SAND:无Gas的四种签名类型风险性对比

研究种类:Layer1, Gas, Singnature

贡献者:Dewei 

审核者:DAOctor 

原文:Safe Signing 101

如果用户能够自由交互而无需支付高额 gas 费,Web3 将会被大规模的应用。因此,无Gas交易被赋予很多的期望。但关于无Gas签名有很多误解。在本文中,我们将介绍四种类型的消息签名(Gas-less签名),帮助用户了解在以太坊或其他EVM兼容的区块链上签署消息的相关风险。

Hashed仍持有3564万枚SAND,约合1962万美元:金色财经报道,据Spot on Chain数据显示,Hashed是Sandbox的投资者之一,因此从Sandbox开发团队那里获得了他们所有的SAND代币。Hashed在钱包0xf1d中仍然持有大约3564万枚的SAND(约合1962万美元)。

此前报道,Hashed于半小时前将2313万枚SAND(约合1290万美元)存入Binance。[2023/5/30 11:48:27]

这些签名类型对于 web3 中的所有 Etherean 来说绝对是至关重要的。

IRS将在德国、哥伦比亚、澳大利亚和新加坡部署人员,加大国际网络犯罪打击力度:金色财经报道,美国国税局(IRS)正在加大打击国际网络犯罪力度,美国国税局将通过该机构设立的一个试点来加强对“使用加密货币、DeFi、点对点支付和混合服务的税收和金融犯罪”的监督。该计划于6月正式启动,IRS准备将工作人员部署到德国、哥伦比亚、澳大利亚和新加坡,据悉,工作人员的部署时间为3个月,9月结束该工作。

在美国本土,美国国税局警告称,在涉及数字资产和避税措施方面,加密打击行动即将到来。预计美国国税局将根据第6045和6045A条更新税收法规,这两项法规都涵盖经纪人报告数字资产信息。[2023/5/23 15:19:52]

这主要是 web3 中签名的用途。虽然没有统一的标准,但一些常见的事项包括服务条款、钱包地址,有时还有一个防止重放攻击的随机数,以及可能还有一个短字符串来确保你在软件钱包上签署的信息与在硬件钱包上是一样的。具体示例:

Shardeum正寻求以2亿美元估值进行2000万至3000万美元融资:8 月 23 日消息,据TechCrunch援引消息人士报道,印度加密货币交易平台 WazirX 联合创始人 Nischal Shetty 正在为公链项目 Shardeum 寻求以 2 亿美元估值进行 2000 万至 3000 万美元融资,Spartan Group、Struck Crypto、Big Brain Holdings 和 Cogitent Ventures 将参与此次融资。

据报道,Shardeum 网络将通过分片技术实现并行处理更多的交易。目前该网络正进行测试网测试,具有 EVM 兼容机制并使用权益证明共识。[2022/8/23 12:43:18]

网易星球发布首个数字藏品,今日11点开售:5月16日消息,网易星球独家首发数字藏品《NEW IDOL》系列,本系列数字藏品基于当代知名艺术家赵一浅的代表作品制作。

据网易星球官方,所有购买数字艺术藏品的用户,可免费参加网易星球组织的艺术分享会,另有机会获得元宇宙艺术展活动入场券。

本系列数字藏品共有3款,其中首款限量发行10000份,售价49.9元/份,将于5月16日11:00正式发售。[2022/5/16 3:18:16]

通常,智能合约的某些部分依赖链下签名来实现。这些类型的签名将打破所有的输入,这将是合约互动的一部分。非常方便,但如果您有公开批准,则需要小心。正如我们在批准文章中所讨论的那样,虽然您可以在这个示例中准确地知道他们在做什么,但需要确保显示这些类型的签名请求的来源是有信誉的。

例如,如果在 Opensea 之外得到了如图所示的签名批准请求,应非常小心,且永远不要签名。 

现在仅仅因为某些东西没有符合上述 EIP-712 标准的精美类型签名,并不意味着它是一个局。然而,这确实意味着你是在信任对方,不管你签署的是什么类型的信息,因为你基本上是在 "盲签 "一个信息。由于 Seaport 合约的升级,这些天我们没有在 Opensea 上看到这些杠杆,但我仍然会在签署这些类型的消息之前暂停一下,特别是钱包地址具有公开批准。 

这是一种非常危险的签名类型,基本上是以太坊的“空白支票”。请求者可以用它来签署任何带有你私钥的交易。好消息是,如果被请求,Metamask会显示一个大的红色警告。它有效地允许某人,如果他们正确地制作签名有效载荷,能够为了他们自己的利益“重放”交易,例如向自己发送 ETH。这不像被盗的 wETH、NFT 和其他代币那样依赖于批准。这是唯一存在这种风险的签名类型,因为很少有服务合法使用它,通常应不惜一切代价避免!

关于签名介绍,进一步文章:

Intro to Cryptography and Signatures in Ethereum

https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d

金色财经 子木

金色早8点

去中心化金融社区

虎嗅科技

区块律动BlockBeats

CertiK中文社区

深潮TechFlow

念青

Odaily星球日报

腾讯研究院

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

波场FLASH:重走 MEV 叙事史:从 5 年前说起

作者:James Prestwich编译:DeFi 之道5 年前,我写了一篇文章《矿工不是你的朋友?》,将 MEV 这个概念带到了以太坊世界。当时,我们并没有将这个概念称为 MEV.

[0:31ms0-0:952ms