月亮链 月亮链
Ctrl+D收藏月亮链
首页 > KuCoin > 正文

ROL:无Gas的四种签名类型风险性对比_BenjiRolls

作者:

时间:1900/1/1 0:00:00

研究种类:Layer1, Gas, Singnature

贡献者:Dewei 

审核者:DAOctor 

原文:Safe Signing 101

如果用户能够自由交互而无需支付高额 gas 费,Web3 将会被大规模的应用。因此,无Gas交易被赋予很多的期望。但关于无Gas签名有很多误解。在本文中,我们将介绍四种类型的消息签名(Gas-less签名),帮助用户了解在以太坊或其他EVM兼容的区块链上签署消息的相关风险。

Rollup框架产品Rollkit集成比特币Sovereign Rollup数据可用性层:金色财经报道,模块化区块链Celestia旗下模块化Rollup框架产品Rollkit(曾称作Rollmint)宣布支持比特币Sovereign Rollup,允许Rollkit Rollup使用比特币的数据可用性。开发者可以创建具有任意执行环境的Rollup,继承比特币的数据可用性保障和安全保障。

通过此次集成,可以在比特币上运行EVM作为Rollkit Sovereign Rollup,扩大Rollup的可能性,并帮助在比特币上启动一个健康的区块空间费用市场,确保安全预算更可持续。Rollkit表示,此次实现基于比特币的Taproot升级和Ordinals使用比特币发布任意数据。[2023/3/6 12:44:32]

这些签名类型对于 web3 中的所有 Etherean 来说绝对是至关重要的。

Trust EVM GameFi黑客松已启动,总奖池达15万美元:8月17日消息,Trust EVM GameFi 黑客松活动报名入口已在 DoraHacks 开启。本次活动由 Trust EVM 主办,项目提交时间为 8 月 15 日至 9 月 14 日,总奖池达 15 万美元。

为期四周的 Trust EVM GameFi Hackathon 旨在鼓励和支持 Gaming 项目建设,吸引全球开发人员在 Trust EVM 上构建 GameFi 项目。Trust EVM 将为所有参与者提供技术和社区资源。[2022/8/17 12:30:39]

这主要是 web3 中签名的用途。虽然没有统一的标准,但一些常见的事项包括服务条款、钱包地址,有时还有一个防止重放攻击的随机数,以及可能还有一个短字符串来确保你在软件钱包上签署的信息与在硬件钱包上是一样的。具体示例:

印度执法局推进任何可能包括与加密货币相关的外汇犯罪调查:7月6日消息,印度加密领域正处于当局的严格监控之下,该国执法局(ED)正在快速推进对任何可能的外汇犯罪的调查,包括要求加密货币公司提供更多信息和文件,作为调查的一部分。

据The Economic Times报道,执法局正从几家印度头部加密公司那里寻求有关交易的更多信息。据悉,《外汇管理法》(FEMA)法规允许国家当局寻求信息,为维护该国外汇市场提供保障。

执法局正在审查印度交易所离岸交易的所有细节。印度当局正在评估有多少国内资金流向了国外。为此,交易历史以及公司与外国交易所的关系都将受到关注。(Coin Gape)[2022/7/6 1:54:28]

goblintown.wtf NFT系列24小时成交额超581万美元:金色财经消息,据NFTGo.io数据显示,goblintown.wtf NFT系列24小时成交额已达581.4万美元,增幅为173.19%。截止发稿,其地板价为0.55ETH,24小时涨幅为201.03%。据该项目网站信息显示,该NFT系列共1万枚NFT,发布时采取免费铸造形式,每个钱包地址限铸造一枚,项目团队和路线图信息都暂未发布。[2022/5/23 3:34:45]

通常,智能合约的某些部分依赖链下签名来实现。这些类型的签名将打破所有的输入,这将是合约互动的一部分。非常方便,但如果您有公开批准,则需要小心。正如我们在批准文章中所讨论的那样,虽然您可以在这个示例中准确地知道他们在做什么,但需要确保显示这些类型的签名请求的来源是有信誉的。

例如,如果在 Opensea 之外得到了如图所示的签名批准请求,应非常小心,且永远不要签名。 

现在仅仅因为某些东西没有符合上述 EIP-712 标准的精美类型签名,并不意味着它是一个局。然而,这确实意味着你是在信任对方,不管你签署的是什么类型的信息,因为你基本上是在 "盲签 "一个信息。由于 Seaport 合约的升级,这些天我们没有在 Opensea 上看到这些杠杆,但我仍然会在签署这些类型的消息之前暂停一下,特别是钱包地址具有公开批准。 

这是一种非常危险的签名类型,基本上是以太坊的“空白支票”。请求者可以用它来签署任何带有你私钥的交易。好消息是,如果被请求,Metamask会显示一个大的红色警告。它有效地允许某人,如果他们正确地制作签名有效载荷,能够为了他们自己的利益“重放”交易,例如向自己发送 ETH。这不像被盗的 wETH、NFT 和其他代币那样依赖于批准。这是唯一存在这种风险的签名类型,因为很少有服务合法使用它,通常应不惜一切代价避免!

关于签名介绍,进一步文章:

Intro to Cryptography and Signatures in Ethereum

https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d

金色财经 子木

金色早8点

去中心化金融社区

虎嗅科技

区块律动BlockBeats

CertiK中文社区

深潮TechFlow

念青

Odaily星球日报

腾讯研究院

标签:ROLROLL比特币USTBenjiRollsroll币是什么意思比特币行情手机软件trustwallet官网下载

KuCoin热门资讯
FTX:巨头倒下 加密市场的去中心化之路_ESI

加密市场的去中心化属性,注定这里没有美联储,也没有中央银行,像FTX这样暴雷,一旦发生便无人相救,这是加密市场的脆弱性,但同时也让市场朝着区块链技术所提倡的公开透明更进一步.

1900/1/1 0:00:00
NFT:2023年被低估的Web3产品:域名、MEV商业模式、生成艺术_MEV

贡献者:DAOctor /img/202315210349/0.jpg" />2020欧洲杯得分王奖杯首度结合区块链技术:6月14日,欧足联官方公布了 2020 欧洲杯支付宝得分王奖杯.

1900/1/1 0:00:00
DAO:盘点10个值得关注的DAO治理实验_UnionDAO

原文编译:DeFi 之道加密治理不乏有价值的建议和讨论。在所有类别的 DAO 中,有围绕协议如何设计治理过程的有趣案例研究,以及关于 DAO 供应商选择、协议经济学.

1900/1/1 0:00:00
NBS:测评:主要?跨链桥市场费用竞争力_Digital Currency Aggregate

目前市场上的跨链桥项目已多达数百个,除了公链自有的官方桥,如 Arbitrum Bridge、Avalanche Bridge、Optimism Gateway 等.

1900/1/1 0:00:00
NFT:金色Web3日报 | 数据:DeFi 7天内交易量增加74万笔_NFT价格

DeFi数据1、DeFi代币总市值:400.1亿美元 DeFi总市值及前十代币 数据来源:coingecko2、过去24小时去中心化交易所的交易量52.

1900/1/1 0:00:00
ALA:透过链上数据观察 FTX 事件的影响及启示_EDA

撰文:Ben Giove编译:DeFi 之道有人也为这混乱的一周中感到疲惫吗?昨天,我们回顾了围绕 FTX 发生的一系列疯狂事件。但情况正在迅速变化,我们仍然有很多未知的东西.

1900/1/1 0:00:00