以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

無Gas的四種簽名類型風險性對比_ORI:ION

Author:

Time:1900/1/1 0:00:00

研究種類:Layer1,Gas,Singnature

貢獻者:Dewei?

審核者:DAOctor?

原文:SafeSigning101

如果用戶能夠自由交互而無需支付高額gas費,Web3將會被大規模的應用。因此,無Gas交易被賦予很多的期望。但關于無Gas簽名有很多誤解。在本文中,我們將介紹四種類型的消息簽名,幫助用戶了解在以太坊或其他EVM兼容的區塊鏈上簽署消息的相關風險。

簽名的四種類型

這些簽名類型對于web3中的所有Etherean來說絕對是至關重要的。

Paxos Treasury銷毀89,821,823枚BUSD:金色財經報道,Whale Alert監測數據顯示,北京時間2023年2月18日02:12,Paxos Treasury銷毀89,821,823枚BUSD。[2023/2/18 12:14:30]

類型#1-身份證明

這主要是web3中簽名的用途。雖然沒有統一的標準,但一些常見的事項包括服務條款、錢包地址,有時還有一個防止重放攻擊的隨機數,以及可能還有一個短字符串來確保你在軟件錢包上簽署的信息與在硬件錢包上是一樣的。具體示例:

Polygon黑客馬拉松前50項目瓜分50萬美元:9月16日消息,Polygon宣布了BUIDL IT Summer2022黑客馬拉松的獲勝者,其表示將有超50萬美元的資源來幫助前50的項目開發人員建立一個更加公平的網絡。據悉,今年提交的項目數量是去年的3.6倍,來自118個國家超過650個項目團隊參加。[2022/9/16 7:00:03]

類型#2-類型簽名

通常,智能合約的某些部分依賴鏈下簽名來實現。這些類型的簽名將打破所有的輸入,這將是合約互動的一部分。非常方便,但如果您有公開批準,則需要小心。正如我們在批準文章中所討論的那樣,雖然您可以在這個示例中準確地知道他們在做什么,但需要確保顯示這些類型的簽名請求的來源是有信譽的。

Terra生態跨鏈穩定幣銀行Orion Money將在未來12個月內逐漸關閉項目:6月7日消息,Terra生態跨鏈穩定幣銀行Orion Money將在未來12個月內逐漸關閉項目,其中從今天起的未來 3 個月內,Orion Money 將致力于維護 Web UI,為用戶提供提現的機會(UST、ORION、xASTRO),團隊還將升級 Orion 智能合約,以允許用戶在 Web UI 被刪除后直接從智能合約中提取其代幣;3 個月后,用戶將能夠在接下來的 9 個月內直接從智能合約中提取他們的代幣。

此外 Orion Money 團隊將繼續與 Terra Builders Alliance、TFL 和 Astroport 團隊合作,尋找將新的 LUNA 和 ASTRO 代幣空投分發給 Orion Money 用戶的方法,并將按快照當日的存款比例進行分配。[2022/6/7 4:07:38]

例如,如果在Opensea之外得到了如圖所示的簽名批準請求,應非常小心,且永遠不要簽名。?

類型#3-混淆的十六進制簽名

現在僅僅因為某些東西沒有符合上述EIP-712標準的精美類型簽名,并不意味著它是一個騙局。然而,這確實意味著你是在信任對方,不管你簽署的是什么類型的信息,因為你基本上是在"盲簽"一個信息。由于Seaport合約的升級,這些天我們沒有在Opensea上看到這些杠桿,但我仍然會在簽署這些類型的消息之前暫停一下,特別是錢包地址具有公開批準。?

類型#4-ETH_Sign-?過時且有點可怕

這是一種非常危險的簽名類型,基本上是以太坊的“空白支票”。請求者可以用它來簽署任何帶有你私鑰的交易。好消息是,如果被請求,Metamask會顯示一個大的紅色警告。它有效地允許某人,如果他們正確地制作簽名有效載荷,能夠為了他們自己的利益“重放”交易,例如向自己發送ETH。這不像被盜的wETH、NFT和其他代幣那樣依賴于批準。這是唯一存在這種風險的簽名類型,因為很少有服務合法使用它,通常應不惜一切代價避免!

關于簽名介紹,進一步文章:

IntrotoCryptographyandSignaturesinEthereum

https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d

Tags:ORIORIONRIOIONMORIE幣Orion ProtocolLuxurious Pro Network TokenDeVolution

比特幣行情
加密市場經歷地獄級2022年后 明年會好轉嗎?_EFI:Dives Defi

原文:《展望2023,加密行業會變得更好還是更壞呢(上)》 作者:五火球教主 圈子經歷了2022年地獄難度的一年,2023年會不會好一些呢?我想大概率會好一點.

1900/1/1 0:00:00
解讀:OpenSea的強制版稅執行工具_區塊鏈:NFT

NFT?交易版稅,已經在以太坊上分發出?18?億美元,然而版稅支付之戰在今年打響,直至歲末占?NFT?交易市場份額?80%?的?opensea,官宣推出強制版稅執行工具.

1900/1/1 0:00:00
DeFi經受住了市場考驗 但仍有挑戰需要解決_以太坊:DeFiSocial Gaming

作者:JesusRodriguez&IntoTheBlock聯合創始人編譯:Blockunicorn DeFi的技術基礎已被證明對過去幾個月的災難性市場事件具有令人難以置信的彈性.

1900/1/1 0:00:00
借32雙慧眼 望穿Crypto的2023_以太坊:AirNFTs

2022年已經步入了尾聲。回看過去的這一年,幣價持續走低,鏈上數據大幅縮水,FTX、三箭、Terra等曾經叱咤風雨的巨無霸們也已轟然倒下,下行與墜落似乎成為了行業的“主旋律”.

1900/1/1 0:00:00
今年共有超過11.7萬個“韭菜”代幣 比2021年全年增長41%_VER:StarbaseUniverse

來源:老雅痞 不知道大家聽沒聽過一個段子,泰坦尼克號出事兒,對于船上的人來說是一場悲劇,但是對于船上的魚蝦們來說,就是生機了.

1900/1/1 0:00:00
數藏2.0時代:“投機”沒落 價值為王_區塊鏈:BOX

盤點2022年新經濟行業熱詞,數字藏品不出意料光榮上榜。作為數字經濟行業的典型代表,數字藏品通過區塊鏈技術,記錄著藝術品或收藏品等資產的所有權.

1900/1/1 0:00:00
ads