如果用戶能夠自由交互而無需支付高額gas費,Web3將會被大規模的應用。因此,無Gas交易被賦予很多的期望。但關于無Gas簽名有很多誤解。在本文中,我們將介紹四種類型的消息簽名,幫助用戶了解在以太坊或其他EVM兼容的區塊鏈上簽署消息的相關風險。
簽名的四種類型
這些簽名類型對于web3中的所有Etherean來說絕對是至關重要的。
類型#1-身份證明
這主要是web3中簽名的用途。雖然沒有統一的標準,但一些常見的事項包括服務條款、錢包地址,有時還有一個防止重放攻擊的隨機數,以及可能還有一個短字符串來確保你在軟件錢包上簽署的信息與在硬件錢包上是一樣的。具體示例:
美國前財長敦促美聯儲繼續收緊政策,即使可能面臨金融風險:金色財經報道,美國前財政部長Lawrence Summers表示,美聯儲必須兌現其發出的進一步收緊貨幣的信號,即使面對可能帶來的金融風險也應如此。Summers說:“如果出于擔心金融穩定的原因,認為我們不應該采取必要的貨幣政策來避免通貨膨脹變得根深蒂固,那真是一個錯誤。”他認為有發生某種金融創傷性事件的風險。但同時表示發生的幾率相當低。
Summers表示,盡管通貨膨脹率很高,但預期還沒有根深蒂固,在他看來,現在對通貨膨脹采取有力的行動越發重要。(彭博社)[2022/10/9 12:49:53]
Alchemy啟動Web3開發者計劃“Web3之路”,提供NFT獎勵:8月15日消息,加密基礎設施服務商Alchemy已啟動Web3開發者計劃“Web3之路”(Road to Web3)。
據悉,“Web3之路”是為期10周、自定進度的Web3開發者計劃,旨在幫助區塊鏈開發人員從初學者提升至高級開發者,注冊學習者將有機會通過完成每周項目任務獲得免費NFT。[2022/8/15 12:26:19]
數字人民幣APP發布1.0.11.0版本:支持郵箱找回密碼:金色財經報道,數字人民幣(試點版)App已在Android與iOS發布1.0.11.0版本更新,擴大了輔助郵箱的適用范圍,用戶將能夠通過注冊時填寫的輔助郵箱找回密碼,此外新版本還優化了軟件的系統權限管理。[2022/5/25 3:41:01]
類型#2-類型簽名
通常,智能合約的某些部分依賴鏈下簽名來實現。這些類型的簽名將打破所有的輸入,這將是合約互動的一部分。非常方便,但如果您有公開批準,則需要小心。正如我們在批準文章中所討論的那樣,雖然您可以在這個示例中準確地知道他們在做什么,但需要確保顯示這些類型的簽名請求的來源是有信譽的。
例如,如果在Opensea之外得到了如圖所示的簽名批準請求,應非常小心,且永遠不要簽名。?
類型#3-混淆的十六進制簽名
現在僅僅因為某些東西沒有符合上述EIP-712標準的精美類型簽名,并不意味著它是一個騙局。然而,這確實意味著你是在信任對方,不管你簽署的是什么類型的信息,因為你基本上是在"盲簽"一個信息。由于Seaport合約的升級,這些天我們沒有在Opensea上看到這些杠桿,但我仍然會在簽署這些類型的消息之前暫停一下,特別是錢包地址具有公開批準。?
類型#4-ETH_Sign-?過時且有點可怕
這是一種非常危險的簽名類型,基本上是以太坊的“空白支票”。請求者可以用它來簽署任何帶有你私鑰的交易。好消息是,如果被請求,Metamask會顯示一個大的紅色警告。它有效地允許某人,如果他們正確地制作簽名有效載荷,能夠為了他們自己的利益“重放”交易,例如向自己發送ETH。這不像被盜的wETH、NFT和其他代幣那樣依賴于批準。這是唯一存在這種風險的簽名類型,因為很少有服務合法使用它,通常應不惜一切代價避免!
關于簽名介紹,進一步文章:
IntrotoCryptographyandSignaturesinEthereum
https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d
原文:SafeSigning101
來源:DeFi之道
撰寫:Crypto.comResearch編譯:深潮TechFlow2022年對加密行業來說是一段旅程。在本報告中,我們整理了2022年十大加密貨幣事件和趨勢,其次是我們對2023年的展望.
1900/1/1 0:00:00原文標題:《TheCurrentStateofCryptoInsurance》原文作者:JooKian,加密研究員原文編譯:Evelyn.
1900/1/1 0:00:002022更新版以太坊路線圖內容注解。譯者注:本文基于最新以太坊路線圖進行內容注解,下圖為ECN譯制的中文版.
1900/1/1 0:00:00中國信息通信研究院29日在2022年第六屆可信區塊鏈峰會上發布《區塊鏈白皮書》。該白皮書稱,我國已初步形成較為完善的區塊鏈產業鏈條.
1900/1/1 0:00:00還記得復盤2020年「312」的時候,加密行業只用了24小時就完成了去杠桿的過程,健康系數調整至正常,迎接2021。而同樣是去杠桿,2022年我們卻花了整整一年的時間,結局也比312要慘烈得多.
1900/1/1 0:00:00來源:頂端新聞 12月20日,經濟學家、橫琴數鏈數字金融研究院學術與技術委員會主席朱嘉明,亮相2022網易未來大會線上直播節目思想之夜.
1900/1/1 0:00:00