链资讯 链资讯
Ctrl+D收藏链资讯
首页 > AVAX > 正文

一个示例来解释EIP-712

作者:

时间:

EIP-712是一种更高级、更安全的交易签名方法。我们可以在Uniswap V2的Periphery 合约中看到EIP-712的实现。

但对于EIP-712却很难被我们普通人所理解,本文就是根据一个示例来具体体验EIP-712,以达到对其的更好理解。

在GitHub中有许多文章和示例解释和展示了如何使用EIP-712,但在理解它作为一个整体是如何工作的以及前端代码和智能合约是如何关联的方面有很多困难。这是EIP712的一个示例(不是解释)。先决条件和使用的版本。

Solidity基础知识

npm 7.19.1

节点 16.2.0

Metamask 9.8.4

truffle 5.4.0

EIP-712是一种更高级、更安全的交易签名方法。使用该标准不仅可以签署交易并且可以验证签名,而且可以将数据与签名一起传递到智能合约中,并且可以根据该数据验证签名以了解签名者是否是实际发送该签名的人要在交易中调用的数据。

EIP-712提出了数据的标准结构和从结构化消息生成散列的定义过程。然后使用此散列生成签名。通过这种方式,为发送交易生成的签名与为验证身份或任何其他目的生成的签名之间就有了明显的区别。EIP-712草案将签名方案背后的动机表述为:

提高链上使用的链下消息签名的可用性。我们看到越来越多的人采用链下消息签名,因为它节省了gas,减少了区块链上的交易数量。

EIP-712是类型化结构化数据的哈希和签名的标准,而不仅仅是字节字符串。它包括一个

编码函数正确性的理论框架,

A股开盘:深证区块链50指数下跌0.03%:金色财经消息,A股开盘,上证指数报3416.08点,开盘上涨0.17%,深证成指报13998.62点,开盘上涨0.18%,深证区块链50指数报3904.94点,开盘下跌0.03%。区块链板块开盘下跌0.05%,数字货币板块开盘下跌0.03%。[2020/12/9 14:39:08]

与solid结构相似并兼容的结构化数据规范,

安全哈希算法用于这些结构的实例,

在可签名消息集中安全包含这些实例,

一个可扩展的域分离机制,

新的RPC调用eth_signTypedData,

EVM中哈希算法的优化实现。

EIP-712的实现可以在Uniswap V2的Periphery 合约中看到,它通过许可移除流动性,最终调用Uniswap V2 Core中的方法来完成这一操作。

前端的签名被传递给Periphery 中的方法,签名被用来代表Core中使用该方法的用户批准Router合约。

我们的示例将使用EIP-721提案用数据(地址、storedData的值和截止日期)签署交易,这些数据用于更改合约中变量的值。

如果签名和散列给出了签署人的地址,并且没有超过截止日期,则更改storedData的值。

这是一个无用的例子,但理解了它将确保您可以在其他地方使用该标准。正确使用 EIP-712 是创建一个 ERC20 许可证,就像 Uniswap 团队所做的那样。

继续克隆 truffle 的react box。

我们将根据需要简单地调整和添加代码,以使EIP-712正常工作。

数据是EIP-712中最关键的部分。这些要签名的数据必须符合预定义的格式。它必须有一个EIP712Domain和要签名的数据(在我们的示例中设置)。两者的组合将被签名并发送给智能合约进行验证。

在EIP-712下签名的每个数据必须有一个EIP712Domain和另一个数据。这两者的结构可以是任何东西,但必须在JS代码和SC代码上相同。

当使用该提案时,EIP712Domain的结构是一个被广泛接受的标准。

 EIP-712 数据标准

EIP712Domain有一些参数,这些参数指定在哪个网络和哪个特定合约上将用于验证签名。另一份具有相同代码的合同将无法验证该签名。

让我们添加一个按钮,当单击该按钮时,将弹出元掩码,使用eth_signTypedData_v3方法对数据进行签名。

一旦签署了上面定义的数据使用eth_signTypedData_v3方法我们得到了签名和签名分割成其r, s,和v组件并将其发送到智能合约将使用ercrecover这些参数和数据哈希恢复签名者的公钥。

拆分签名

编写智能合约。

就像我们定义了包含EIPdomain和要签名的数据的JS代码一样,智能合约也需要两个变量来表示每个EIPdomain的散列数据和我们的数据(在本例中是设置数据)。

使用 ercrecover

在UI端,我们对数据进行签名,并将r、s和v发送给智能合约。

上面的代码做了两件事,首先它散列数据并生成它们的散列。接下来,它使用该数据的散列(在SC中称为散列)和签名,使用ercrecover方法生成签名者的公钥。

上面显示的数据的两个kecak哈希值应该类似于在out JS代码中定义的数据结构。如果两者不同,则无法恢复签名者的地址。

签名数据的结构

将infura中的助记符添加到truffle-config.js文件(第3行),并指定部署者的地址(第18行)。上面的例子使用了rinkeby testnet,但是任何测试都可以使用,并查看truffle文档来部署到其他测试网。

然后部署合同。部署后复制simplestorage的地址,替换为verifyingContract下app.js第76行的地址。

部署代码片段

进入client目录,运行npm run start启动react应用。

按下' Press to sign '按钮,然后在元掩码弹出的签名请求上签名。接下来,确认交易以设置智能合约上的值。

交易完成后,刷新webapp以查看所反映的变化。

标签:DomainMAIAINDOMTrust DomainsHUMAI价格HBTC Captain TokenKingdomswap (New)

AVAX热门资讯
为什么通用登录对于 Web 3.0 来说不是上策?

原文标题:为什么 “通用登录” 可能行不通? 自人们开始探索区块链的非金融用例以来,Web 3.0 中的身份概念一直是讨论的焦点。 通用登录的主要支持者之一 UniLogin 已停止运营。gas 价格飙升、DeFi “贵族化” 以及浏览器隐私的不断变化意味着浏览器本地存储的效用降低。预知详情,请阅读他们的博客文章。

金色观察 | 僵局中的美国加密货币交易征税提案

经过数周的艰苦谈判,美国总统拜登7月28日表示,参议院两党小组初步达成了一项关于1.2万亿美元的基础设施法案。 当地时间28日晚,美国参议院进行了程序性投票,67票赞成、32票反对,其中,全部50名民主党议员投票赞成,另有17名共和党议员投票赞成。

金色观察 | 5.6万台矿机陷入“罗生门”:亿邦国际实名举报华铁应急

8月8日,美股上市公司亿邦国际(EBON.US)在杭州举行新闻发布会。 会上,公司董事长胡东公开表示已于上周五(8月6日)向浙江证监局实名举报A股上市公司华铁应急涉嫌严重财务造假、严重信息披露违规,以及实际控制人胡丹峰及其配偶潘倩涉嫌巨额职务侵占掏空上市公司资产等违规问题,并公开一份一百多页的举报材料。

中币(ZB)研究院:区块链新政出台 全球加密货币加速合规

8月4日,北京市委办公厅、北京市人民政府办公厅印发《北京市关于加快建设全球数字经济标杆城市的实施方案》(下称《方案》),《方案》指出,要超前布局区块链,围绕区块链高性能、安全性、隐私保护、可扩展性等方向,加快共识机制、分布式存储、跨链协议、智能合约等技术突破,实现大规模区块链算法性能关键技术突破,以及通过汇聚激活超大规模的数据要素资产。

一文读懂RPG和NFT收藏游戏Illuvium

Illuvium 是一个基于以太坊构建的 RPG 和 NFT 收藏游戏,游戏的核心机制在于玩家通过打怪升级来捕获野兽,并将其铸造生成 NFT,然后放到交易市场中卖出获利。目前游戏尚未上线,预计将于第三季度末或第四季度在 Immutable X 上启动。

我用3000元 买了2只“JPG”的猫......

你买过JGP图片吗?几万美金一张那种。 今年6月10日,在苏富比举行的 NFT 艺术品展览及在线拍卖活动中,CryptoPunk #7523以1175.4万美元成交。 而过去一周,CryptoPunk销量TOP10合计价值约5059ETH,约合1387万美元。其中最贵的一枚NFT售价1500ETH,约合438万美元。