如果用戶能夠自由交互而無需支付高額 gas 費,Web3 將會被大規模的應用。因此,無Gas交易被賦予很多的期望。但關于無Gas簽名有很多誤解。在本文中,我們將介紹四種類型的消息簽名(Gas-less簽名),幫助用戶了解在以太坊或其他EVM兼容的區塊鏈上簽署消息的相關風險。
這些簽名類型對于 web3 中的所有 Etherean 來說絕對是至關重要的。
這主要是 web3 中簽名的用途。雖然沒有統一的標準,但一些常見的事項包括服務條款、錢包地址,有時還有一個防止重放攻擊的隨機數,以及可能還有一個短字符串來確保你在軟件錢包上簽署的信息與在硬件錢包上是一樣的。具體示例:
Arkham Intel Exchange首次批準追蹤Do Kwon錢包信息的賞金:金色財經報道,兩位匿名區塊鏈偵探因發現Do Kwon加密錢包的證據而在Arkham Intel Exchange上獲得了有史以來第一個賞金獵人獎勵,批準的賞金提交金額為 9,519.26 ARKHM,價值約4,950美元。
金色財經曾報道,Arkham Intel Exchange于7月10日推出,通過獎勵系統激勵用戶尋找鏈上數據,任何人都可以通過發布賞金來尋求信息,但提交的信息必須得到平臺的批準。如果成功,賞金獵人將獲得獎勵,而發布賞金的人會將信息保留90天,然后再傳播到Arkham社區。[2023/7/25 15:56:34]
Damus v1.4.0已在蘋果App Store上架,支持上傳視頻和圖像:金色財經報道,基于Nostr協議的開放社交應用Damus發推稱,v1.4.0已在蘋果App Store上架。該版本升級包括支持視頻和圖像的上傳、增加本地zap通知、自動翻譯以及新的時間線設計。[2023/3/29 13:32:50]
通常,智能合約的某些部分依賴鏈下簽名來實現。這些類型的簽名將打破所有的輸入,這將是合約互動的一部分。非常方便,但如果您有公開批準,則需要小心。正如我們在批準文章中所討論的那樣,雖然您可以在這個示例中準確地知道他們在做什么,但需要確保顯示這些類型的簽名請求的來源是有信譽的。
阿里資產將于8月18日上線數字藏品“新文旅頻道”:金色財經報道,淘寶中國(阿里資產)平臺將于8月18日正式上線“新文旅頻道”, 依托淘寶(中國)軟件有限公司旗下的“阿里資產”(原“阿里拍賣”)平臺,搭建的集“新文旅數字”藏品交易和VR、AR藏品交易為一體的全新數字文旅資產交易頻道。[2022/8/11 12:17:49]
例如,如果在 Opensea 之外得到了如圖所示的簽名批準請求,應非常小心,且永遠不要簽名。
現在僅僅因為某些東西沒有符合上述 EIP-712 標準的精美類型簽名,并不意味著它是一個騙局。然而,這確實意味著你是在信任對方,不管你簽署的是什么類型的信息,因為你基本上是在 "盲簽 "一個信息。由于 Seaport 合約的升級,這些天我們沒有在 Opensea 上看到這些杠桿,但我仍然會在簽署這些類型的消息之前暫停一下,特別是錢包地址具有公開批準。
這是一種非常危險的簽名類型,基本上是以太坊的“空白支票”。請求者可以用它來簽署任何帶有你私鑰的交易。好消息是,如果被請求,Metamask會顯示一個大的紅色警告。它有效地允許某人,如果他們正確地制作簽名有效載荷,能夠為了他們自己的利益“重放”交易,例如向自己發送 ETH。這不像被盜的 wETH、NFT 和其他代幣那樣依賴于批準。這是唯一存在這種風險的簽名類型,因為很少有服務合法使用它,通常應不惜一切代價避免!
關于簽名介紹,進一步文章:
Intro to Cryptography and Signatures in Ethereum
https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d
原文:Safe Signing 101
來源:DeFi之道
DeFi之道
個人專欄
閱讀更多
金色財經 子木
金色早8點
去中心化金融社區
虎嗅科技
區塊律動BlockBeats
CertiK中文社區
深潮TechFlow
念青
Odaily星球日報
騰訊研究院
Tags:ETHINTARKHAMether幣價格quint幣合約地址Fragments of arkerShambala
“DeFi 原生鏈” 這一名詞在 Berachain 和 Sei 初露頭角時被市場窺見一隅,Sei 定義自己為第一條真正意義上的 DeFi 專用鏈.
1900/1/1 0:00:00撰寫:Edgy 編譯:深潮 TechFow1.鎖定代幣是不值得的。在 DeFi 中,ve 經濟學的鎖定機制曾幾何時變得很流行.
1900/1/1 0:00:00原文作者:neworder我們對以太坊生態系統的五個預測: 熊市還沒有過去; EigenLayer 將是以太坊最重要的創新;Blob 交易不會修復可擴展性問題;2023 年.
1900/1/1 0:00:00作者:Bteye 核心貢獻者 0xhankerster.eth上半年“穩定”幣 UST 的脫錨,直接把加密市場帶入熊市,其多米諾效應也帶崩了一系列明星項目.
1900/1/1 0:00:00原文標題:《2022 年高價購得猴子和像素小人 NFT 的名人們,此刻正「血本無歸」》原文作者:Kris原文編譯:白澤研究院前幾天我在瀏覽 Opensea 時無意中看到了內馬爾的個人資料.
1900/1/1 0:00:00原文作者:Lgnas,DeFi Research原文編譯:Leo,BlockBeats隨著 CEX 巨頭的覆滅,大家對中心化交易平臺的懷疑和起點要求越來越高,進而大多數目光會轉向 DEX.
1900/1/1 0:00:00