如果用戶能夠自由交互而無需支付高額 gas 費,Web3 將會被大規模的應用。因此,無Gas交易被賦予很多的期望。但關于無Gas簽名有很多誤解。在本文中,我們將介紹四種類型的消息簽名(Gas-less簽名),幫助用戶了解在以太坊或其他EVM兼容的區塊鏈上簽署消息的相關風險。
這些簽名類型對于 web3 中的所有 Etherean 來說絕對是至關重要的。
這主要是 web3 中簽名的用途。雖然沒有統一的標準,但一些常見的事項包括服務條款、錢包地址,有時還有一個防止重放攻擊的隨機數,以及可能還有一個短字符串來確保你在軟件錢包上簽署的信息與在硬件錢包上是一樣的。具體示例:
黑客正在利用輸入錯誤竊取加密貨幣:金色財經報道,一群黑客利用輸入錯誤將惡意軟件引入Android手機和基于Windows的PC中。根據 Cyble發布的一份報告,使用一種稱為域名仿冒的技術,該技術包括注冊與組織的官方品牌非常接近的域名,黑客正在從毫無戒心的用戶那里獲取數據和私鑰。該木馬于2021年首次被發現,現在針對 460多個應用程序,允許攻擊者以每月5,000美元的價格租用其服務。
一位安全消息人士的進一步調查證實,至少有 27 個品牌和應用程序名稱成為此類攻擊的目標。其中包括 Tiktok、Snapchat、Paypal,Metamask、Phantom、Cosmos Wallet和Ethermine以及更多專注于開發的應用程序。[2022/10/25 16:38:20]
Clickatell為尼日利亞CBDC eNaira開通USSD通道:金色財經報道,CPaaS聊天商務Clickatell與尼日利亞中央銀行(CBN)合作,利用USSD渠道向所有尼日利亞人提供eNaira銀行服務,不需要數據,并可在所有手機上使用。
eNaira于2021年10月推出。由于金融包容性是eNaira目標的核心,尼日利亞總統布哈里總統還表示,他相信CBDC將在未來10年使該國的GDP增加290億美元。(finextra)[2022/9/21 7:11:12]
數據:以太坊盈利地址百分比的七日平均值跌至55%,創22個月來新低:6月12日消息,Glassnode 數據顯示,以太坊盈利地址百分比(7d MA)跌至 55.667%,創 22 個月來新低。[2022/6/12 4:19:51]
通常,智能合約的某些部分依賴鏈下簽名來實現。這些類型的簽名將打破所有的輸入,這將是合約互動的一部分。非常方便,但如果您有公開批準,則需要小心。正如我們在批準文章中所討論的那樣,雖然您可以在這個示例中準確地知道他們在做什么,但需要確保顯示這些類型的簽名請求的來源是有信譽的。
例如,如果在 Opensea 之外得到了如圖所示的簽名批準請求,應非常小心,且永遠不要簽名。
現在僅僅因為某些東西沒有符合上述 EIP-712 標準的精美類型簽名,并不意味著它是一個騙局。然而,這確實意味著你是在信任對方,不管你簽署的是什么類型的信息,因為你基本上是在 "盲簽 "一個信息。由于 Seaport 合約的升級,這些天我們沒有在 Opensea 上看到這些杠桿,但我仍然會在簽署這些類型的消息之前暫停一下,特別是錢包地址具有公開批準。
這是一種非常危險的簽名類型,基本上是以太坊的“空白支票”。請求者可以用它來簽署任何帶有你私鑰的交易。好消息是,如果被請求,Metamask會顯示一個大的紅色警告。它有效地允許某人,如果他們正確地制作簽名有效載荷,能夠為了他們自己的利益“重放”交易,例如向自己發送 ETH。這不像被盜的 wETH、NFT 和其他代幣那樣依賴于批準。這是唯一存在這種風險的簽名類型,因為很少有服務合法使用它,通常應不惜一切代價避免!
關于簽名介紹,進一步文章:
Intro to Cryptography and Signatures in Ethereum
https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d
原文:Safe Signing 101
來源:DeFi之道
DeFi之道
個人專欄
閱讀更多
金色財經 子木
金色早8點
去中心化金融社區
虎嗅科技
區塊律動BlockBeats
CertiK中文社區
深潮TechFlow
念青
Odaily星球日報
騰訊研究院
Tags:ETHGASNAIAIReth大學TOGASHIBaby Billionaires Clubfair幣價格今日行情
整理:餅干,鏈捕手 2022 年加密市場上充斥著太多壞消息—— 5 月 Terra 崩潰,三箭資本、Voyager 等加密巨頭相繼暴雷.
1900/1/1 0:00:00來源:Bloomberg作者:《彭博商業周刊》財經作家馬特·萊文編譯:比推Derrick Chen, Mary Liu它來自哪里,這一切意味著什么,以及為什么它仍然很重要.
1900/1/1 0:00:00撰文:Lily Z.King編譯:0xKin 深潮 TechFlow作者簡介:Lily Z. King 是新加坡加密貨幣托管平臺 Cobo 的首席運營官.
1900/1/1 0:00:00隨著加密貨幣價格暴跌、2021年的火熱被沖淡,加密行業在過去一年里發生了巨大變化。在進行2022年大盤點的時候,需要考慮的因素太多了.
1900/1/1 0:00:00來源:老雅痞 上周我在Twitter上提了一個問題:“說出一個沒有代幣就不能運作的DeFi協議”。 社區的回答從“所有”到“沒有”多種多樣,讓人大開眼界.
1900/1/1 0:00:00作者:Tony Lee、Coinlist編譯:PANews、王爾玉 近年來,權益證明(PoS)區塊鏈愈發流行.
1900/1/1 0:00:00