買比特幣 買比特幣
Ctrl+D 買比特幣
ads

SIU:無Gas的四種簽名類型風險性對比_ELS

Author:

Time:1900/1/1 0:00:00

研究種類:Layer1,Gas,Singnature

貢獻者:Dewei?

審核者:DAOctor?

原文:SafeSigning101

如果用戶能夠自由交互而無需支付高額gas費,Web3將會被大規模的應用。因此,無Gas交易被賦予很多的期望。但關于無Gas簽名有很多誤解。在本文中,我們將介紹四種類型的消息簽名,幫助用戶了解在以太坊或其他EVM兼容的區塊鏈上簽署消息的相關風險。

簽名的四種類型

這些簽名類型對于web3中的所有Etherean來說絕對是至關重要的。

NFTGo上線數據組件工具:3月24日消息,據官方消息,NFTGo于近期上線數據組件(GoWidgets),提供外部平臺快速部署NFT數據看板的解決方案。該功能目前共提供三種類型的數據組件:數據指標Indicator Metrics、數據圖表Chart和排行榜List。[2023/3/24 13:24:09]

類型#1-身份證明

這主要是web3中簽名的用途。雖然沒有統一的標準,但一些常見的事項包括服務條款、錢包地址,有時還有一個防止重放攻擊的隨機數,以及可能還有一個短字符串來確保你在軟件錢包上簽署的信息與在硬件錢包上是一樣的。具體示例:

法院批準設立Celsius破產案件消費者隱私監察員:10月28日消息,據外媒報道,法院已批準Lucy Thomson擔任Celsius破產案的消費者隱私監察員。自2008年以來,Lucy Thomson在25起聯邦破產案件中擔任過消費者隱私監察員。本周,Celsius的競標程序計劃已獲美國聯邦法官批準,并設定了一個時間表,允許其在年底前出售資產。(TheBlock)[2022/10/28 11:50:56]

Celsius今日已向FTX交易所轉移9500枚WBTC,約合2.42億美元:6月13日消息,鏈上數據顯示,加密借貸平臺Celsius于今日6:48、7:19以及9:29分別向FTX交易所轉移了3500枚、2500枚以及3500枚WBTC。總計9500枚WBTC,按目前價格來算,約合2.42億美元。此前消息,今日10:10,Celsius宣布因今天的極端市場情況,暫停提款、交易及轉賬。[2022/6/13 4:21:31]

類型#2-類型簽名

通常,智能合約的某些部分依賴鏈下簽名來實現。這些類型的簽名將打破所有的輸入,這將是合約互動的一部分。非常方便,但如果您有公開批準,則需要小心。正如我們在批準文章中所討論的那樣,雖然您可以在這個示例中準確地知道他們在做什么,但需要確保顯示這些類型的簽名請求的來源是有信譽的。

例如,如果在Opensea之外得到了如圖所示的簽名批準請求,應非常小心,且永遠不要簽名。?

類型#3-混淆的十六進制簽名

現在僅僅因為某些東西沒有符合上述EIP-712標準的精美類型簽名,并不意味著它是一個騙局。然而,這確實意味著你是在信任對方,不管你簽署的是什么類型的信息,因為你基本上是在"盲簽"一個信息。由于Seaport合約的升級,這些天我們沒有在Opensea上看到這些杠桿,但我仍然會在簽署這些類型的消息之前暫停一下,特別是錢包地址具有公開批準。?

類型#4-ETH_Sign-?過時且有點可怕

這是一種非常危險的簽名類型,基本上是以太坊的“空白支票”。請求者可以用它來簽署任何帶有你私鑰的交易。好消息是,如果被請求,Metamask會顯示一個大的紅色警告。它有效地允許某人,如果他們正確地制作簽名有效載荷,能夠為了他們自己的利益“重放”交易,例如向自己發送ETH。這不像被盜的wETH、NFT和其他代幣那樣依賴于批準。這是唯一存在這種風險的簽名類型,因為很少有服務合法使用它,通常應不惜一切代價避免!

關于簽名介紹,進一步文章:

IntrotoCryptographyandSignaturesinEthereum

https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d

Tags:SIUETHCELELSSIU幣CBETH價格CELC幣celsius幣官網

火幣交易所
FIN:金色晨訊 | 12月29日隔夜重要動態一覽_區塊鏈游戲

21:00-7:00關鍵詞:MicroStrategy、美聯儲、成都、Bitfinex1.美聯儲明年2月加息25個基點的概率為68.9%;2.成都印發首個“元宇宙”政策文件.

1900/1/1 0:00:00
元宇宙:全面回顧2022年加密行業大事件:破后而立方能絕處逢生_SWISSNFTFUND價格

2022年,加密領域以Luna/UST的崩潰為起點開啟了漫長的加密寒冬,在嚴峻的宏觀環境下以及一系列戲劇性事件中遭受了沉重打擊.

1900/1/1 0:00:00
以太坊:活過2022:加密行業的分水嶺_UNA

還記得復盤2020年「312」的時候,加密行業只用了24小時就完成了去杠桿的過程,健康系數調整至正常,迎接2021。而同樣是去杠桿,2022年我們卻花了整整一年的時間,結局也比312要慘烈得多.

1900/1/1 0:00:00
區塊鏈:2022年最生態友好的區塊鏈網絡_ORA

文:ELIZABETHGAIL今年,加密行業朝著更環保、更節能的區塊鏈方向進行了調整。2022年,隨著越來越多的行業公司專注于可持續發展以減少碳排放,綠色加密項目持續推進.

1900/1/1 0:00:00
WEB:范式轉移:Web3超級應用時代來臨?_區塊鏈

作者:Matti、Rapolas、Cam,ZeePrimeCapital編譯:PANews,王爾玉構建超級應用:胖應用與胖協議 馬斯克發推稱收購Twitter是為了加快創建超級應用胖協議概念由J.

1900/1/1 0:00:00
DEF:晚間必讀5篇 | 盤點 2022 年那些輝煌與落寞相生的加密項目_EFI

1.金色觀察|CoinbaseCEO:我心目中的加密監管藍圖在監管治理和政策領域里人們最常問我的一個問題是,清晰的監管到底該是什么樣子的.

1900/1/1 0:00:00
ads