链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 狗狗币 > 正文

ARK:无 Gas 的四种签名类型风险性对比_PLA

作者:

时间:

如果用户能够自由交互而无需支付高额 gas 费,Web3 将会被大规模的应用。因此,无Gas交易被赋予很多的期望。但关于无Gas签名有很多误解。在本文中,我们将介绍四种类型的消息签名(Gas-less签名),帮助用户了解在以太坊或其他EVM兼容的区块链上签署消息的相关风险。

这些签名类型对于 web3 中的所有 Etherean 来说绝对是至关重要的。

这主要是 web3 中签名的用途。虽然没有统一的标准,但一些常见的事项包括服务条款、钱包地址,有时还有一个防止重放攻击的随机数,以及可能还有一个短字符串来确保你在软件钱包上签署的信息与在硬件钱包上是一样的。具体示例:

通常,智能合约的某些部分依赖链下签名来实现。这些类型的签名将打破所有的输入,这将是合约互动的一部分。非常方便,但如果您有公开批准,则需要小心。正如我们在批准文章中所讨论的那样,虽然您可以在这个示例中准确地知道他们在做什么,但需要确保显示这些类型的签名请求的来源是有信誉的。

例如,如果在 Opensea 之外得到了如图所示的签名批准请求,应非常小心,且永远不要签名。 

现在仅仅因为某些东西没有符合上述 EIP-712 标准的精美类型签名,并不意味着它是一个局。然而,这确实意味着你是在信任对方,不管你签署的是什么类型的信息,因为你基本上是在 "盲签 "一个信息。由于 Seaport 合约的升级,这些天我们没有在 Opensea 上看到这些杠杆,但我仍然会在签署这些类型的消息之前暂停一下,特别是钱包地址具有公开批准。 

这是一种非常危险的签名类型,基本上是以太坊的“空白支票”。请求者可以用它来签署任何带有你私钥的交易。好消息是,如果被请求,Metamask会显示一个大的红色警告。它有效地允许某人,如果他们正确地制作签名有效载荷,能够为了他们自己的利益“重放”交易,例如向自己发送 ETH。这不像被盗的 wETH、NFT 和其他代币那样依赖于批准。这是唯一存在这种风险的签名类型,因为很少有服务合法使用它,通常应不惜一切代价避免!

关于签名介绍,进一步文章:

Intro to Cryptography and Signatures in Ethereum

https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d

原文:Safe Signing 101

来源:DeFi之道

DeFi之道

个人专栏

阅读更多

金色财经 子木

金色早8点

去中心化金融社区

虎嗅科技

区块律动BlockBeats

CertiK中文社区

深潮TechFlow

念青

Odaily星球日报

腾讯研究院

标签:ARKPLA以太坊ETHWen Marketingplanet币价格以太坊行情ETH钱包官网地址

狗狗币热门资讯
NFT:一文了解以太坊 L2 生态最新进展_POLY

原文作者:Aylo (alpha please)这篇文章是关于以太坊 L2 的,我已尽力总结这个生态发生的事以及当前的景观,但我不可避免地会错过很多东西.

STAR:NFT可发现性困境:如何触及目标用户?_ARK

如果你知道自己想要什么 NFT,OpenSea 是一个绝佳的买卖市场。你只需点击几下,就可以找到感兴趣的 NFT 并进行交易,OpenSea 通常也是流动性的最佳场所.

STA:V神:如何打造更安全中心化交易所?_WEB

原文:《Having a safe CEX: proof of solvency and beyond》编译:双花 (@doublespending)特别感谢 Balaji Srinivasan.

FTX:金色观察 | The Block:2023年数字资产展望要点_BSP

The Block Research今日推出2023年数字资产展望报告(Digital Assets Outlook Report 2023),详细介绍了2022年加密货币重要发展.

加密货币:新加坡没有改变对 Web3 的立场_DEFI

上个月,FTX 崩溃对行业造成巨大震动。数据显示,新加坡成为受 FTX 影响第二大国家,大约 4.3% 的新加坡人曾使用过 FTX 平台.

FTX:项目周刊 | 比特币巨鲸在过去30天总共出售28万枚BTC_DEFI

金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、行情与合约数据、矿业信息、项目动态、技术进展等行业动态。本文是项目周刊,带您一览本周主流项目以及明星项目的进展.