買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 酷幣 > Info

ETH:無 Gas 的四種簽名類型風險性對比_ETHER

Author:

Time:1900/1/1 0:00:00

如果用戶能夠自由交互而無需支付高額 gas 費,Web3 將會被大規模的應用。因此,無Gas交易被賦予很多的期望。但關于無Gas簽名有很多誤解。在本文中,我們將介紹四種類型的消息簽名(Gas-less簽名),幫助用戶了解在以太坊或其他EVM兼容的區塊鏈上簽署消息的相關風險。

這些簽名類型對于 web3 中的所有 Etherean 來說絕對是至關重要的。

這主要是 web3 中簽名的用途。雖然沒有統一的標準,但一些常見的事項包括服務條款、錢包地址,有時還有一個防止重放攻擊的隨機數,以及可能還有一個短字符串來確保你在軟件錢包上簽署的信息與在硬件錢包上是一樣的。具體示例:

路透社:SBF嘗試向沙特主權財富基金和日本野村控股求助:11月16日消息,在幣安創始人CZ于推特上宣布賣出FTT的第二天,SBF告訴高管們,FTX沒錢了。隨后,他們計算出Alameda可以在數小時內出售約30 億美元的資產,SBF開始向Tether求助被拒。此外SBF嘗試尋求從紅杉資本、Apollo Global和TPG Inc等投資者那里籌集70億美元均遭到拒絕。根據SBF發送給顧問的消息,他嘗試求助于日本野村控股和沙特主權財富基金-公共投資基金(PIF)。(路透社)[2022/11/16 13:12:37]

加密貨幣總市值跌至8654億美元:金色財經報道,據CoinGecko數據顯示,當前加密貨幣市值為8654.07億美元,24小時跌幅為2.5%,24小時交易量為486.5億美元,當前比特幣市值占比為36.7%,以太坊市值占比為17.1%,Gas費為16 GWEI。[2022/11/14 12:59:56]

通常,智能合約的某些部分依賴鏈下簽名來實現。這些類型的簽名將打破所有的輸入,這將是合約互動的一部分。非常方便,但如果您有公開批準,則需要小心。正如我們在批準文章中所討論的那樣,雖然您可以在這個示例中準確地知道他們在做什么,但需要確保顯示這些類型的簽名請求的來源是有信譽的。

Terra開發者提出新提案建議推出贈款計劃以支持生態項目發展:10月17日消息,Terra開發者Edward Kim在Terra Classic社區提出新提案,該提案希望社區撥款145萬枚USTC以及5000萬枚LUNC(總計約6.8萬美元)來推出贈款計劃以支持Terra Classic生態項目發展。該提案稱,該計劃將通過社區成員征集需要支持的項目,并由社區成員、驗證者、開發人員和用戶共同討論決定是否向項目撥款。此外,該提案還表示過去社區資金池的分配制度并不完善,呼吁建立一個完善的問責制度以規范化資金管理。[2022/10/17 17:29:23]

例如,如果在 Opensea 之外得到了如圖所示的簽名批準請求,應非常小心,且永遠不要簽名。 

現在僅僅因為某些東西沒有符合上述 EIP-712 標準的精美類型簽名,并不意味著它是一個騙局。然而,這確實意味著你是在信任對方,不管你簽署的是什么類型的信息,因為你基本上是在 "盲簽 "一個信息。由于 Seaport 合約的升級,這些天我們沒有在 Opensea 上看到這些杠桿,但我仍然會在簽署這些類型的消息之前暫停一下,特別是錢包地址具有公開批準。 

這是一種非常危險的簽名類型,基本上是以太坊的“空白支票”。請求者可以用它來簽署任何帶有你私鑰的交易。好消息是,如果被請求,Metamask會顯示一個大的紅色警告。它有效地允許某人,如果他們正確地制作簽名有效載荷,能夠為了他們自己的利益“重放”交易,例如向自己發送 ETH。這不像被盜的 wETH、NFT 和其他代幣那樣依賴于批準。這是唯一存在這種風險的簽名類型,因為很少有服務合法使用它,通常應不惜一切代價避免!

關于簽名介紹,進一步文章:

Intro to Cryptography and Signatures in Ethereum

https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d

原文:Safe Signing 101

來源:DeFi之道

DeFi之道

個人專欄

閱讀更多

金色財經 子木

金色早8點

去中心化金融社區

虎嗅科技

區塊律動BlockBeats

CertiK中文社區

深潮TechFlow

念青

Odaily星球日報

騰訊研究院

Tags:ETHSBFGASETHEREtheriyasbf幣圈是誰0XGASethereal代表什么意義

酷幣
ACO:以游戲為中心的The Beacon會開啟GameFi 2.0嗎?_The Beacon

原文:《The Beacon 與 Web3 的初啟動》The Beacon 游戲在當下出現給大家較大的驚喜,即便在 web2 游戲中算不上頂級,但在 web3 游戲里面算是不錯的.

1900/1/1 0:00:00
CHA:市場操縱和預言機操縱有什么區別?_Chain

原文:《一文讀懂市場操縱和預言機操縱的區別》作者:Chainlink區塊鏈預言機的安全性對于Web3來說至關重要,安全的預言機催生出了一系列豐富的去中心化應用.

1900/1/1 0:00:00
DEFI:FTX事件標志著中心化交易所黃昏的到來_PINETWORKDEFI價格

加密行業在今年似乎也面臨著黃昏時刻:從Luna的隕落到3AC的暴雷,再到FTX的帝國坍塌,一連串負面事件的出現,讓整個行業的發展蒙上了一層陰影.

1900/1/1 0:00:00
INK:歐科云鏈研究院:2022 年區塊鏈安全領域 8 成以上損失集中在 DeFi 和跨鏈橋_LINKBEAR價格

撰文:歐科云鏈研究院 近期,歐科云鏈研究院上線《2022 年全球區塊鏈生態安全態勢報告》,報告指出 2022 年區塊鏈安全領域 8 成以上損失集中在 DeFi 和跨鏈橋.

1900/1/1 0:00:00
NFT:2023 年值得關注的 9 個 Web3 發展趨勢_加密貨幣

撰文:Max YampolskyCrypto 和 DeFi 在 2022 年深陷熊市,但 Web3 方面的需求剛剛才開始獲得關注.

1900/1/1 0:00:00
INT:新手指南:了解智能合約及其開發全流程_SAINT

智能合約作為行業的基礎術語,各位開發者耳熟能詳。今天我們就來匯總一下智能合約的實際用例、應用價值和開發部署的全流程,歡迎智能合約的開發大神私信后臺提供更多經驗指導和開發建議.

1900/1/1 0:00:00
ads