La signature malveillante après l’EIP-3074 aura-t-elle entraîné l’épuisement des fonds du compte Ethereum?

>Source: Metacat

L’auteur United EIP-3074 est là!Avant que les choses ne deviennent plus hors de contrôle, permettez-moi de calmer temporairement cette inquiétude.

Tout d’abord: je n’ai pas entendu dire qu’il y a des portefeuilles actuellement, soutenant la signature sans données de préfixe.Cela signifie qu’il n’y a pas de portefeuille qui prend en charge EIP-3074.Peu importe le nombre de panneaux de contrôle que vous parcourez ou le nombre de fonctionnalités avancées que vous ouvrez.Les nouvelles qui ne peuvent pas être signées par EIP-3074Essence

Le message de « Logging in » DAPP utilise la norme basée sur la norme EIP-3074 basée sur EIP-191EssenceCela ajoutera les données suivantes au message de votre signature:

0x19 & lt; ).

C’est pourquoi les personnes qui ne peuvent pas tromper le DAPP de connexion ont en fait signé une transaction Ethereum valide.

La transaction utilise une valeur d’octet unique comme préfixe:

0x01-2930 tx
0x02 -1559 tx
0x03-4844 tx

Pour plus d’informations, voir: https://github.com/ethereum/execution-specs/tree/master/lists/signat-types

EIP-3074 prévoit d’utiliser le préfixe 0x04EssenceCela éliminera l’ambiguïté de tous les autres types de données de signature dans Ethereum.Les portefeuilles doivent choisir activement de permettre aux utilisateurs de signer ces messagesEssence

Sur la base du moyen spécifique de EIP-3074, la situation du portefeuille peut rendre les utilisateurs plus susceptibles d’être utilisés.EssencePour comprendre cela, nous devons nous assurer que nous-mêmes comprendre le principe de travail de la signature EIP-3074.

L’établissement d’un message d’authentification de signature a les champs suivants.L’important est qu’il comprend une adresse.Il s’agit de la seule adresse de l’automne que la signature est efficace.

Pour les comptes qui consomment le solde,doitEn même temps, satisfaire les deux points suivants:

1) Les portefeuilles doivent être autorisés à signer à n’importe quelle adresse de l’appelant (adresse d’invocateur),

2) Les utilisateurs ne doivent pas vérifier si l’invocateur est crédible.

Cela signifie que l’un des utilisateurs exécute l’un d’eux.

Nous voulons que le logiciel Wallet comprenne:L’appelant EIP-3074 (invoker) est plus similaire à l’extension du code logiciel Wallet au lieu des contratsEssenceLes portefeuilles ne permettent pas aux utilisateurs d’exécuter un code librement et d’accéder à leur PK (clés privées);

Par conséquent, si le logiciel Wallet intègre EIP-3074 incertain,etSi les utilisateurs ne vérifient pas qu’ils interagissent, ils peuvent confier des callants malveillants.Cependant, il peut toujours être révoqué en envoyant un seul TX de EOA.Cela révoquera toutes les signatures d’autheurs « en cours ».

Au moins, le logiciel Wallet devrait faire de la signature du message EIP-3074 de devenir un événement majeur, tout comme l’exportation de votre niveau privé.

Supposons que le portefeuille soit intégré à 3074 en toute sécurité, le compte peut encore être voléEssenceIl s’agit de l’attribut de base des transactions par lots.Il vous permet d’envoyer facilement plusieurs opérations, tout comme il permet aux attaquants de vous séduire d’envoyer un lot d’actifs aux adresses qu’ils contrôlent.

Le logiciel de portefeuille doit clairement montrer chaque opération que vous signalezEssenceDe cette façon, il est facile de remarquer que « je prévois de gérer une seule transaction, mais cette demande de signature m’a fait plus d’une douzaine de transactions ».S’il est approuvé par signature aveugle, cela ne peut pas être détectéEssence

Oui, EIP-3074 fait beaucoup confiance aux portefeuilles.Cependant, nous leur avons fait confiance en toute sécurité avec notre clé privée!Il n’y a pas de niveau de confiance supérieur.

Peut être intégré en toute sécurité et utiliser EIP-3074.Si un portefeuille a des doutes sur la façon d’effectuer cette opération, veuillez nous contacter à tout moment.En tant qu’auteur de l’EIP-3074, nous envisageons actuellement de savoir comment aider la prochaine étape de développement.

Au cours des dernières années, nous avons passé beaucoup de temps à développer des scènes hypothétiques sur la façon de l’utiliser et de les abuser.Nous sommes heureux de commencer la production.Mais nous réalisons également que c’est la partie la plus difficile.

Résumez après EIP-3074, une seule mauvaise signature épuisera vos préoccupations concernant le solde de votre compte EthereumLe

-Le portefeuille ne prend pas en charge les signatures du type EIP-3074.

-Le champ unitaire dans la signature EIP-3074 est très important.Un mauvais appelant peut voler vos fonds.

-Le portefeuille doit s’assurer que l’adresse est crédible.Ceci est similaire à la façon dont les portefeuilles empêchent actuellement n’importe quel code.

-Les transactions par lots dans EIP-3074 lanceront toujours un monde, et les acteurs malveillants peuvent vous tromper pour signer des transactions pour transférer des actifs.Les portefeuilles doivent clairement montrer ce qui se passe lors de la signature du message EIP-3074.

-Vou, nous avons une grande confiance dans les portefeuilles, mais les utilisateurs leur ont confié leurs clés privées, ce qui est le plus haut niveau de confiance.

EIP-3074 et EIP-4337

L’EIP-3074 est une très bonne chose pour les prestataires d’abstraction des comptes, car il est très bénéfique pour nos clients.

-ERC-4337 est le meilleur moyen d’introduire de nouveaux utilisateurs dans le champ de chiffrement.

-EIP-3074 est le meilleur moyen d’introduire les utilisateurs existants dans des comptes intelligents.

Lien d’origine: https://twitter.com/ligients/status/1778823652584120497

L’EIP-3074 sera lancé dans la prochaine Fork Hard Ethereum.

  • Related Posts

    Le potentiel d’Ethereum n’est pas seulement passé dans le SPOT ETF

    Jessy, royaume de la vision de Bitchain En ce qui concerne les chants unanimes d’Ethereum et le déclin, une transformation s’est produite après le passage du FNB d’Ethereum Spot. Il…

    Reflection de la gouvernance Ethereum: Pourquoi êtes-vous insatisfait de l’incident de l’EIP-3074?

    Source: Buyu dit Cet article explique ma réflexion sur le récent incident EIP-3047, grâce à Vitalik et Yoav pour examen du contenu. Si vous ne connaissez pas cet incident,Prenons-le iciLe…

    Laisser un commentaire

    Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

    You Missed

    Le premier lot de 8 projets sélectionnés de l’accélérateur Web Post

    • By jakiro
    • avril 17, 2025
    • 0 views
    Le premier lot de 8 projets sélectionnés de l’accélérateur Web Post

    Lequel est le plus « juste » entre Nubit, Babylon et Bitlayer?

    • By jakiro
    • avril 17, 2025
    • 0 views
    Lequel est le plus « juste » entre Nubit, Babylon et Bitlayer?

    Encyclopédie dorée | Comment la guerre commerciale a-t-elle affecté les actions et les marchés cryptographiques?

    • By jakiro
    • avril 17, 2025
    • 0 views
    Encyclopédie dorée | Comment la guerre commerciale a-t-elle affecté les actions et les marchés cryptographiques?

    Encyclopédie dorée | La BTC est-elle un refuge pendant la guerre commerciale?

    • By jakiro
    • avril 16, 2025
    • 2 views
    Encyclopédie dorée | La BTC est-elle un refuge pendant la guerre commerciale?

    Pourquoi les Américains veulent quitter les États-Unis: changements économiques, politiques et mondiaux

    • By jakiro
    • avril 16, 2025
    • 2 views
    Pourquoi les Américains veulent quitter les États-Unis: changements économiques, politiques et mondiaux

    DONNÉES: L’exploration de BTC est hautement centralisée et six piscines minières principales exploitent plus de 95% des blocs

    • By jakiro
    • avril 16, 2025
    • 2 views
    DONNÉES: L’exploration de BTC est hautement centralisée et six piscines minières principales exploitent plus de 95% des blocs
    Home
    News
    School
    Search