¿La firma maliciosa después del EIP-3074 habrá causado que se agoten los fondos de la cuenta de Ethereum?

>Fuente: Metacat

EIP-3074 United Autor está aquí!Antes de que las cosas se fuera más fuera de control, permítanme calmar temporalmente esta preocupación.

En primer lugar: no escuché que haya billeteras en la actualidad, lo que respalda la firma sin datos de prefijo.Esto significa que no hay billetera que admita EIP-3074.No importa cuántos paneles de control navegue o cuántas características avanzadas abran.La noticia que no puede ser firmada por EIP-3074Esencia

El mensaje de «iniciar sesión» DAPP utiliza el estándar basado en el estándar EIP-3074 basado en EIP-191EsenciaEsto agregará los siguientes datos al mensaje de su firma:

0x19 & lt; )

Es por eso que las personas que no pueden engañar al inicio de sesión DAPP realmente firmaron una transacción válida de Ethereum.

La transacción utiliza un solo valor de byte como prefijo:

0x01-2930 tx
0x02 -1559 tx
0x03-4844 tx

Para obtener más información, consulte: https://github.com/ethereum/execution-specs/tree/master/lists/signature-types

EIP-3074 planea usar prefijo 0x04EsenciaEsto eliminará la ambigüedad de todos los demás tipos de datos de firma en Ethereum.Las billeteras deben elegir activamente permitir a los usuarios firmar estos mensajes.Esencia

Basado en la forma específica de EIP-3074, el caso de la colección de billeteras puede hacer que los usuarios tengan más probabilidades de ser utilizados.EsenciaPara comprender esto, debemos asegurarnos de que comprendamos el principio de funcionamiento de la firma EIP-3074.

Establecer un mensaje de autenticación de firma tiene los siguientes campos.Lo importante es que incluye una dirección.Esta es la única dirección de Auth que la firma es efectiva.

Para cuentas que consumen el saldo,debeAl mismo tiempo, satisfaga los siguientes dos puntos:

1) Se debe permitir que las billeteras firmen a cualquier dirección de llamadas (dirección de invover),

2) Los usuarios no deben verificar si el invocador es creíble.

Esto significa que cualquiera de los usuarios ejecuta cualquiera de ellos.

Queremos que el software de billetera entienda:EIP-3074 Caller (Invoker) es más similar a la extensión del código de software de la billetera en lugar de los contratosEsenciaLas billeteras no permiten a los usuarios ejecutar ningún código libremente y acceder a su PK (claves privadas);

Por lo tanto, si el software de billetera integra EIP-3074 inseguro,ySi los usuarios no verifican que estén interactuando, pueden confiar a los llamados maliciosos.Sin embargo, aún se puede revocar enviando un solo TX de EOA.Esto revocará todas las firmas de autenticación «en curso».

Al menos, el software de billetera debería hacer que la firma del mensaje EIP-3074 se convierta en un evento importante, al igual que exportar su nivel de clave privada.

Supongamos que la billetera está integrada con 3074 de manera segura, la cuenta aún puede ser robadaEsenciaEste es el atributo básico de las transacciones por lotes.Le permite enviar fácilmente múltiples operaciones, al igual que los atacantes le permite seducir a enviar un lote de activos a las direcciones que controlan.

El software de la billetera debe mostrar claramente cada operación que está firmandoEsenciaDe esta manera, es fácil notar que «solo planeo lidiar con una transacción, pero esta solicitud de firma me ha hecho más de una docena de transacciones».Si está aprobado por la firma de ciegas, esto no se puede detectarEsencia

Sí, EIP-3074 Fideicomisos de billeteras.Sin embargo, ¡hemos confiado en ellos de forma segura con nuestra clave privada!No hay un mayor nivel de confianza.

Puede integrarse de forma segura y usar EIP-3074.Si alguna billetera tiene dudas sobre cómo realizar esta operación, contáctenos en cualquier momento.Como autor de EIP-3074, actualmente estamos considerando cómo ayudar a la próxima etapa de desarrollo.

En los últimos años, hemos pasado mucho tiempo para desarrollar escenas hipotéticas sobre cómo usarlo y abusar de ella.Nos alegra comenzar la producción.Pero también nos damos cuenta de que esta es la parte más difícil.

Resumir después de EIP-3074, una sola firma incorrecta agotará sus inquietudes sobre el saldo de su cuenta de EthereumEl

-La billetera no admite las firmas del tipo EIP-3074.

-El campo unitario en la firma EIP-3074 es muy importante.Una mala persona que llama puede robar sus fondos.

-La billetera debe asegurarse de que la dirección sea creíble.Esto es similar a cómo las billeteras están evitando actualmente cualquier código.

-Las transacciones por lotes en EIP-3074 aún comenzarán un mundo, y los actores maliciosos pueden engañarlo para firmar transacciones para transferir activos.Las billeteras deben mostrar claramente qué sucede al firmar el mensaje EIP-3074.

-El, tenemos una gran confianza en las billeteras, pero los usuarios les han confiado sus claves privadas, que es el más alto nivel de confianza.

EIP-3074 y EIP-4337

EIP-3074 es algo muy bueno para los proveedores de abstracción de la cuenta, porque es muy beneficioso para nuestros clientes.

-Cerc-4337 es la mejor manera de introducir nuevos usuarios en el campo de cifrado.

-EIP-3074 es la mejor manera de introducir usuarios existentes en cuentas inteligentes.

Enlace original: https://twitter.com/lightclients/status/1778823652584120497

  • Related Posts

    El potencial de Ethereum no solo se pasa en el spot ETF

    Jessy, reino de la visión de Bittain Con respecto a las cantas y el declive unánime de Ethereum, se produjo una transformación después de que el ETF de Ethereum Spot…

    Reflexión de la gobernanza de Ethereum: ¿Por qué no está satisfecho con el incidente EIP-3074?

    Fuente: Buyu dijo Este artículo explica mi pensamiento sobre el reciente incidente EIP-3047, gracias a Vitalik y Yoav por su revisión del contenido. Si no conoces este incidente,Revisemos aquíEl No…

    Deja una respuesta

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

    You Missed

    ¿Qué hace que los eventos de la alfombra de criptomonedas ocurran con frecuencia?

    • Por jakiro
    • abril 18, 2025
    • 0 views
    ¿Qué hace que los eventos de la alfombra de criptomonedas ocurran con frecuencia?

    Wintermute Ventures: ¿Por qué invertimos en Euler?

    • Por jakiro
    • abril 18, 2025
    • 1 views
    Wintermute Ventures: ¿Por qué invertimos en Euler?

    ¿Puede Trump disparar Powell? ¿Qué riesgos económicos traerán?

    • Por jakiro
    • abril 18, 2025
    • 0 views
    ¿Puede Trump disparar Powell? ¿Qué riesgos económicos traerán?

    Glassnode: ¿Estamos experimentando una transición de toro?

    • Por jakiro
    • abril 18, 2025
    • 1 views
    Glassnode: ¿Estamos experimentando una transición de toro?

    El primer lote de 8 proyectos seleccionados del acelerador web de los 8 proyectos seleccionados

    • Por jakiro
    • abril 17, 2025
    • 1 views
    El primer lote de 8 proyectos seleccionados del acelerador web de los 8 proyectos seleccionados

    ¿Cuál es más «solo» entre Nubit, Babilonia y Bitlayer?

    • Por jakiro
    • abril 17, 2025
    • 2 views
    ¿Cuál es más «solo» entre Nubit, Babilonia y Bitlayer?
    Home
    News
    School
    Search