如果用戶能夠自由交互而無需支付高額 gas 費,Web3 將會被大規模的應用。因此,無Gas交易被賦予很多的期望。但關于無Gas簽名有很多誤解。在本文中,我們將介紹四種類型的消息簽名(Gas-less簽名),幫助用戶了解在以太坊或其他EVM兼容的區塊鏈上簽署消息的相關風險。
這些簽名類型對于 web3 中的所有 Etherean 來說絕對是至關重要的。
這主要是 web3 中簽名的用途。雖然沒有統一的標準,但一些常見的事項包括服務條款、錢包地址,有時還有一個防止重放攻擊的隨機數,以及可能還有一個短字符串來確保你在軟件錢包上簽署的信息與在硬件錢包上是一樣的。具體示例:
數據:前ARB最大個人持幣地址于過去9小時內拋售3728枚stETH,仍持有6294枚stETH:6月10日消息,據鏈上數據分析師余燼監測,前 ARB 最大個人持幣地址 boby1337.eth 于過去 9 小時內已通過 CowSwap 將 3728 枚 stETH 兌換為 671 萬枚 USDT,拋售均價為 1802 美元,目前該地址還持有 6294 枚 stETH,約合 1117 萬美元。[2023/6/10 21:27:57]
Bittrex Global CEO:公司將對美SEC的指控進行抗辯:金色財經報道,Bittrex Global首席執行官Oliver lynch在接受采訪時表示,美國證券交易委員會(SEC)指控加密貨幣交易所Bittrex Global GmbH違反了當地證券法是“錯誤的”。Linch表示,Bittrex Global在收到SEC已“得出初步結論”的通知之前,并不知道自己是SEC調查的對象。他補充說,監管機構沒有給Bittrex Global“解釋事實”的機會。此外,Linch聲稱,該公司“從未聲稱在美國提供服務”,并將“大力”捍衛其在美國沒有任何客戶的立場。此外,他還表示,Bittrex的關閉并不影響Bittrex Global的全球運營,“Bittrex 是一個完全獨立的法人實體,只在美國提供服務,并且只為美國客戶提供服務。Global繼續像以往一樣向世界其他地區的客戶提供服務,”
此前報道,美SEC在今年3月向Bittrex發出韋爾斯通知,指控Bittrex在未向監管機構注冊的情況下作為交易所、經紀自營商和票據交易所開展業務,違反了法律,后者將于4月30日關閉美國業務。[2023/4/27 14:29:04]
通常,智能合約的某些部分依賴鏈下簽名來實現。這些類型的簽名將打破所有的輸入,這將是合約互動的一部分。非常方便,但如果您有公開批準,則需要小心。正如我們在批準文章中所討論的那樣,雖然您可以在這個示例中準確地知道他們在做什么,但需要確保顯示這些類型的簽名請求的來源是有信譽的。
數據:3月份NFT銷售額約為8.82億美元,環比下降約31%:4月3日消息,據CryptoSlam數據,3月份NFT銷售額環比下降31.42%,從2月份的10.3億美元銷售額下降至8.8289億美元。在這些銷售額中,有5.3789億美元是在以太坊區塊鏈上結算的,該區塊鏈占據了3月份銷售額的60%以上。基于Solana的NFT銷售額占3月份銷售額的10.57%,錄得9336萬美元,其次是Polygon(3616萬美元)、Immutable X(2882萬美元)和Cardano(1008萬美元)。
3月份最暢銷的NFT系列是Bored Ape Yacht Club (BAYC),其銷售額為3581萬美元,盡管這一數字比上個月下降了48.19%。Cryptopunks是銷售額第二大的NFT系列,銷售額為3011萬美元,比2月份增長了87.95%。(Bitcoin.com)[2023/4/3 13:41:54]
例如,如果在 Opensea 之外得到了如圖所示的簽名批準請求,應非常小心,且永遠不要簽名。
現在僅僅因為某些東西沒有符合上述 EIP-712 標準的精美類型簽名,并不意味著它是一個騙局。然而,這確實意味著你是在信任對方,不管你簽署的是什么類型的信息,因為你基本上是在 "盲簽 "一個信息。由于 Seaport 合約的升級,這些天我們沒有在 Opensea 上看到這些杠桿,但我仍然會在簽署這些類型的消息之前暫停一下,特別是錢包地址具有公開批準。
這是一種非常危險的簽名類型,基本上是以太坊的“空白支票”。請求者可以用它來簽署任何帶有你私鑰的交易。好消息是,如果被請求,Metamask會顯示一個大的紅色警告。它有效地允許某人,如果他們正確地制作簽名有效載荷,能夠為了他們自己的利益“重放”交易,例如向自己發送 ETH。這不像被盜的 wETH、NFT 和其他代幣那樣依賴于批準。這是唯一存在這種風險的簽名類型,因為很少有服務合法使用它,通常應不惜一切代價避免!
關于簽名介紹,進一步文章:
Intro to Cryptography and Signatures in Ethereum
https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d
原文:Safe Signing 101
來源:DeFi之道
DeFi之道
個人專欄
閱讀更多
金色財經 子木
金色早8點
去中心化金融社區
虎嗅科技
區塊律動BlockBeats
CertiK中文社區
深潮TechFlow
念青
Odaily星球日報
騰訊研究院
”我們離 crypto 的”移動時刻”還有多遠或多近? 有一大群區塊鏈用戶和其他人主要通過智能手機訪問互聯網,但依賴于中心化基礎設施這很方便,但也有風險.
1900/1/1 0:00:00正如你所知,幾個月前,埃隆·馬斯克收購了推特。事實是,推特可以被購買和出售,因為它是一家私人公司,其產品是一個封閉的協議。 圖片來源:由無界版圖 AI 生成但它并非總是這樣的.
1900/1/1 0:00:00FTX 曾是最大的加密貨幣交易所之一,其總部位于一個擁有友好監管制度的加勒比海島嶼巴哈馬,理論上來說超出了美國的管轄范圍。而周二提起的訴訟表明,美國監管機構總能找到方法來掣肘那些海外加密業務.
1900/1/1 0:00:00原文:《Multicoin回撤90%:不過是盈虧同源》作者:FYJ,BlockBeats近日,曾以三箭資本債權人身份披露過諸多信息的 Soldman Gachs 在推特上表示.
1900/1/1 0:00:00隨著區塊鏈采用率不斷提高,人們對于卓越用戶體驗和支持實際用例的產品需求也變得越來越大。Visa 已經為客戶(尤其是年輕客戶)提供了便捷的自動扣款和定期自動付款功能,但像以太坊這樣的區塊鏈來說,實.
1900/1/1 0:00:00原文:《2022 The Year On-chain》by Checkmate, Glassnode 編譯:DeFi 之道 隨著 2022 年混亂、動蕩和殘酷的一年即將結束.
1900/1/1 0:00:00