木星链 木星链
Ctrl+D收藏木星链

ETH:DAOrayaki:无Gas的四种签名类型风险性对比

作者:

时间:1900/1/1 0:00:00

如果用户能够自由交互而无需支付高额gas费,Web3将会被大规模的应用。因此,无Gas交易被赋予很多的期望。但关于无Gas签名有很多误解。在本文中,我们将介绍四种类型的消息签名,帮助用户了解在以太坊或其他EVM兼容的区块链上签署消息的相关风险。签名的四种类型

这些签名类型对于web3中的所有Etherean来说绝对是至关重要的。类型#1-身份证明

这主要是web3中签名的用途。虽然没有统一的标准,但一些常见的事项包括服务条款、钱包地址,有时还有一个防止重放攻击的随机数,以及可能还有一个短字符串来确保你在软件钱包上签署的信息与在硬件钱包上是一样的。具体示例:

MakerDAO:存入Spark Protocol的95%的抵押品为Lido wstETH:5月30日消息,MakerDAO 发推称,存入其借贷协议 Spark Protocol 的 95% 的抵押品为 Lido wstETH(约合 1085 万美元)。[2023/5/30 11:47:57]

MakerDAO工程师:风投公司应为Terra崩溃给普通人带来的损失负部分责任:5月19日消息,MakerDAO工程师、软件设计公司 Bellwood Studios 的联合创始人 Sam MacPherson 近日在接受《时代》周刊采访时表示,Terra 崩溃的部分责任归咎于风险投资公司,这些公司将机构信任背书借给了这个危险的项目。“我认为他们应该为他们如何毁掉一些不知道脱钩风险而投资于 UST 的普通人承担一些责任,”他说。“一些公司从中赚了很多钱,我认为他们应该补偿那些失去的人。”[2022/5/19 3:27:55]

类型#2-类型签名

动态 | Aragon在以太坊主网上线Aragon Network DAO和代币ANJ:去中心化自治组织项目Aragon 宣布已在以太坊主网上线 Aragon Network DAO 和代币 ANJ。ANJ 是 Aragon Court 的原生代币。[2019/11/27]

通常,智能合约的某些部分依赖链下签名来实现。这些类型的签名将打破所有的输入,这将是合约互动的一部分。非常方便,但如果您有公开批准,则需要小心。正如我们在批准文章中所讨论的那样,虽然您可以在这个示例中准确地知道他们在做什么,但需要确保显示这些类型的签名请求的来源是有信誉的。例如,如果在Opensea之外得到了如图所示的签名批准请求,应非常小心,且永远不要签名。

类型#3-混淆的十六进制签名

现在仅仅因为某些东西没有符合上述EIP-712标准的精美类型签名,并不意味着它是一个局。然而,这确实意味着你是在信任对方,不管你签署的是什么类型的信息,因为你基本上是在"盲签"一个信息。由于Seaport合约的升级,这些天我们没有在Opensea上看到这些杠杆,但我仍然会在签署这些类型的消息之前暂停一下,特别是钱包地址具有公开批准。

类型#4-ETH_Sign-过时且有点可怕

这是一种非常危险的签名类型,基本上是以太坊的“空白支票”。请求者可以用它来签署任何带有你私钥的交易。好消息是,如果被请求,Metamask会显示一个大的红色警告。它有效地允许某人,如果他们正确地制作签名有效载荷,能够为了他们自己的利益“重放”交易,例如向自己发送ETH。这不像被盗的wETH、NFT和其他代币那样依赖于批准。这是唯一存在这种风险的签名类型,因为很少有服务合法使用它,通常应不惜一切代价避免!

关于签名介绍,进一步文章:IntrotoCryptographyandSignaturesinEthereumhttps://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d

标签:ETHDAOaragonAGO2getherKrypton DAOPARAGON币DragonWar

Gate交易所热门资讯
POP:PoPW(物理工作量证明):创建全球协作的经济网络

Web3可识别到“网络中每个人的贡献”这一特性,为在全球范围内协调人类活动提供了新的途径。去中心化无线网络,以及去中心化地图,都是去中心化网络的代表产物.

1900/1/1 0:00:00
WEB3:一周融资速递 | 8家项目获投;已披露融资总额约为1850万美元(12.26-1.1)

过去一周,加密市场持续低迷,加之海内外节假日的影响,所披露的融资信息较少。经Odaily星球日报不完全统计,12月26日-1月1日当周公布的海内外区块链融资事件共8起,较前一周降幅一半;已披露融.

1900/1/1 0:00:00
NFT:辉煌与崩塌:一文回看2022年加密项目的潮起潮落

回顾即将过去的2022年,你会怎样概括这个跌宕起伏、波谲云诡的年份?如果要为2022年的加密行业提取一个关键词,“动荡”一词或许最贴切.

1900/1/1 0:00:00
稳定币:一窥聪明钱的稳定币持仓情况:后市趋势如何?

记住投资最基本的黄金法则之一:"跟着钱走"。稳定币是加密货币的命脉,让我们来看看,这些命脉都流向了哪里?TL;DR:最近,11月出现了有史以来最高的链上交易量,稳定币从交易所.

1900/1/1 0:00:00
ETH:Nansen:追踪早期以太坊ICO参与者的链上行为,谁是最忠实的Holder?

本研报试图揭示什么?本报告旨在用链上数据调查以太坊ICO参与者的外部账户链上行为,以帮助回答以下问题:谁是最忠实的以太坊Holder.

1900/1/1 0:00:00
FTX:FTX爆雷后,祛魅做市商

FTX爆雷,帝国坍塌,一系列头部平台遭受重创,做市商和借贷成为重灾区:Alameda作为加密货币行业最大的做市商之一,在这场闹剧中覆灭.

1900/1/1 0:00:00