買以太坊 買以太坊
Ctrl+D 買以太坊
ads

MASK:DAOrayaki:無Gas的四種簽名類型風險性對比_metamask下載安卓

Author:

Time:1900/1/1 0:00:00

如果用戶能夠自由交互而無需支付高額gas費,Web3將會被大規模的應用。因此,無Gas交易被賦予很多的期望。但關于無Gas簽名有很多誤解。在本文中,我們將介紹四種類型的消息簽名,幫助用戶了解在以太坊或其他EVM兼容的區塊鏈上簽署消息的相關風險。簽名的四種類型

這些簽名類型對于web3中的所有Etherean來說絕對是至關重要的。類型#1-身份證明

這主要是web3中簽名的用途。雖然沒有統一的標準,但一些常見的事項包括服務條款、錢包地址,有時還有一個防止重放攻擊的隨機數,以及可能還有一個短字符串來確保你在軟件錢包上簽署的信息與在硬件錢包上是一樣的。具體示例:

PeckShield:攻擊DAO Maker的黑客地址向Tornado.cash 轉入200枚ETH:6月7日消息,PeckShield監測顯示,攻擊加密孵化機構 DAO Maker 的黑客地址向 Tornado.cash 轉入 200 枚 ETH。此前消息,2021 年 8 月加密孵化機構 DAO Maker 遭受黑客攻擊,被盜價值 700 萬美元的USDC。[2022/6/7 4:07:41]

Mask DAO向MetaMask用戶發放MASK空投:12月28日消息,因MetaMask還未發放治理代幣,Mask DAO向MetaMask用戶發放空投,空投數量由ETH交易量、消耗的Gas費、交易筆數綜合計算。Mask DAO的治理代幣MASK一共100萬億枚,其中50%用于本次空投,30%分配給DAO,20%用于流動性激勵。本次空投可能是OpenDAO給OpenSea用戶發放空投的熱點延續,但Meta DAO與MetaMask官方并無關聯,用戶需要注意空投中可能存在的風險,不隨意授權,注意資金安全。[2021/12/28 8:09:48]

動態 | MakerDAO發起新的行政投票,欲將穩定費率上調至20.5%:MakerDAO官方宣布,創客基金會臨時風險團隊將一項新的行政投票納入投票系統,投票內容為將DAI的穩定費率提高2%至20.5%。[2019/7/13]

類型#2-類型簽名

通常,智能合約的某些部分依賴鏈下簽名來實現。這些類型的簽名將打破所有的輸入,這將是合約互動的一部分。非常方便,但如果您有公開批準,則需要小心。正如我們在批準文章中所討論的那樣,雖然您可以在這個示例中準確地知道他們在做什么,但需要確保顯示這些類型的簽名請求的來源是有信譽的。例如,如果在Opensea之外得到了如圖所示的簽名批準請求,應非常小心,且永遠不要簽名。

類型#3-混淆的十六進制簽名

現在僅僅因為某些東西沒有符合上述EIP-712標準的精美類型簽名,并不意味著它是一個騙局。然而,這確實意味著你是在信任對方,不管你簽署的是什么類型的信息,因為你基本上是在"盲簽"一個信息。由于Seaport合約的升級,這些天我們沒有在Opensea上看到這些杠桿,但我仍然會在簽署這些類型的消息之前暫停一下,特別是錢包地址具有公開批準。

類型#4-ETH_Sign-過時且有點可怕

這是一種非常危險的簽名類型,基本上是以太坊的“空白支票”。請求者可以用它來簽署任何帶有你私鑰的交易。好消息是,如果被請求,Metamask會顯示一個大的紅色警告。它有效地允許某人,如果他們正確地制作簽名有效載荷,能夠為了他們自己的利益“重放”交易,例如向自己發送ETH。這不像被盜的wETH、NFT和其他代幣那樣依賴于批準。這是唯一存在這種風險的簽名類型,因為很少有服務合法使用它,通常應不惜一切代價避免!

關于簽名介紹,進一步文章:IntrotoCryptographyandSignaturesinEthereumhttps://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d

Tags:DAOMASASKMASKsdao幣公鏈metamask官網下載安卓版metamask下載安卓metamask小狐貍錢包安卓版5.12.1

酷幣下載
OpenSea:OpenSea「被卷」后加速產品優化,百億估值或虛高?_PulseAI

1月10日,NFT市場OpenSea官方推特表示,推出批量NFT購買功能Sweep,該功能允許用戶在單筆交易中向單個NFT系列的最多30個藏品掃地板.

1900/1/1 0:00:00
SIG:SignalPlus每日晨報(20230111)_SIGN

各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
SUR:Treasure DAO發展簡史:如何從Loot仿盤到鏈游黑馬?_SURE

TreasureDAO是區塊鏈游戲領域的現象級項目,當我們直接去審視它,難免會被它豐富甚至龐雜的生態干擾判斷——TreasureDAO到底是啥?鏈茶館按照時間線梳理了TreasureDAO的迭代.

1900/1/1 0:00:00
PHA:?ETH周報 | Polygon zkEVM 正接受全面審計;Curve正與zkSync 2.0主網集成(12.12-12.18)_ALPHA價格

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 Polygon官方透露,目前已啟動zkEVM全面安全審計.

1900/1/1 0:00:00
元宇宙:7 O''Clock Capital:Web3視角下的元宇宙_SignatureChain

自從自然宇宙從混沌中變成一個有序的世界之后,經過無數次的變異、演化,終于出現了人類。有了人類,有了人類的思想,即物質和精神.

1900/1/1 0:00:00
MIN:范式轉移:Web3超級應用時代來臨?_web3游戲龍之島

構建超級應用:胖應用與胖協議 馬斯克發推稱收購Twitter是為了加快創建超級應用胖協議概念由JoelMonegro于2016年提出.

1900/1/1 0:00:00
ads