木星链 木星链
Ctrl+D收藏木星链

ETH:无Gas的四种签名类型风险性对比

作者:

时间:1900/1/1 0:00:00

研究种类:Layer1, Gas, Singnature

贡献者:Dewei 

审核者:DAOctor 

原文:Safe Signing 101

如果用户能够自由交互而无需支付高额 gas 费,Web3 将会被大规模的应用。因此,无Gas交易被赋予很多的期望。但关于无Gas签名有很多误解。在本文中,我们将介绍四种类型的消息签名(Gas-less签名),帮助用户了解在以太坊或其他EVM兼容的区块链上签署消息的相关风险。

KRAFTON与Naver Z将在北美组建新合资企业来扩展元宇宙,初始投资为3640万美元:金色财经报道,游戏《绝地求生》开发商 KRAFTON 与韩国互联网巨头 Naver 旗下元宇宙部门 Naver Z 将在北美组建一家新的合资企业,两家公司将向新的北美实体投资 480 亿韩元(约合 3640 万美元)。KRAFTON 将拥有合资企业 85% 的股份,NAVER Z 将拥有剩余的 15%。

KRAFTON 与 Naver Z 正在合资开发一种名为Migaloo的新元宇宙体验,该平台自去年以来一直在开发中,计划于 2023 年底前推出。Migaloo 计划采取 create-to-earn(C2E)模型,允许创作者在平台内开发和销售内容(作为 NFT)。[2023/4/18 14:11:41]

这些签名类型对于 web3 中的所有 Etherean 来说绝对是至关重要的。

MineablePunks系列NFT市值突破1000ETH:金色财经报道,据NFTGo.io数据最新数据显示,MineablePunks系列NFT总市值为1113.53ETH,过去24小时的交易额为1763.64ETH,涨幅达298%;地板价为0.0359ETH,持有NFT地址总数为503个。[2022/11/13 12:57:23]

这主要是 web3 中签名的用途。虽然没有统一的标准,但一些常见的事项包括服务条款、钱包地址,有时还有一个防止重放攻击的随机数,以及可能还有一个短字符串来确保你在软件钱包上签署的信息与在硬件钱包上是一样的。具体示例:

Polygon推出适用于Gnosis Safe的PoS桥Gnosis Bridge,方便用户安全转移资产:8月12日消息,Polygon宣布推出适用于Gnosis Safe的Polygon PoS桥Gnosis Bridge,帮助用户在Polygon和以太坊间转移资产。

据悉,Gnosis Bridge目前支持MetaMask、Coinbase和Wallet Connect三个钱包。[2022/8/12 12:20:48]

WatcherGuru:在过去30天,有超6万枚BTC转移到交易所:金色财经报道,WatcherGuru发推表示,在过去30天里,有61,179枚BTC(约14.5亿美元)转移到交易所。[2022/8/12 12:19:58]

通常,智能合约的某些部分依赖链下签名来实现。这些类型的签名将打破所有的输入,这将是合约互动的一部分。非常方便,但如果您有公开批准,则需要小心。正如我们在批准文章中所讨论的那样,虽然您可以在这个示例中准确地知道他们在做什么,但需要确保显示这些类型的签名请求的来源是有信誉的。

例如,如果在 Opensea 之外得到了如图所示的签名批准请求,应非常小心,且永远不要签名。 

现在仅仅因为某些东西没有符合上述 EIP-712 标准的精美类型签名,并不意味着它是一个局。然而,这确实意味着你是在信任对方,不管你签署的是什么类型的信息,因为你基本上是在 "盲签 "一个信息。由于 Seaport 合约的升级,这些天我们没有在 Opensea 上看到这些杠杆,但我仍然会在签署这些类型的消息之前暂停一下,特别是钱包地址具有公开批准。 

这是一种非常危险的签名类型,基本上是以太坊的“空白支票”。请求者可以用它来签署任何带有你私钥的交易。好消息是,如果被请求,Metamask会显示一个大的红色警告。它有效地允许某人,如果他们正确地制作签名有效载荷,能够为了他们自己的利益“重放”交易,例如向自己发送 ETH。这不像被盗的 wETH、NFT 和其他代币那样依赖于批准。这是唯一存在这种风险的签名类型,因为很少有服务合法使用它,通常应不惜一切代价避免!

关于签名介绍,进一步文章:

Intro to Cryptography and Signatures in Ethereum

https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d

金色财经 子木

金色早8点

去中心化金融社区

虎嗅科技

区块律动BlockBeats

CertiK中文社区

深潮TechFlow

念青

Odaily星球日报

腾讯研究院

标签:ETHNFTVERSISethylacrylateDareNFTKVERSE价格ellipsis币质押金额

狗狗币价格热门资讯
DEFI:为什么Web3需要DeFi原生链?

“DeFi 原生链” 这一名词在 Berachain 和 Sei 初露头角时被市场窥见一隅,Sei 定义自己为第一条真正意义上的 DeFi 专用链.

1900/1/1 0:00:00
FTX:加密项目破 是否应该向公众披露其用户身份信息?

原文标题:《破产的加密项目有权对客户身份保持匿名吗?》2022 年,数个加密平台相继崩溃考验着该行业对用户隐私的承诺,美国破产法庭正在权衡这些公司是否应向公众披露数百万个人客户的身份信息.

1900/1/1 0:00:00
ETH:金色观察 | Messari:2023年DeFi十大趋势

Messari近日发布了年度报告Crypto Thesis 2023,长达168页,其中第7章是关于DeFi的2023年10大趋势.

1900/1/1 0:00:00
UST:复盘8个常见的DeFi经济模型攻击案例

原文标题:《Foresight Ventures:「正义」的攻击,复盘常见的 DeFi 经济模型攻击》原文作者:Jonas,Foresight Ventures在加密行业的黑暗森林里.

1900/1/1 0:00:00
区块链:范式转移:Web3超级应用时代来临?

作者:Matti、Rapolas、Cam,ZeePrimeCapital编译:PANews,王尔玉 马斯克发推称收购Twitter是为了加快创建超级应用胖协议(Fat Protocols)概念由.

1900/1/1 0:00:00
元宇宙:元宇宙的今天和明天:应用加速和脱虚向实

元宇宙在2022年依然火热,就连”元宇宙“(metaverse)这个词本身,也入选为2022年《牛津词典》的年度词汇.

1900/1/1 0:00:00