密行業在過去一年里發生了巨大變化。在進行2022年大盤點的時候,需要考慮的因素太多了.

1900/1/1 0:00:00
DeFi協議真的需要代幣才能運作嗎?沒有行不行?_EFI

來源:老雅痞 上周我在Twitter上提了一個問題:“說出一個沒有代幣就不能運作的DeFi協議”。 社區的回答從“所有”到“沒有”多種多樣,讓人大開眼界.

1900/1/1 0:00:00
為什么說激勵測試網是協議成功的重要推手?_穩定幣

作者:Tony Lee、Coinlist編譯:PANews、王爾玉 近年來,權益證明(PoS)區塊鏈愈發流行.

1900/1/1 0:00:00
ads