如果用户能够自由交互而无需支付高额 gas 费,Web3 将会被大规模的应用。因此,无Gas交易被赋予很多的期望。但关于无Gas签名有很多误解。在本文中,我们将介绍四种类型的消息签名(Gas-less签名),帮助用户了解在以太坊或其他EVM兼容的区块链上签署消息的相关风险。
这些签名类型对于 web3 中的所有 Etherean 来说绝对是至关重要的。
这主要是 web3 中签名的用途。虽然没有统一的标准,但一些常见的事项包括服务条款、钱包地址,有时还有一个防止重放攻击的随机数,以及可能还有一个短字符串来确保你在软件钱包上签署的信息与在硬件钱包上是一样的。具体示例:
Magic Eden:将暂停iOS和安卓应用程序开发:3月2日消息,据Magic Eden官方公告,该NFT市场将在接下来的几个月暂停iOS和安卓应用程序的开发,目前下载相关应用程序的用户可能已经注意到APP已不再可用。Magic Eden表示将努力改进其他领域,包括优化主页UI、致力于发展Magic Eden Rewards、以及跨链市场体验。不过Magic Eden表示,移动端的Web功能依然可用(因为其平台大多数移动流量都通过Web端而非APP),此外Phantom APP也可以使用。[2023/3/2 12:37:40]
28,438,630 枚XRP从币安转移到未知钱包:金色财经报道,WhaleAlert数据显示,28,438,630 枚XRP(10,663,084美元)从币安转移到未知钱包。[2023/2/25 12:28:34]
通常,智能合约的某些部分依赖链下签名来实现。这些类型的签名将打破所有的输入,这将是合约互动的一部分。非常方便,但如果您有公开批准,则需要小心。正如我们在批准文章中所讨论的那样,虽然您可以在这个示例中准确地知道他们在做什么,但需要确保显示这些类型的签名请求的来源是有信誉的。
ARK基金7月22日-7月26日共卖出超151万股Coinbase股票:金色财经报道,ARK方舟基金持仓数据显示,7月22日-7月26日,ARK基金共卖出1513236股Coinbase股票(Coin)。以当前Coin报价为55.2美元计算,ARK共卖出近8353万美元,据金色查询,ARK购买Coin的平均成本为254.65美元。[2022/7/28 2:42:11]
例如,如果在 Opensea 之外得到了如图所示的签名批准请求,应非常小心,且永远不要签名。
现在仅仅因为某些东西没有符合上述 EIP-712 标准的精美类型签名,并不意味着它是一个局。然而,这确实意味着你是在信任对方,不管你签署的是什么类型的信息,因为你基本上是在 "盲签 "一个信息。由于 Seaport 合约的升级,这些天我们没有在 Opensea 上看到这些杠杆,但我仍然会在签署这些类型的消息之前暂停一下,特别是钱包地址具有公开批准。
这是一种非常危险的签名类型,基本上是以太坊的“空白支票”。请求者可以用它来签署任何带有你私钥的交易。好消息是,如果被请求,Metamask会显示一个大的红色警告。它有效地允许某人,如果他们正确地制作签名有效载荷,能够为了他们自己的利益“重放”交易,例如向自己发送 ETH。这不像被盗的 wETH、NFT 和其他代币那样依赖于批准。这是唯一存在这种风险的签名类型,因为很少有服务合法使用它,通常应不惜一切代价避免!
关于签名介绍,进一步文章:
Intro to Cryptography and Signatures in Ethereum
https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d
原文:Safe Signing 101
来源:DeFi之道
DeFi之道
个人专栏
阅读更多
金色财经 子木
金色早8点
去中心化金融社区
虎嗅科技
区块律动BlockBeats
CertiK中文社区
深潮TechFlow
念青
Odaily星球日报
腾讯研究院
按照惯例,每年的12月份,我们总要回顾+复盘下今年的圈子,顺便再展望下明年会是个什么样。这一篇先做复盘.
1900/1/1 0:00:00原文作者:Tascha Labs原文编译:DeFi 之道在任何时间点,你都可以认为区块链平台的估值是由 3 个方面决定,包括:采用和使用平台护城河加密市场条件1. 采用和使用:这是一种机械关系.
1900/1/1 0:00:00原文来源:巴比特回顾即将过去的 2022 年,你会怎样概括这个跌宕起伏、波谲云诡的年份?如果要为 2022 年的加密行业提取一个关键词.
1900/1/1 0:00:00单笔 6100 万美元清算、单笔 53 亿美元转账、单笔 MEV 捕获 330 万美元...2022 链上远比以往疯狂,我们见到了单笔超 6000 万美元的清算.
1900/1/1 0:00:00DeFi数据1、DeFi代币总市值:344.84亿美元 DeFi总市值及前十代币 数据来源:coingecko2、过去24小时去中心化交易所的交易量14.
1900/1/1 0:00:00即使加密货币和其他数字资产越来越多地渗透到公众意识中,加密监管问题在很大程度上仍未得到解决。 通常,金融行业的暴雷事件,如 FTX 的崩溃,会推动监管清晰度.
1900/1/1 0:00:00