研究种类:Layer1, Gas, Singnature
贡献者:Dewei
审核者:DAOctor
原文:Safe Signing 101
如果用户能够自由交互而无需支付高额 gas 费,Web3 将会被大规模的应用。因此,无Gas交易被赋予很多的期望。但关于无Gas签名有很多误解。在本文中,我们将介绍四种类型的消息签名(Gas-less签名),帮助用户了解在以太坊或其他EVM兼容的区块链上签署消息的相关风险。
这些签名类型对于 web3 中的所有 Etherean 来说绝对是至关重要的。
这主要是 web3 中签名的用途。虽然没有统一的标准,但一些常见的事项包括服务条款、钱包地址,有时还有一个防止重放攻击的随机数,以及可能还有一个短字符串来确保你在软件钱包上签署的信息与在硬件钱包上是一样的。具体示例:
通常,智能合约的某些部分依赖链下签名来实现。这些类型的签名将打破所有的输入,这将是合约互动的一部分。非常方便,但如果您有公开批准,则需要小心。正如我们在批准文章中所讨论的那样,虽然您可以在这个示例中准确地知道他们在做什么,但需要确保显示这些类型的签名请求的来源是有信誉的。
例如,如果在 Opensea 之外得到了如图所示的签名批准请求,应非常小心,且永远不要签名。
现在仅仅因为某些东西没有符合上述 EIP-712 标准的精美类型签名,并不意味着它是一个局。然而,这确实意味着你是在信任对方,不管你签署的是什么类型的信息,因为你基本上是在 "盲签 "一个信息。由于 Seaport 合约的升级,这些天我们没有在 Opensea 上看到这些杠杆,但我仍然会在签署这些类型的消息之前暂停一下,特别是钱包地址具有公开批准。
这是一种非常危险的签名类型,基本上是以太坊的“空白支票”。请求者可以用它来签署任何带有你私钥的交易。好消息是,如果被请求,Metamask会显示一个大的红色警告。它有效地允许某人,如果他们正确地制作签名有效载荷,能够为了他们自己的利益“重放”交易,例如向自己发送 ETH。这不像被盗的 wETH、NFT 和其他代币那样依赖于批准。这是唯一存在这种风险的签名类型,因为很少有服务合法使用它,通常应不惜一切代价避免!
关于签名介绍,进一步文章:
Intro to Cryptography and Signatures in Ethereum
https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d
金色财经 子木
金色早8点
去中心化金融社区
虎嗅科技
区块律动BlockBeats
CertiK中文社区
深潮TechFlow
念青
Odaily星球日报
腾讯研究院
本周,人工智能引发众怒。随着“AI艺术”在网络的流行,一群艺术家正在知名艺术家平台Art Station上掀起一场反AI艺术的抗议活动,而人工智能技术的拥趸者也及时回击了这波反对热潮.
作者:木沐 上月底,是中本聪发布“白皮书”14周年纪念日,至此不少人已经穿越了多轮加密牛熊了,但更多人正在经历第一轮牛熊,特别是当下"寒气逼人"的熊市,可以说是最难熬的时候.
作为明星公链,Aptos一经推出被称为SOL杀手,其优秀之处备受不少项目方的喜爱。Aptos通过更好的技术和用户体验为Web3带来了范式转变.
中国信息通信研究院29日在2022年第六届可信区块链峰会上发布《区块链白皮书(2022年)》。该白皮书称,我国已初步形成较为完善的区块链产业链条.
PANews综合自decrypt、CNBC12月23日,纽约法官Gabriel W. Gorenstein批准FTX创始人SBF以2.5亿美元保释并通知SBF下次出庭时间为2023年1月3日.
告别2022,2023年CES展(国际消费类电子产品展览会)如期而至。英伟达的发布会依然分显卡、机器人(9.250, 0.06, 0.65%)、汽车等多个板块.