比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > OKB > Info

WEB3:無 Gas 的四種簽名類型風險性對比_BLOC

Author:

Time:1900/1/1 0:00:00

如果用戶能夠自由交互而無需支付高額 gas 費,Web3 將會被大規模的應用。因此,無Gas交易被賦予很多的期望。但關于無Gas簽名有很多誤解。在本文中,我們將介紹四種類型的消息簽名(Gas-less簽名),幫助用戶了解在以太坊或其他EVM兼容的區塊鏈上簽署消息的相關風險。

這些簽名類型對于 web3 中的所有 Etherean 來說絕對是至關重要的。

這主要是 web3 中簽名的用途。雖然沒有統一的標準,但一些常見的事項包括服務條款、錢包地址,有時還有一個防止重放攻擊的隨機數,以及可能還有一個短字符串來確保你在軟件錢包上簽署的信息與在硬件錢包上是一樣的。具體示例:

Web3工作室1BLOCK與動漫《刃牙》發行聯名虛擬鞋:10月3日消息,Web3工作室1BLOCK宣布與動漫《刃牙》達成合作,將發行聯名虛擬鞋。這款虛擬鞋將以動漫主人翁范馬刃牙(BAKI HANMA)為主題,所有球鞋都將作為NFT鑄造,總計25款,預計將于10月上旬發布。[2022/10/3 18:38:26]

新加坡金管局常務董事:央行和監管機構需要對各種加密創新采取差異化的方法:9月2日消息,新加坡金融管理局(MAS)常務董事(董事總經理)RaviMenon在國際貨幣基金組織(IMF)發表的一篇新評論文章中表示,中央銀行和監管機構需要對各種加密創新采取差異化的方法。MAS積極推動數字資產的創新和負責任的使用。數字資產生態系統提供了巨大的經濟潛力。它可以促進更有效的交易并釋放未開發的經濟價值。對這些不同的創新將如何發展過于明確是愚蠢的。中央銀行和監管機構必須不斷監測趨勢和發展,并相應地調整其政策和戰略。但是,可以想象未來數字資產生態系統是金融領域的永久特征,與當今基于中介的系統共存。[2022/9/3 13:05:56]

通常,智能合約的某些部分依賴鏈下簽名來實現。這些類型的簽名將打破所有的輸入,這將是合約互動的一部分。非常方便,但如果您有公開批準,則需要小心。正如我們在批準文章中所討論的那樣,雖然您可以在這個示例中準確地知道他們在做什么,但需要確保顯示這些類型的簽名請求的來源是有信譽的。

阿根廷首都布宜諾斯艾利斯將于2023年運行以太坊節點:金色財經報道,阿根廷首都布宜諾斯艾利斯將于 2023 年運行以太坊節點。(Blockworks)[2022/8/15 12:26:47]

例如,如果在 Opensea 之外得到了如圖所示的簽名批準請求,應非常小心,且永遠不要簽名。 

現在僅僅因為某些東西沒有符合上述 EIP-712 標準的精美類型簽名,并不意味著它是一個騙局。然而,這確實意味著你是在信任對方,不管你簽署的是什么類型的信息,因為你基本上是在 "盲簽 "一個信息。由于 Seaport 合約的升級,這些天我們沒有在 Opensea 上看到這些杠桿,但我仍然會在簽署這些類型的消息之前暫停一下,特別是錢包地址具有公開批準。 

這是一種非常危險的簽名類型,基本上是以太坊的“空白支票”。請求者可以用它來簽署任何帶有你私鑰的交易。好消息是,如果被請求,Metamask會顯示一個大的紅色警告。它有效地允許某人,如果他們正確地制作簽名有效載荷,能夠為了他們自己的利益“重放”交易,例如向自己發送 ETH。這不像被盜的 wETH、NFT 和其他代幣那樣依賴于批準。這是唯一存在這種風險的簽名類型,因為很少有服務合法使用它,通常應不惜一切代價避免!

關于簽名介紹,進一步文章:

Intro to Cryptography and Signatures in Ethereum

https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d

原文:Safe Signing 101

來源:DeFi之道

DeFi之道

個人專欄

閱讀更多

金色財經 子木

金色早8點

去中心化金融社區

虎嗅科技

區塊律動BlockBeats

CertiK中文社區

深潮TechFlow

念青

Odaily星球日報

騰訊研究院

Tags:WEB3WEBETHBLOCweb3.0幣種有哪些3WEB價格ethylenediamineBlock Farming Industry

OKB
加密貨幣:金色觀察 | Coinbase CEO:我心目中的加密監管藍圖_區塊鏈包括哪些方面

文/Brain Armstrong,Coinbase CEO;譯/金色財經xiaozou概述:在監管治理和政策領域里人們最常問我的一個問題是,清晰的監管到底該是什么樣子的.

1900/1/1 0:00:00
RAB:金色觀察|蔡崇信投資Web3 一文看懂pplpleasr新項目Shibuya_SHI

2022年2月18日NFT藝術家Pplpleasr(注:Pplpleasr是誰請看金色財經此前報道Pplpleasr的加密世界之旅)在ETHDenver上宣布.

1900/1/1 0:00:00
以太坊:以太坊核心開發者如何解讀上海升級?_ETH

本文作者為Tim Beiko,是以太坊核心開發者,這篇文章是他對于接下去上海升級的解讀。歡迎閱讀有關 AllCoreDevs 在 2022 年的最后一次更新.

1900/1/1 0:00:00
LUCY:AI面試靠譜嗎_xycchain

“請分享一段達成挑戰性目標的經歷““請分享一個你處理過最復雜的突發事件““請分享一段曾經做過的市場分析“——這是應屆金融專業本科畢業生秋秋,在9月參加的一次秋招面試時的經歷.

1900/1/1 0:00:00
區塊鏈:區塊鏈寒冬 誰在考慮大肆擴張_GMETA幣上市時間

作者:Chenglin Pua區塊鏈在2020和2021年受到極大關注,然而在2022年則進入“冬天”。元宇宙在2022年快速降溫, 11月,全球最大加密貨幣交易平臺之一FTX宣告破產.

1900/1/1 0:00:00
ETH:晚間必讀 | 如何參與 ConsenSys zkEVM 測試網_國內區塊鏈公司前十排名

回顧過去,往往是最意想不到的事情往往表現最好。在上一輪牛市中,在敘事早期進入的人都成功地獲得了巨大的收益,那么下一輪牛市呢?以下是一些你應該準備好應對的一些未來敘事:點擊閱讀ETH2.0 新時代.

1900/1/1 0:00:00
ads