以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 火必 > Info

無Gas的四種簽名類型風險性對比_PORT

Author:

Time:1900/1/1 0:00:00

研究種類:Layer1,Gas,Singnature

貢獻者:Dewei?

審核者:DAOctor?

原文:SafeSigning101

如果用戶能夠自由交互而無需支付高額gas費,Web3將會被大規模的應用。因此,無Gas交易被賦予很多的期望。但關于無Gas簽名有很多誤解。在本文中,我們將介紹四種類型的消息簽名,幫助用戶了解在以太坊或其他EVM兼容的區塊鏈上簽署消息的相關風險。

簽名的四種類型

這些簽名類型對于web3中的所有Etherean來說絕對是至關重要的。

CertiK:holoride項目Discord服務器遭入侵:金色財經報道,據CertiK官方推特發布消息稱,holoride項目Discord服務器遭入侵,有黑客發布釣魚鏈接。在團隊確認已重獲對服務器的控制之前,請勿點擊任何鏈接。[2023/7/10 10:12:49]

類型#1-身份證明

這主要是web3中簽名的用途。雖然沒有統一的標準,但一些常見的事項包括服務條款、錢包地址,有時還有一個防止重放攻擊的隨機數,以及可能還有一個短字符串來確保你在軟件錢包上簽署的信息與在硬件錢包上是一樣的。具體示例:

電子音樂品牌Beatport在波卡網絡推出NFT市場“Beatport·io”:金色財經報道,電子音樂品牌Beatport通過社交媒體宣布已在波卡網絡推出NFT市場“Beatport·io”,允許藝術家、制作人和唱片公司出售NFT,包括獨家內容,如未發行的音樂、打折演唱會門票和其他粉絲福利,據悉Beatport和波卡將在接下來18個月內合作舉辦10場活動并同步投放新的NFT集合。[2023/3/17 13:10:28]

Coinbase解雇60多名招聘和入職員工:金色財經報道,Coinbase表示,由于另一家加密貨幣交易所FTX可能倒閉,市場動蕩不安,Coinbase將裁員60多名員工。總部位于美國的Coinbase在一份聲明中表示,解雇招聘和入職員工的計劃將幫助加密貨幣交易所“盡可能高效地運營”。

公司發言人表示,受影響的員工將獲得“豐厚的”遣散費。今年6月,Coinbase裁員1,100人,占員工總數的18%,首席產品長離職,11月初該交易所重組了產品團隊。(the block)[2022/11/11 12:47:15]

類型#2-類型簽名

通常,智能合約的某些部分依賴鏈下簽名來實現。這些類型的簽名將打破所有的輸入,這將是合約互動的一部分。非常方便,但如果您有公開批準,則需要小心。正如我們在批準文章中所討論的那樣,雖然您可以在這個示例中準確地知道他們在做什么,但需要確保顯示這些類型的簽名請求的來源是有信譽的。

例如,如果在Opensea之外得到了如圖所示的簽名批準請求,應非常小心,且永遠不要簽名。?

類型#3-混淆的十六進制簽名

現在僅僅因為某些東西沒有符合上述EIP-712標準的精美類型簽名,并不意味著它是一個騙局。然而,這確實意味著你是在信任對方,不管你簽署的是什么類型的信息,因為你基本上是在"盲簽"一個信息。由于Seaport合約的升級,這些天我們沒有在Opensea上看到這些杠桿,但我仍然會在簽署這些類型的消息之前暫停一下,特別是錢包地址具有公開批準。?

類型#4-ETH_Sign-?過時且有點可怕

這是一種非常危險的簽名類型,基本上是以太坊的“空白支票”。請求者可以用它來簽署任何帶有你私鑰的交易。好消息是,如果被請求,Metamask會顯示一個大的紅色警告。它有效地允許某人,如果他們正確地制作簽名有效載荷,能夠為了他們自己的利益“重放”交易,例如向自己發送ETH。這不像被盜的wETH、NFT和其他代幣那樣依賴于批準。這是唯一存在這種風險的簽名類型,因為很少有服務合法使用它,通常應不惜一切代價避免!

關于簽名介紹,進一步文章:

IntrotoCryptographyandSignaturesinEthereum

https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d

Tags:PORTORTETHPORPortionFortem Capitalethereal做英文名DashSports

火必
Uniswap NFT上線兩周 能不能打?_UNI

原文:《UniswapNFT能行嗎?》作者:quantumzebra123UniswapNFT上線已經兩周了,現在是Uniswap主頁上的四個選項之一.

1900/1/1 0:00:00
了解 2023 年可能會最先爆發的 8 個 ZK Rollup 應用_ROLL

原文來源:@Chinchillah_,由DeFi之道翻譯編輯。Zkrollups是加密領域最有前途的創新之一,但很容易與最近出現的新解決方案混淆.

1900/1/1 0:00:00
金色早報 | 2022年穩定幣總交易量達到7.4萬億美元的歷史新高_比特幣

頭條 ▌Paxos追回FTX黑客攻擊中被盜的2000萬美元PAXG代幣金色財經報道,Paxos已經收回了在FTX黑客攻擊中被盜的11184個Paxos代幣,價值2000萬美元.

1900/1/1 0:00:00
Nansen:幣安過去24小時內資金凈流出達9.02億美元_NAN

12月13日消息,區塊鏈情報平臺Nansen的數據顯示,過去24小時內,幣安資金凈流出達到9.02億美元,已超過所有其他中心化交易所.

1900/1/1 0:00:00
2022年最生態友好的區塊鏈網絡_區塊鏈

文:ELIZABETHGAIL今年,加密行業朝著更環保、更節能的區塊鏈方向進行了調整。2022年,隨著越來越多的行業公司專注于可持續發展以減少碳排放,綠色加密項目持續推進.

1900/1/1 0:00:00
項目周刊 | 交易所的比特幣余額已達到4年來的最低點_以太坊

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.

1900/1/1 0:00:00
ads