原文標題:SafeSigning101?
如果用戶能夠自由交互而無需支付高額gas費,Web3將會被大規模的應用。因此,無?Gas?交易被賦予很多的期望。但關于無?Gas?簽名有很多誤解。在本文中,我們將介紹四種類型的消息簽名,幫助用戶了解在以太坊或其他?EVM?兼容的區塊鏈上簽署消息的相關風險。
簽名的四種類型
這些簽名類型對于web3中的所有Etherean來說絕對是至關重要的。
7UpDAO創始人:Azuki在新一輪融資中估值達10億美元:9月17日消息,7UpDAO創始人“26x14”在社交媒體上發文表示,NFT項目Azuki在新一輪融資中估值達到10億美元,且已經超募。[2022/9/17 7:03:00]
類型#1-身份證明
這主要是web3中簽名的用途。雖然沒有統一的標準,但一些常見的事項包括服務條款、錢包地址,有時還有一個防止重放攻擊的隨機數,以及可能還有一個短字符串來確保你在軟件錢包上簽署的信息與在硬件錢包上是一樣的。具體示例:
Layer2 + DAO基礎協議Metis宣布開啟Alpha測試網測試計劃:據官方消息,Metis協議的layer2 Alpha 版Metis Rollup技術驗證產品“序章”上線10天以來,新建各種類型的去中心化公司(DAC)超過700家。Metis Rollup將繼續和全球社群用戶的合作,Metis特開啟Alpha測試網的測試激勵計劃,通過“序章”建立DAC,找Bug,提建議都有可能會獲得激勵。Metia Rollup Alpha測試網測試計劃將持續3周。詳情見鏈接。[2021/4/19 20:34:55]
類型#2-類型簽名
DeFi量化對沖基金ForceDAO通過與CEX合作從黑客地址收回45枚ETH:DeFi量化對沖基金ForceDAO(FORCE)發推稱,通過與中心化交易所合作,目前已從黑客地址收回45枚ETH。此前報道,上周末,ForceDAO項目FORCE代幣被大量增發,此次攻擊共耗盡并清算總計總計價值183ETH(約36.7萬美元)的FORCE代幣。ForceDAO表示將進行快照并發行新代幣。[2021/4/7 19:53:17]
通常,智能合約的某些部分依賴鏈下簽名來實現。這些類型的簽名將打破所有的輸入,這將是合約互動的一部分。非常方便,但如果您有公開批準,則需要小心。正如我們在批準文章中所討論的那樣,雖然您可以在這個示例中準確地知道他們在做什么,但需要確保顯示這些類型的簽名請求的來源是有信譽的。
例如,如果在Opensea之外得到了如圖所示的簽名批準請求,應非常小心,且永遠不要簽名。?
類型#3-混淆的十六進制簽名
現在僅僅因為某些東西沒有符合上述EIP-712標準的精美類型簽名,并不意味著它是一個騙局。然而,這確實意味著你是在信任對方,不管你簽署的是什么類型的信息,因為你基本上是在"盲簽"一個信息。由于Seaport合約的升級,這些天我們沒有在Opensea上看到這些杠桿,但我仍然會在簽署這些類型的消息之前暫停一下,特別是錢包地址具有公開批準。?
類型#4-ETH_Sign-?過時且有點可怕
這是一種非常危險的簽名類型,基本上是以太坊的“空白支票”。請求者可以用它來簽署任何帶有你私鑰的交易。好消息是,如果被請求,Metamask?會顯示一個大的紅色警告。它有效地允許某人,如果他們正確地制作簽名有效載荷,能夠為了他們自己的利益“重放”交易,例如向自己發送ETH。這不像被盜的wETH、NFT和其他代幣那樣依賴于批準。這是唯一存在這種風險的簽名類型,因為很少有服務合法使用它,通常應不惜一切代價避免!
關于簽名介紹,進一步文章:
IntrotoCryptographyandSignaturesinEthereum
https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025?b?6?a?4?a?3?3d
這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。活動時間:2022年12月21日20:00至2023年01月21日17:00幣安流動性挖礦將在ETH/BETH幣對池原有的BNB獎勵.
1900/1/1 0:00:00親愛的用戶: 今天起,幣贏理財團隊對USDT系列產品進行年化收益率的全面調整,定期產品年化收益率最高可達25%,活期產品年化收益率最高可達15%.
1900/1/1 0:00:00活動時間:2022/12/2800:00至?2022/12/3123:59(UTC8)活動對象:所有用戶皆可參與.
1900/1/1 0:00:00本文來自?Decrypt,原文作者:AndrewAsmakovOdaily星球日報譯者|余順遂加密借貸平臺Nexo否認有關“Nexo與?Vauld?就潛在收購事宜的談判已終止”的報道.
1900/1/1 0:00:00親愛的8V用戶: "8VxCHZ邀您一同觀賞世界杯拿好禮!"活動已結束,8V將對滿足活動要求的獲獎用戶發放獎勵,請注意查收獎勵。未獲獎的用戶,8V將不另行通知.
1900/1/1 0:00:00由于USD本位的永續合約市場流動性不足,用戶交易意向低,Gate.io將于2022年12月24日16:00UTC8下架以下USD本位的交易市場:BTC/USD永續合約ETH/USD永續合約以上合.
1900/1/1 0:00:00