四种无气信号类型的风险比较

Bitget下载

注册下载Bitget下载,邀请好友,即有机会赢取 3,000 USDT

APP下载   官网注册
如果用户可以自由互动,无需支付高昂的燃气费,Web3将会得到广泛应用。所以无气交易被赋予了很多期待。但是对于没有气体签名有很多误解。在这篇文章中,我们将介绍四种类型的消息签名(无气体签名),以帮助用户理解在以太坊或其他EVM兼容的区块链上签署消息的相关风险。

这些签名类型对于web3中的所有以太网是绝对必要的。

这主要是web3中签名的目的。虽然没有统一的标准,但一些常见的事项包括服务条款和钱包地址。有时候会有一个随机数来防止重放攻击,可能会有一个短字符串来保证你在软件钱包上签名的信息和硬件钱包上的是一样的。具体例子:

通常智能合约的某些部分依赖于离线签名。这些类型的签名将中断所有输入,这将是合同交互的一部分。很方便,但是如果你有大众认可,就需要小心了。正如我们在批准文章中讨论的那样。尽管在这个例子中您可以确切地知道他们在做什么,但是您需要确保显示这些类型的签名请求的来源是可信的。

比如在Opensea之外得到如图所示的签名批准请求,就要非常小心了。,且永远不要签名。

仅仅因为某事不';不符合上述EIP-712标准,它不';这并不意味着这是一个骗局。然而,这确实意味着你是信任对方的,不管你签署了什么样的信息,因为你基本上"签名"盲目地传递信息。。由于港口合同的升级,我们还没有';这些天我没有在Opensea上看到这些杠杆,但是我仍然会在签署这些类型的消息之前暂停,特别是如果钱包地址被公开批准的话。

这是一种非常危险的签名类型,这基本上是一个"空白支票"以太坊。请求者可以用它来用您的私钥签署任何交易。好消息是,如果被请求,Metamask将显示一个大大的红色警告。它有效地允许某人正确地制作签名有效载荷。,可以"重播"为自己的利益而进行的交易,比如给自己送ETH。这不像被盗的韦瑟、NFT和其他代币那样依赖批准。这是唯一具有这种风险的签名类型,因为很少有服务合法地使用它,通常应该不惜一切代价避免使用。!

关于签名介绍Furtherarticle:

IntroductiontoEncryptionandSignatureinEthereum

Original:SecuritySignature101

四种无气信号类型的风险比较文档下载: PDF DOC TXT
文章来源: 理财天下网
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至2384272385@qq.com举报,一经查实,本站将立刻删除。