EIP-712是一種更高級、更安全的交易簽名方法。我們可以在UniswapV2的Periphery合約中看到EIP-712的實現。
但對于EIP-712卻很難被我們普通人所理解,本文就是根據一個示例來具體體驗EIP-712,以達到對其的更好理解。
在GitHub中有許多文章和示例解釋和展示了如何使用EIP-712,但在理解它作為一個整體是如何工作的以及前端代碼和智能合約是如何關聯的方面有很多困難。這是EIP712的一個示例(不是解釋)。先決條件和使用的版本。
Solidity基礎知識
npm7.19.1
節點16.2.0
Metamask9.8.4
truffle5.4.0
EIP-712
EIP-712是一種更高級、更安全的交易簽名方法。使用該標準不僅可以簽署交易并且可以驗證簽名,而且可以將數據與簽名一起傳遞到智能合約中,并且可以根據該數據驗證簽名以了解簽名者是否是實際發送該簽名的人要在交易中調用的數據。
ETH活躍地址數量創一個月新低:金色財經報道,據Glassnode數據顯示,ETH活躍地址數量在過去一小時(7日均值)達到25,659.667個,創近一個月新低。[2022/12/31 22:17:33]
EIP-712提出了數據的標準結構和從結構化消息生成散列的定義過程。然后使用此散列生成簽名。通過這種方式,為發送交易生成的簽名與為驗證身份或任何其他目的生成的簽名之間就有了明顯的區別。EIP-712草案將簽名方案背后的動機表述為:
提高鏈上使用的鏈下消息簽名的可用性。我們看到越來越多的人采用鏈下消息簽名,因為它節省了gas,減少了區塊鏈上的交易數量。
EIP-712是類型化結構化數據的哈希和簽名的標準,而不僅僅是字節字符串。它包括一個
編碼函數正確性的理論框架,
與solid結構相似并兼容的結構化數據規范,
聲音 | 前美國國會議員:需要在聯邦一級建立一個清晰的加密監管框架:據CNBC 9月8日消息,前美國民主黨國會議員、曾就職于眾議院金融服務委員會的Harold Ford Jr. 發文指出,隨著加密貨幣的開發接近主流采用,目前真正需要的是在聯邦一級建立一個清晰的監管框架,使開發人員能夠滿懷信心地繼續前進。從現在開始,這需要國會和監管機構深思熟慮、謹慎行事。Harold認為缺乏明確性已經對美國的創新造成了損害,他舉例了Ciecle遷往百慕大的例子,并稱美國不應該失去吸引這種最優秀和最聰明的創新人才的競爭優勢。 Harold還提到了七月中旬眾議院金融服務委員會的Libra聽證會,并認為國會中一些人在攻擊整個加密行業時做得過火了。[2019/9/8]
安全哈希算法用于這些結構的實例,
在可簽名消息集中安全包含這些實例,
一個可擴展的域分離機制,
聲音 | V神:IBM的區塊鏈是一個浪費時間的特定項目:據livebitcoinnews報道,V神稱,我了解IBM的區塊鏈,它是一個浪費時間的特定項目。但同時V神表示,IBM的食品區塊鏈也確實帶來一些好處,實現對食品的溯源認證。[2018/12/2]
新的RPC調用eth_signTypedData,
EVM中哈希算法的優化實現。
EIP-712的實現可以在UniswapV2的Periphery合約中看到,它通過許可移除流動性,最終調用UniswapV2Core中的方法來完成這一操作。
前端的簽名被傳遞給Periphery中的方法,簽名被用來代表Core中使用該方法的用戶批準Router合約。
示例代碼
我們的示例將使用EIP-721提案用數據(地址、storedData的值和截止日期)簽署交易,這些數據用于更改合約中變量的值。
Blokc.one團隊回復bug,將在下一個版本修復:據IMEOS消息,Block.one團隊回復用戶投票后無法贖回的bug事件,官方表示此為非安全性漏洞,會在下一個版本修復。[2018/6/22]
如果簽名和散列給出了簽署人的地址,并且沒有超過截止日期,則更改storedData的值。
這是一個無用的例子,但理解了它將確保您可以在其他地方使用該標準。正確使用EIP-712是創建一個ERC20許可證,就像Uniswap團隊所做的那樣。
步驟1
繼續克隆truffle的reactbox。
我們將根據需要簡單地調整和添加代碼,以使EIP-712正常工作。
步驟2
數據是EIP-712中最關鍵的部分。這些要簽名的數據必須符合預定義的格式。它必須有一個EIP712Domain和要簽名的數據(在我們的示例中設置)。兩者的組合將被簽名并發送給智能合約進行驗證。
金色財經現場報道 九鼎區塊鏈實驗室創始人孫建:把個人征信上鏈是了解一個人的最好方式:九鼎區塊鏈實驗室創始人孫建在第三屆中國股權轉讓論壇暨上表示,了解一個人最好的方式,是把個人的征信全部上鏈。[2018/4/13]
在EIP-712下簽名的每個數據必須有一個EIP712Domain和另一個數據。這兩者的結構可以是任何東西,但必須在JS代碼和SC代碼上相同。
當使用該提案時,EIP712Domain的結構是一個被廣泛接受的標準。
?EIP-712數據標準
EIP712Domain有一些參數,這些參數指定在哪個網絡和哪個特定合約上將用于驗證簽名。另一份具有相同代碼的合同將無法驗證該簽名。
步驟3
讓我們添加一個按鈕,當單擊該按鈕時,將彈出元掩碼,使用eth_signTypedData_v3方法對數據進行簽名。
步驟4
一旦簽署了上面定義的數據使用eth_signTypedData_v3方法我們得到了簽名和簽名分割成其r,s,和v組件并將其發送到智能合約將使用ercrecover這些參數和數據哈希恢復簽名者的公鑰。
拆分簽名
步驟5
編寫智能合約。
就像我們定義了包含EIPdomain和要簽名的數據的JS代碼一樣,智能合約也需要兩個變量來表示每個EIPdomain的散列數據和我們的數據(在本例中是設置數據)。
使用ercrecover
在UI端,我們對數據進行簽名,并將r、s和v發送給智能合約。
上面的代碼做了兩件事,首先它散列數據并生成它們的散列。接下來,它使用該數據的散列(在SC中稱為散列)和簽名,使用ercrecover方法生成簽名者的公鑰。
上面顯示的數據的兩個kecak哈希值應該類似于在outJS代碼中定義的數據結構。如果兩者不同,則無法恢復簽名者的地址。
簽名數據的結構
步驟6
將infura中的助記符添加到truffle-config.js文件(第3行),并指定部署者的地址(第18行)。上面的例子使用了rinkebytestnet,但是任何測試都可以使用,并查看truffle文檔來部署到其他測試網。
然后部署合同。部署后復制simplestorage的地址,替換為verifyingContract下app.js第76行的地址。
部署代碼片段
步驟7
進入client目錄,運行npmrunstart啟動react應用。
按下'Presstosign'按鈕,然后在元掩碼彈出的簽名請求上簽名。接下來,確認交易以設置智能合約上的值。
交易完成后,刷新webapp以查看所反映的變化。
在本文中,我們將討論NFT是什么,數字藝術品分為哪些種類,數字藝術品存儲在哪里以及選購NFT需要注意哪些事項.
1900/1/1 0:00:00我最近一直在虛擬世界中暢游,不過并不是元宇宙里的那種,而是一個相對而言的「沉浸式空間」。在這個沉浸式的空間里,你可以交友、參與各種活動,從一個場景傳送到其他的體驗,而且它還有著自己的經濟體系.
1900/1/1 0:00:001.金色觀察|以太坊的合并之路倫敦升級之后,接下來最重要的是以太坊1.0鏈和2.0鏈的合并及升級.
1900/1/1 0:00:008月3日,去中心化衍生品交易協議dYdX宣布推出治理代幣DYDX,并對此前在平臺上交互過的地址進行空投。治理代幣DYDX總量10億,主要用于dYdX協議治理和手續費折扣.
1900/1/1 0:00:00近幾周,美國加密行業的紅色警報驟然拉響。從加強對DeFi市場的監管,到推出面向整個加密行業的稅收政策,美國加密行業遭到了監管部門的強力狙擊,一場加密行業保衛戰由此打響.
1900/1/1 0:00:00沒有人能忽視前段時間的加密貨幣市場:隨著大量資金的進入,加密貨幣們接連創下新高,代表之一比特幣一度站上6.4萬美元/枚,創下歷史新高.
1900/1/1 0:00:00