原文标题:SafeSigning101?
如果用户能够自由交互而无需支付高额gas费,Web3将会被大规模的应用。因此,无?Gas?交易被赋予很多的期望。但关于无?Gas?签名有很多误解。在本文中,我们将介绍四种类型的消息签名,帮助用户了解在以太坊或其他?EVM?兼容的区块链上签署消息的相关风险。
签名的四种类型
这些签名类型对于web3中的所有Etherean来说绝对是至关重要的。
Yearn社区发起推出yETH代币的提案,当前民意投票中反对票占优:4月14日消息,DeFi收益聚合器Yearn Finance社区近日发起推出yETH代币的提案,根据该提案,Yearn ETH (yETH) 是在用户存入一篮子各种ETH流动性质押代币时生成的。yETH 可以回收存入的价值,并在质押时通过LSD的多样化获得相关的以太坊PoS质押奖励,并获得更混合的风险/回报。
该提案目前正处于讨论阶段。根据投票规则,它将通过不具约束力的论坛投票进行至少3天的讨论以衡量情绪,然后才能为其分配YIP编号并转移到快照以供veYFI持有人进行有约束力的投票.不过,在当前的民意调查中,已有20人投票,其中11人投了反对票。民意调查将再持续三天。[2023/4/14 14:03:50]
类型#1-身份证明
这主要是web3中签名的用途。虽然没有统一的标准,但一些常见的事项包括服务条款、钱包地址,有时还有一个防止重放攻击的随机数,以及可能还有一个短字符串来确保你在软件钱包上签署的信息与在硬件钱包上是一样的。具体示例:
类型#2-类型签名
通常,智能合约的某些部分依赖链下签名来实现。这些类型的签名将打破所有的输入,这将是合约互动的一部分。非常方便,但如果您有公开批准,则需要小心。正如我们在批准文章中所讨论的那样,虽然您可以在这个示例中准确地知道他们在做什么,但需要确保显示这些类型的签名请求的来源是有信誉的。
例如,如果在Opensea之外得到了如图所示的签名批准请求,应非常小心,且永远不要签名。?
类型#3-混淆的十六进制签名
现在仅仅因为某些东西没有符合上述EIP-712标准的精美类型签名,并不意味着它是一个局。然而,这确实意味着你是在信任对方,不管你签署的是什么类型的信息,因为你基本上是在"盲签"一个信息。由于Seaport合约的升级,这些天我们没有在Opensea上看到这些杠杆,但我仍然会在签署这些类型的消息之前暂停一下,特别是钱包地址具有公开批准。?
类型#4-ETH_Sign-?过时且有点可怕
这是一种非常危险的签名类型,基本上是以太坊的“空白支票”。请求者可以用它来签署任何带有你私钥的交易。好消息是,如果被请求,Metamask?会显示一个大的红色警告。它有效地允许某人,如果他们正确地制作签名有效载荷,能够为了他们自己的利益“重放”交易,例如向自己发送ETH。这不像被盗的wETH、NFT和其他代币那样依赖于批准。这是唯一存在这种风险的签名类型,因为很少有服务合法使用它,通常应不惜一切代价避免!
关于签名介绍,进一步文章:
IntrotoCryptographyandSignaturesinEthereum
https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025?b?6?a?4?a?3?3d
Gate.ioisgoingtocommenceGearbox(GEAR)tradingat9:30AM(UTC)onDecember23rd.
作者|秦晓峰 编辑|郝方舟 出品|Odaily星球日报??随着FTX的崩溃,中心化平台特别是CEX的资产储备问题备受关注.
下轮牛市的热点板块,将在2023年占据主导地位1:去中心化金融(DeFi)我们现在所说的“去中心化金融”是指所有基于区块链技术、独立于银行等中心化机构运作的金融应用和服务DeFi包括各种金融服务.
2022年即将过去,回顾这一年加密市场动荡起伏,比特币在这个过程中进一步发生深刻变化,此轮熊市与以往的熊市有很大不同,也展现出很多新特点.
金色财经报道,据MicroStrategy提交SEC的文件,披露了其增持2500枚BTC的详情:1.在2022年11月1日至2022年12月21日期间.
!(https://gimg2.gateimg.com/image/1672045567782529276Bannerweek5-03.