无 Gas 的四种签名类型风险性对比_NFT:ETH

如果用户能够自由交互而无需支付高额gas费,Web3将会被大规模的应用。因此,无Gas交易被赋予很多的期望。但关于无Gas签名有很多误解。在本文中,我们将介绍四种类型的消息签名,帮助用户了解在以太坊或其他EVM兼容的区块链上签署消息的相关风险。

签名的四种类型

这些签名类型对于web3中的所有Etherean来说绝对是至关重要的。

类型#1-身份证明

这主要是web3中签名的用途。虽然没有统一的标准,但一些常见的事项包括服务条款、钱包地址,有时还有一个防止重放攻击的随机数,以及可能还有一个短字符串来确保你在软件钱包上签署的信息与在硬件钱包上是一样的。具体示例:

zkSync Era上TVL突破3.2亿美元:金色财经报道,据 L2BEAT 数据,zkSync Era上的锁仓额(TVL)已突破3.2亿美元,24小时涨幅13.65%,创历史新高。[2023/5/28 9:46:31]

上周数字资产投资产品净流入1.6亿美元,为2022年7月以来的最大流入量:金色财经报道,据CoinShares周报数据,上周数字资产投资产品净流入 1.6 亿美元,为 2022 年 7 月以来的最大流入量。在连续 6 周流出 4.08 亿美元后出现明显转机。其中比特币投资产品是主要受益者,流入了 1.28 亿美元,做空比特币的投资产品也有 3100 万美元的资金流入。以太坊上周遭遇 520 万美元的资金外流。大量山寨币出现资金流入,最引人注目的是 Solana、Polygon 和 XRP,分别流入 480 万美元、190 万美元和 120 万美元。[2023/3/27 13:29:04]

类型#2-类型签名

本周NFT销售额增长18.43%,以太坊链上NFT以2.385亿美元销售额居首位:2月12日消息,本周NFT销售额增长18.43%,超过200个发行NFT的项目的销售总额达到2.7268亿美元。其中基于以太坊的NFT占总销售额的85.76%,为2.385亿美元,较前一周增加了25.42%。

Solana在过去一周的NFT销售额中排名第二,为20415068美元。但是,这一数字比前一周减少了25.95%。紧随以太坊和Solana之后的是Immutable X、Polygon和Cardano的NFT销售额。上周,Immutable X的NFT销售额为6222375美元,Polygon的NFT销售额为3469913美元,Cardano的NFT销售额为3132714美元。(Bitcoin.com)[2023/2/12 12:01:29]

通常,智能合约的某些部分依赖链下签名来实现。这些类型的签名将打破所有的输入,这将是合约互动的一部分。非常方便,但如果您有公开批准,则需要小心。正如我们在批准文章中所讨论的那样,虽然您可以在这个示例中准确地知道他们在做什么,但需要确保显示这些类型的签名请求的来源是有信誉的。

中国首家元宇宙新闻与传播学院在南开大学推出:金色财经报道,中国首家元宇宙新闻与传播学院今日在南开大学推出,根据南开大学新闻与传播学院秀山堂现实物理空间虚拟复制的数字空间正式上线。南开大学新闻与传播学院院长刘亚东表示,通过元宇宙沉浸式教学,有利于学生实时掌握新一代信息传播技术前沿进展,全面提高新闻传播技能和本领。刘亚东说,今后将进一步秉承百年南开“允公允能、日新月异”的校训,联合南开大学相关院系以及元宇宙领域先进的技术公司共建元宇宙联合实验室,通过制作虚拟教授数字人、在虚拟现实空间建设虚拟课堂、在元宇宙空间开设网络前沿大师课等,逐步充实和加强元宇宙新闻与传播学院特色。[2022/10/17 17:29:08]

例如,如果在Opensea之外得到了如图所示的签名批准请求,应非常小心,且永远不要签名。?

类型#3-混淆的十六进制签名

现在仅仅因为某些东西没有符合上述EIP-712标准的精美类型签名,并不意味着它是一个局。然而,这确实意味着你是在信任对方,不管你签署的是什么类型的信息,因为你基本上是在"盲签"一个信息。由于Seaport合约的升级,这些天我们没有在Opensea上看到这些杠杆,但我仍然会在签署这些类型的消息之前暂停一下,特别是钱包地址具有公开批准。?

类型#4-ETH_Sign-?过时且有点可怕

这是一种非常危险的签名类型,基本上是以太坊的“空白支票”。请求者可以用它来签署任何带有你私钥的交易。好消息是,如果被请求,Metamask会显示一个大的红色警告。它有效地允许某人,如果他们正确地制作签名有效载荷,能够为了他们自己的利益“重放”交易,例如向自己发送ETH。这不像被盗的wETH、NFT和其他代币那样依赖于批准。这是唯一存在这种风险的签名类型,因为很少有服务合法使用它,通常应不惜一切代价避免!

关于签名介绍,进一步文章:

IntrotoCryptographyandSignaturesinEthereum

https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d

原文:SafeSigning101

来源:DeFi之道

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:0ms0-0:769ms