近期,我们注意到 eth_sign 盲签局异常活跃,许多用户在不明网站上被诱导签署看似无害的 eth_sign 签名,结果造成钱包内的资产不翼而飞。为了让大家更好地理解这种局的运作方式,我们需要首先解释一下 eth_sign 签名到底是什么。
在以太坊中,eth_sign 是一个被广泛使用的签名方法,它允许用户使用他们的私钥来签署一条消息。这种签名机制是区块链交易的核心部分,因为它可以证明某个特定的账户是交易的发起者。简单来说,这就像是你在一张纸上签上你的名字,以证明你同意或者支持纸上的内容。
币赢关于警惕不法分子冒充、滥用官方人员名字的风险提示:据币赢CoinW官方公告,近期市场上出现某犯罪团伙冒用币赢名义建立DeFi策略微信群,进行拉人头等活动。此类行为给币赢用户及币赢品牌形象造成了不同程度的影响,币赢从未上线任何名为“Defi”的项目,也未授权任何其他主体上线任何名为“Defi”的项目。上述所谓“币赢DeFi策略微信群”所发布一切行为均为信息,与币赢无关。币赢CoinW真诚提醒广大用户以及投资者提高警惕,注意防范,谨防受。 如有发现冒充币赢进行的社群、项目方或者冒充或滥用币赢名义进行的不法行为可通过官网反馈至官方客服举报投诉联络核实。对于冒用币赢名义进行行为的单位或个人币赢将保留追究法律责任的权利。[2020/11/19 21:18:15]
然而,eth_sign 的使用过程中有一个大家容易忽视的问题,那就是它常常被称为「盲签」。这是因为当你使用 eth_sign 对一条消息进行签名时,你可能并不完全知道你在签名什么,也无法反向查验这个签名具体代表的是什么内容。这是因为 eth_sign 的输入是原始的字符,而不是一种人类可读的格式。就好比你在一份看不懂的语言写成的合同上签名,这就是它被称为「盲签」的原因。
分析 | BTC后市看涨预期可能不足 投资人需警惕市场风险:据TokenGazer数据分析显示:截止至6月24日17点整,BTC价格为$10,906.5,市值为$194,555.7MM,主流交易所24H BTC交易量约为$1,565.6MM;算力方面,BTC算力在历史高位附近震荡,有望新高;活跃地址数方面,BTC活跃地址数呈现上升趋势;市值占比方面,目前BTC市值占比约为59.17%,有一定提高;在此前的行情中,TokenGazer观察到:UTC时间6月23日,Coinbase上比特币价格最高涨至11284美元,之后多头获利了结,成交量放大。现在,比特币继续大幅上涨的阻力很大。最近几天,三个交易所的成交量都很大,尤其是Bitfinex,其成交量在近段时间内罕见的超过Coinbase。Bitfinex上有不少大笔买单,但相对的却是大笔的卖一挂单更多,说明买方更愿意直接以市价成交。[2019/6/24]
了解了 eth_sign 签名和盲签的概念后,我们就可以深入探讨 eth_sign 的潜在风险,以及如何防范这类盲签。
金色财经现场报道 玉红:路演项目良莠不齐注意风险警惕被站台:金色财经现场报道,大会主办方、三点钟社群发起人、知名投资人玉红在在世界区块链大会·三点钟峰会开幕式上致辞中表示,本次会议是一场技术的峰会,大会一切都将且必须在国家法律和政策的框架之中进行探讨,同时他提醒在座的所有参会者:“分会场会有一些路演的项目,这次大会只是一个平台,路演的早期项目良莠不齐,真伪难辨,不排除大部分的项目都会归0,投资控制风险,请各位投资人务必擦亮你的双眼,谨慎投资,也请各位大咖和有影响力的人物,尽量避免被挂名,被站台。”[2018/4/24]
因为 eth_sign 可以被用来签署任何类型的消息,包括交易和智能合约的指令,所以恶意的第三方可能会诱导你签署一条你并不完全理解的消息,导致你的资产被转移到他们的账户。更糟糕的是,他们可能会给你一条看似无害的消息让你签名,但实际上,这条消息可能是一条操作指令,一旦你签名,你的资产就会被转移到他们的账户。
imToken
企业专栏
阅读更多
金色荐读
金色财经 善欧巴
迪新财讯
Chainlink预言机
区块律动BlockBeats
白话区块链
金色早8点
Odaily星球日报
欧科云链
MarsBit
图片来源:由无界版图AI工具生成此前,Beosin 宣布了全新升级的安全审计服务,而现在,Beosin 安全团队正式宣布推出针对 Move 智能合约的安全审计服务.
1900/1/1 0:00:00自 8 月 14 日的 aUSD 错误铸造事件已经过去了三个多月,前不久,Acala 在社区直播中阐述了该事件的经过和原因。在这段时间里,Acala 团队采取了各项平台恢复措施.
1900/1/1 0:00:00ReFi希望通过区块链技术将生态资产真实且不可篡改地迁移到在链上,上链后通过智能合约代币化生态资产,借助绿色公链使全球个体投资者能以去中心化金融的手段自由交易与借贷.
1900/1/1 0:00:00FTX 交易平台及其所有附属实体的意外倒闭给加密货币市场、Web3 和 dApp 行业带来了冲击.
1900/1/1 0:00:00与大多数区块链不同,BTC自其早期以来基本保持不变,大多数升级都是有限的,并旨在增强网络的效率而不是功能。BTC协议的更新是非常罕见的,并且通常用于技术增强,以确保网络的稳定性和安全性.
1900/1/1 0:00:00▌NEAR基金会发布透明度报告:每年5%的通胀率中的90%将发送给验证者以作为质押奖励支付金色财经报道,NEAR基金会发布透明度报告。报告称,在创世时,NEAR区块链有十亿个代币.
1900/1/1 0:00:00