无Gas的四种签名类型风险性对比_WEB:web3域名交易

研究种类:Layer1, Gas, Singnature

贡献者:Dewei 

审核者:DAOctor 

原文:Safe Signing 101

如果用户能够自由交互而无需支付高额 gas 费,Web3 将会被大规模的应用。因此,无Gas交易被赋予很多的期望。但关于无Gas签名有很多误解。在本文中,我们将介绍四种类型的消息签名(Gas-less签名),帮助用户了解在以太坊或其他EVM兼容的区块链上签署消息的相关风险。

《中国信息界》刊发孙宇晨观点文章:元宇宙将实现身份和财富共同上网:金色财经消息,近日,《中国信息界》杂志在8月刊上发布了波场TRON创始人孙宇晨的观点文章《国际视野下元宇宙的发展方向》,文章表示,在各种新技术的加持下,未来元宇宙将会实现身份和财富共同上网,并且在全球范围内创造巨大的发展机会。

文章提到,当前,全球互联网正在向Web3.0时代演进,而Web3.0正是元宇宙的基础。从过去这几十年的互联网发展史来看,Web3.0是针对Web1.0和Web2.0而言的,代表了互联网发展的不同阶段。相比Web1.0时代的信息上网,和Web2.0时代的人际关系上网,Web3.0时代产生了本质的差别,有望大幅改善现有的互联网生态系统,有效解决Web2.0时代存在的诸多问题,使互联网更加平等、开放和安全。通过Web3.0,人类全面进入元宇宙时代成为可能。

公开信息显示,《中国信息界》杂志创刊于2002年,是由国家发展和改革委员会主管、国家信息化专家咨询委员会指导、中国信息协会主办、国家信息中心支持的国家级信息化权威期刊,国内外公开发行。[2022/8/30 12:58:19]

这些签名类型对于 web3 中的所有 Etherean 来说绝对是至关重要的。

声音 | 中国信通院孙克:区块链技术和融合大部分还处在不完善的阶段:据21世纪经济报道消息,关于区块链技术的风险,中国信通院政策与经济研究所数字经济部主任孙克认为,一是去中心化的分布式共享账本带来了治理主体分散的问题;二是自动执行的智能合约带来了其法律有效性的问题;三是区块链难以篡改的特性带来的数据隐私和内容治理问题;四是激励机制与数字资产带来的金融治理问题。此外,区块链还有其技术本身风险如中心悖论、密钥丢失风险等以及融合的风险如经济社会风险、金融融合的风险。现在的技术和融合大部分还处在不完善的阶段。对此,孙克提出建议:技术方面,要多方协同推进,加强关键技术研究,制定人才和标准;应用方面,以点带面探索,加速行业应用推进,引导好应用的真实落地;监管层面,近期远期结合,开展审慎包容监管,防范潜在风险。[2019/12/23]

这主要是 web3 中签名的用途。虽然没有统一的标准,但一些常见的事项包括服务条款、钱包地址,有时还有一个防止重放攻击的随机数,以及可能还有一个短字符串来确保你在软件钱包上签署的信息与在硬件钱包上是一样的。具体示例:

动态 | 中国信息产业发展中心发布最新加密项目排名:中国信息产业发展中心发布最新加密项目排名:BTC从此前的第19位升至了第13位,EOS和ETH仍位列榜首,分别排名第一和第二。排名基于几个因素,例如适用性、技术和创造力。在创造力方面,BTC似乎位居榜首,EOS在技术方面排名最高,ETH则在适用性方面排名第一。[2018/11/30]

通常,智能合约的某些部分依赖链下签名来实现。这些类型的签名将打破所有的输入,这将是合约互动的一部分。非常方便,但如果您有公开批准,则需要小心。正如我们在批准文章中所讨论的那样,虽然您可以在这个示例中准确地知道他们在做什么,但需要确保显示这些类型的签名请求的来源是有信誉的。

例如,如果在 Opensea 之外得到了如图所示的签名批准请求,应非常小心,且永远不要签名。 

现在仅仅因为某些东西没有符合上述 EIP-712 标准的精美类型签名,并不意味着它是一个局。然而,这确实意味着你是在信任对方,不管你签署的是什么类型的信息,因为你基本上是在 "盲签 "一个信息。由于 Seaport 合约的升级,这些天我们没有在 Opensea 上看到这些杠杆,但我仍然会在签署这些类型的消息之前暂停一下,特别是钱包地址具有公开批准。 

这是一种非常危险的签名类型,基本上是以太坊的“空白支票”。请求者可以用它来签署任何带有你私钥的交易。好消息是,如果被请求,Metamask会显示一个大的红色警告。它有效地允许某人,如果他们正确地制作签名有效载荷,能够为了他们自己的利益“重放”交易,例如向自己发送 ETH。这不像被盗的 wETH、NFT 和其他代币那样依赖于批准。这是唯一存在这种风险的签名类型,因为很少有服务合法使用它,通常应不惜一切代价避免!

关于签名介绍,进一步文章:

Intro to Cryptography and Signatures in Ethereum

https://medium.com/immunefi/intro-to-cryptography-and-signatures-in-ethereum-2025b6a4a33d

金色财经 子木

金色早8点

去中心化金融社区

虎嗅科技

区块律动BlockBeats

CertiK中文社区

深潮TechFlow

念青

Odaily星球日报

腾讯研究院

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:0ms0-7:341ms