研究种类:Layer1,Gas,Singnature
贡献者:Dewei?
审核者:DAOctor?
原文:SafeSigning101
如果用户能够自由交互而无需支付高额gas费,Web3将会被大规模的应用。因此,无Gas交易被赋予很多的期望。但关于无Gas签名有很多误解。在本文中,我们将介绍四种类型的消息签名,帮助用户了解在以太坊或其他EVM兼容的区块链上签署消息的相关风险。
签名的四种类型
这些签名类型对于web3中的所有Etherean来说绝对是至关重要的。
类型#1-身份证明
新火科技CEO杜均从Curve创始人处购买1000万枚CRV:8月3日消息,新火科技首席执行官杜均通过社交媒体确认其以400万美元的价格从Curve创始人Michael Egorov手中购买了1000万枚CRV,并将这些代币锁定为veCRV。杜均表示,“我会锁定至少一年,并希望 Curve 变得越来越好。”[2023/8/3 16:16:48]
这主要是web3中签名的用途。虽然没有统一的标准,但一些常见的事项包括服务条款、钱包地址,有时还有一个防止重放攻击的随机数,以及可能还有一个短字符串来确保你在软件钱包上签署的信息与在硬件钱包上是一样的。具体示例:
美国参议员:无论从哪个角度看,都不准备向硅谷银行提供救助:金色财经报道,美国参议员梅内德斯:无论从哪个角度看,都不准备向硅谷银行提供救助。[2023/3/13 12:59:15]
类型#2-类型签名
通常,智能合约的某些部分依赖链下签名来实现。这些类型的签名将打破所有的输入,这将是合约互动的一部分。非常方便,但如果您有公开批准,则需要小心。正如我们在批准文章中所讨论的那样,虽然您可以在这个示例中准确地知道他们在做什么,但需要确保显示这些类型的签名请求的来源是有信誉的。
L2解决方案Milkomeda完成310万美元融资:10月21日消息,为非EVM兼容链提供EVM功能的二层网络协议Milkomeda完成310万美元融资,Archetype领投,参投方包括Sora Ventures、Algorand基金会、Arrington Capital、SOSV、Circle Ventures、Borderless Capital和Coinbase Ventures。目前Milkomeda已为Cardano和Algorand部署了兼容EVM的二层网络。[2022/10/21 16:34:52]
例如,如果在Opensea之外得到了如图所示的签名批准请求,应非常小心,且永远不要签名。?
加密货币投资者重新关注股市,以此判断最糟糕的时期是否已经过去:8月7日消息,在经历了一波动荡和关乎生死存亡的焦虑之后,数字资产投资者又开始关注美国股市的情绪,以此来判断最糟糕的时期是否已经过去。
Bloomberg Intelligence分析师Mike McGlone表示,“如果股市已经触底”,加密货币的表现就会更好。“在市场中,没有什么比上半年股市高速下跌时更强大的力量了。加密货币是其中一部分。”
今年以来,这种情况屡见不鲜,股票和加密货币的走势也类似。背景是鹰派的美联储决心遏制40年来的高通胀,这是2022年各种资产波动的根源。
但是,股市和加密货币是否已经触底是一个没有人能真正确定的问题——只有在事实发生后才能看到底部,而且它们都有可能在今年晚些时候甚至明年年初重新触及低点。(彭博社)[2022/8/8 12:08:35]
类型#3-混淆的十六进制签名
现在仅仅因为某些东西没有符合上述EIP-712标准的精美类型签名,并不意味着它是一个局。然而,这确实意味着你是在信任对方,不管你签署的是什么类型的信息,因为你基本上是在"盲签"一个信息。由于Seaport合约的升级,这些天我们没有在Opensea上看到这些杠杆,但我仍然会在签署这些类型的消息之前暂停一下,特别是钱包地址具有公开批准。?
类型#4-ETH_Sign-?过时且有点可怕
这是一种非常危险的签名类型,基本上是以太坊的“空白支票”。请求者可以用它来签署任何带有你私钥的交易。好消息是,如果被请求,Metamask会显示一个大的红色警告。它有效地允许某人,如果他们正确地制作签名有效载荷,能够为了他们自己的利益“重放”交易,例如向自己发送ETH。这不像被盗的wETH、NFT和其他代币那样依赖于批准。这是唯一存在这种风险的签名类型,因为很少有服务合法使用它,通常应不惜一切代价避免!
关于签名介绍,进一步文章:
IntrotoCryptographyandSignaturesinEthereum
https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d
原文作者:BitKeep钱包CEOKevin尊敬的BitKeep用户:1226黑客攻击事件发生以来,已经过去了40个小时。我作为BitKeep的CEO,与全体技术团队一起不眠不休地解决问题.
1900/1/1 0:00:00此前,全球第二大的加密货币交易平台FTX挤兑风波导致的危机牵连了一系列其他机构。在持续发酵了快一个月后,这出闹剧似乎终于要以FTX创始人、前CEO萨姆·班克曼-弗里德被捕告一段落.
1900/1/1 0:00:00作者:MichaelNadeau来源:TheDeFiReport编译:DeFi之道本文将提供一份关于当前市场状况的报告.
1900/1/1 0:00:00来源:顶端新闻12月20日,经济学家、横琴数链数字金融研究院学术与技术委员会主席朱嘉明,亮相2022网易未来大会线上直播节目思想之夜.
1900/1/1 0:00:00作者?I杨文静陈晓报道I投资界PEdaily绿茵场上,梅西率领着阿根廷国家队留下载入史册的一夜——世界杯决赛,阿根廷VS法国,一波三折,跌宕起伏,最终阿根廷抱走了大力神杯.
1900/1/1 0:00:00原文作者:CoryKlippsten,?TomerStrolight,?SamCallahan原文来源:Coindesk本文转自微信公众号:FastDaily.
1900/1/1 0:00:00