欧易OKX-全球领先的比特币交易平台

全球著名的数字资产交易平台,支持币币交易、合约交易、ETT组合交易、OTC交易等各种交易服务。使用银行级别的SSL加密和冷存储等技术,为用户提供安全稳定的比特币、莱特币、以太坊...等数字资产交易服务。

火币网首页
当前位置:首页 > 火币公告 > 正文内容

无Gas交易的相关风险

xytest2022-12-23

无Gas交易的相关风险 火币公告

无Gas的四种签名类型风险性对比

如果用户能够自由交互而无需支付高额 gas 费,Web3 将会被大规模的应用。因此,无Gas交易被赋予很多的期望。但关于无Gas签名有很多误解。在本文中,我们将介绍四种类型的消息签名(Gas-less签名),帮助用户了解在以太坊或其他EVM兼容的区块链上签署消息的相关风险。

签名的四种类型

这些签名类型对于 web3 中的所有 Etherean 来说绝对是至关重要的。

类型 #1 - 身份证明(安全)

这主要是 web3 中签名的用途。虽然没有统一的标准,但一些常见的事项包括服务条款、钱包地址,有时还有一个防止重放攻击的随机数,以及可能还有一个短字符串来确保你在软件钱包上签署的信息与在硬件钱包上是一样的。具体示例:

类型#2 -类型签名 [智能合约交互](谨慎使用)

通常,智能合约的某些部分依赖链下签名来实现。这些类型的签名将打破所有的输入,这将是合约互动的一部分。非常方便,但如果您有公开批准,则需要小心。正如我们在批准文章中所讨论的那样,虽然您可以在这个示例中准确地知道他们在做什么,但需要确保显示这些类型的签名请求的来源是有信誉的。

例如,如果在 Opensea 之外得到了如图所示的签名批准请求,应非常小心,且永远不要签名。 

类型 #3 - 混淆的十六进制签名(请格外小心!)

现在仅仅因为某些东西没有符合上述 EIP-712 标准的精美类型签名,并不意味着它是一个骗局。然而,这确实意味着你是在信任对方,不管你签署的是什么类型的信息,因为你基本上是在 "盲签 "一个信息。由于 Seaport 合约的升级,这些天我们没有在 Opensea 上看到这些杠杆,但我仍然会在签署这些类型的消息之前暂停一下,特别是钱包地址具有公开批准。 

类型 #4 - ETH_Sign - 过时且有点可怕(危险!)

这是一种非常危险的签名类型,基本上是以太坊的“空白支票”。请求者可以用它来签署任何带有你私钥的交易。好消息是,如果被请求,Metamask会显示一个大的红色警告。它有效地允许某人,如果他们正确地制作签名有效载荷,能够为了他们自己的利益“重放”交易,例如向自己发送 ETH。这不像被盗的 wETH、NFT 和其他代币那样依赖于批准。这是唯一存在这种风险的签名类型,因为很少有服务合法使用它,通常应不惜一切代价避免!

相关文章

爱尔猫平台的数字藏品是什么?

爱尔猫平台的数字藏品是什么?

爱尔猫平台上的数字藏品是一种新型的收藏品,拥有独特且限量的收藏价值,以数字形式存在。数字藏品可以是虚拟的,也可以是物体形式的。在爱尔猫平台上,收藏者可以购买知名品牌的数字藏品。 爱尔猫平台上的数字...

雷达金融实时行情最近什么情况雷达币今日行情实时行情简介

雷达金融实时行情最近什么情况雷达币今日行情实时行情简介

今天给各位分享雷达金融实时行情的知识,其中也会对雷达币今日行情实时行情进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,如果有不同的见解与看法,请积极在评论区留言,现在开始进入正题! 股票...

shi币目前现状和shi币最新价格详细介绍

shi币目前现状和shi币最新价格详细介绍

shi币可能是相关行业人士都值得关注的知识,在此币圈网对shi币最新价格进行详细的介绍,并拓展一些相关的知识分享给大家,希望能够为您带来帮助! shib币最新持币地址 官网上有的。shib 是有...

UIP币值得买吗?UIP币项目怎么样?

UIP币值得买吗?UIP币项目怎么样?

查询发现,这个项目是基于区块链的可溯源、分布式、难篡改等特性以及哈希算法、非对称加密和时间戳技术,未来版权为版权持有者提供包括版权存证、认证、登记、交易、在线维权、内容孵化等于一体的一站式文娱版权服务...

环球币情况现在怎么样目前现状和环球币现在怎么样了详细介绍

环球币情况现在怎么样目前现状和环球币现在怎么样了详细介绍

作为虚拟币行业人士而言,我们经常都会说到环球币情况现在怎么样时有很多细节是需要注意的。你知道环球币现在怎么样了?今天就让小编跟你们说说吧! 环球币现在可以注册吗 不可以,环球币不是合理合法的。中...