空白支票 eth_sign 钓鱼分析

慢雾科技Publicado a 2022-10-11Actualizado a 2022-10-11

Resumen

近期,我们发现多起关于 eth_sign 签名的钓鱼事件。

近期,我们发现多起关于 eth_sign 签名的钓鱼事件。

钓鱼网站 1:https://moonbirds-exclusive.com/

当我们连接钱包后并点击 Claim 后,弹出一个签名申请框,同时 MetaMask 显示了一个红色提醒警告,而光从这个弹窗上无法辨别要求签名的到底是什么内容。

其实这是一种非常危险的签名类型,基本上就是以太坊的「空白支票」。通过这个钓鱼,骗子可以使用您的私钥签署任何交易。

除此之外,还有一种钓鱼:在你拒绝上述的 sign 后,它会在你的 MetaMask 自动显示另一个签名框,趁你没注意就骗到你的签名。而看看签名内容,使用了 SetApprovalForAll 方法,同时 Approved asset 的目标显示为 All of your NFT,也就是说,一旦你签名,骗子就可以毫无节制地盗走你的所有 NFT。如下:

钓鱼网站 2:https://dooooodles.org/

我们使用 MistTrack 来分析下骗子地址:

0xa594f48e80ffc8240f2f28d375fe4ca5379babc7

通过分析,骗子多次调用 SetApprovalForAll 盗取用户资产,骗子地址目前已收到 33 个 NFT,售出部分后获得超 4 ETH。

回到正题,我们来研究下这种钓鱼方法。首先,我们看看 MetaMask 官方是如何说明的:

也就是说,MetaMask 目前有六种签名方法(例如 personal_sign),只有一种方式会出现 MetaMask 警告,发生在 eth_sign 的签名情况下,原因是 eth_sign 方法是一种开放式签名方法,它允许对任意 Hash 进行签名,这意味着它可用于对交易或任何其他数据进行签名,从而构成危险的网络钓鱼风险。

根据 MetaMask 官方文档说明,eth_sign 方法是可以对任意哈希进行签名的,而我们在签署一笔交易时本质上也是对一串哈希进行签名,只不过这中间的编码过程都由 MetaMask 替我们处理了。我们可以再简单回顾下从编码到交易广播的过程:

在进行交易广播前,MetaMask 会获取我们转账的对象(to)、转账的金额(value)、附带的数据(data),以及 MetaMask 自动帮我们获取并计算的 nonce、gasPrice、gasLimit 参数进行 RLP 编码得到原始交易内容(rawTransaction)。如果是合约调用,那么 to 即为合约地址,data 即为调用数据。

rlp = require('rlp');

// Use non-EIP115 standard

const transaction = {

nonce: '',

gasPrice: '',

gasLimit: '',

to: '0x',

value: '',

data: '0x'

};

// RLP encode

const rawTransaction = rlp.encode([transaction.nonce, transaction.gasPrice, transaction.gasLimit, transaction.to, transaction.value, transaction.data]);

随后再对此内容进行 keccak256 哈希后得到一串 bytes32 的数据就是所需要我们签名的数据了。

// keccak256 encode

const msgHex = rawTransaction.toString('hex');

const msgHash = Web3.utils.keccak256('0x'+ msgHex);

我们使用 MetaMask 对这串数据签名后就会得到 r, s, v 值,用这三个值再与 nonce/gasPrice/gasLimit/to/value/data 进行一次 RLP 编码即可得到签名后的原始交易内容了,这时候就可以广播发出交易了。

rlp = require('rlp');

const transaction = {

nonce: '',

gasPrice: '',

gasLimit: '',

to: '',

value: '',

data: '',

v: '',

r: '',

s: ''

};

// RLP encode

const signedRawTransaction = rlp.encode([transaction.nonce, transaction.gasPrice, transaction.gasLimit, transaction.to, transaction.value, transaction.data, transaction.v, transaction.r, transaction.s]);

而如上所述,eth_sign 方法可以对任意哈希进行签名,那么自然可以对我们签名后的 bytes32 数据进行签名。因此攻击者只需要在我们连接 DApp 后获取我们的地址对我们账户进行分析查询,即可构造出任意数据(如:native 代币转账,合约调用)让我们通过 eth_sign 进行签名。

这种钓鱼方式对用户会有很强的迷惑性,以往我们碰到的授权类钓鱼在 MetaMask 会给我直观的展示出攻击者所要我们签名的数据。如下所示,MetaMask 展示出了此钓鱼网站诱导用户将 NFT 授权给恶意地址。

而当攻击者使用 eth_sign 方法让用户签名时,如下所示,MetaMask 展示的只是一串 bytes32 的哈希。

总结

本文主要介绍 eth_sign 签名方式的钓鱼手法。虽然在签名时 MetaMask 会有风险提示,但若结合钓鱼话术干扰,没有技术背景的普通用户很难防范此类钓鱼。建议用户在遇到此类钓鱼时提高警惕, 认准域名,仔细检查签名数据,必要时可以安装安全插件,如:RevokeCash、ScamSniffer 等,同时注意插件提醒。

Lecturas Relacionadas

¿El primer movimiento de Zuckerberg al volver a la mesa de juego de la IA es despedir empleados?

Original: Odaily Planet Daily (@OdailyChina) Autor: Azuma (@azuma_eth) Según fuentes citadas por Reuters, Meta planea iniciar una ronda de despidos masivos el 20 de mayo, con aproximadamente 8000 empleados afectados, lo que representa alrededor del 10% de su fuerza laboral global. Se esperan más recortes en la segunda mitad del año, aunque los detalles aún no están finalizados. Esta decisión llega solo 10 días después de que Meta lanzara Muse Spark, su primer modelo de IA nativo multimodal desarrollado por el equipo Superintelligence Labs, dirigido por Alexandr Wang. El modelo, que compite con productos de OpenAI, Google y Anthropic, marcó el regreso de Meta a la competencia en IA. A diferencia de los despidos de 2022-2023 impulsados por presión financiera, esta vez Meta busca una estructura organizacional más plana y eficiente con ayuda de IA. Según informes internos, la compañía exige que para 2026 el 65% de los ingenieros generen al menos el 75% de su código con IA, vinculando incluso el uso de IA a promociones laborales. Este movimiento se alinea con una tendencia broader en tech: Amazon, Block (de Jack Dorsey) y Snap también han recortado puestos citando ganancias de eficiencia gracias a la IA, aunque algunos despidos en Block luego fueron revertidos parcialmente. La IA está redefiniendo el trabajo corporativo, pero su implementación requiere equilibrio para evitar transiciones demasiado abruptas.

Odaily星球日报Hace 20 min(s)

¿El primer movimiento de Zuckerberg al volver a la mesa de juego de la IA es despedir empleados?

Odaily星球日报Hace 20 min(s)

El verdadero campo de batalla de la IA está en el "Bosque Oscuro"

El verdadero campo de batalla de la IA está en el "bosque oscuro": un análisis de la divergencia estratégica entre China y EE.UU. Mientras los modelos chinos de generación de video por IA (como el "Happy Horse" de Alibaba, Seedance 2.0 de ByteDance y Kling 3.0 de Kuaishou) superan técnicamente a Sora de OpenAI en aplicaciones de consumo, el panorama estratégico global muestra una divergencia crítica. EE.UU., liderado por Anthropic con su modelo Claude Mythos (capaz de descubrir y explotar vulnerabilidades de ciberseguridad) y OpenAI con GPT-5.4-Cyber, se enfoca en el sector empresarial y de seguridad, dominando mercados de alto valor como ciberseguridad (100.000 millones de dólares en EE.UU. en 2026) y herramientas de productividad. Anthropic alcanza 30.000 millones de dólares en ingresos anuales recurrentes (ARR), superando a OpenAI. China, en cambio, prioriza el mercado de consumo, integrando la IA en ecosistemas existentes (TikTok, Alibaba Cloud) para impulsar la creación de contenido y la retención de usuarios, aunque con ARR muy inferiores (ej: 300 millones de dólares para Kling). Esta estrategia "embebida" es eficiente en costes y se beneficia de un mercado de consumo maduro, pero no construye capacidades profundas en áreas críticas como ciberseguridad o programación. La raíz de esta divergencia es estructural: EE.UU. controla el 75% de la capacidad de computación de IA de vanguardia y tiene un mercado B2B maduro y dispuesto a pagar. China, con un 17-18% de la capacidad de computación y un mercado B2B menos desarrollado, optimiza para el consumo. El artículo advierte que la competencia está entrando en una fase de "bosque oscuro", donde la IA defensiva/ofensiva en ciberseguridad se convierte en el verdadero campo de batalla por la supremacía digital. La falta de capacidades equivalentes a Mythos podría dejar a China vulnerable. La solución propuesta es una "guerra asimétrica": impulsar modelos de código abierto (ej: GLM-5.1 de Zhipu AI), adaptarse al hardware local y buscar mercados globales en desarrollo (Sudeste Asiático, Oriente Medio) no cubiertos por los gigantes estadounidenses.

marsbitHace 1 hora(s)

El verdadero campo de batalla de la IA está en el "Bosque Oscuro"

marsbitHace 1 hora(s)

Trading

Spot
Futuros

Artículos destacados

Cómo comprar NFT

¡Bienvenido a HTX.com! Hemos hecho que comprar APENFT (NFT) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar APENFT (NFT) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu APENFT (NFT)Después de comprar tu APENFT (NFT), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear APENFT (NFT)Tradear fácilmente con APENFT (NFT) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

397 Vistas totalesPublicado en 2024.12.10Actualizado en 2025.03.21

Cómo comprar NFT

Qué es AINFT

EternaFi Agents y $AINFT: Un Análisis Exhaustivo de la Infraestructura NFT Potenciada por IA en el Ecosistema Web3 La intersección de la inteligencia artificial (IA) y la tecnología blockchain está evolucionando rápidamente, estableciendo plataformas innovadoras que redefinen los modelos de propiedad y la participación económica. EternaFi Agents, junto con su token nativo $AINFT, ejemplifica un enfoque revolucionario para la tokenización de infraestructuras de IA a través de tokens no fungibles (NFTs). Lanzado en julio de 2025 por el equipo de desarrollo de Nova Club, EternaFi fusiona los avances de la IA con los mecanismos financieros descentralizados de la blockchain, presentando una oportunidad de inversión única para los participantes dentro del ecosistema web3. Este artículo tiene como objetivo proporcionar una evaluación en profundidad de EternaFi Agents, cubriendo sus componentes centrales, funcionalidad y significado dentro del paisaje cripto. Introducción y Visión General del Proyecto EternaFi Agents se erige como un ejemplo destacado de cómo la tecnología blockchain puede democratizar el acceso a capacidades avanzadas de IA. El proyecto se esfuerza por remodelar el paradigma de la propiedad de IA diversificando la participación económica, haciendo que los sistemas de IA sofisticados sean accesibles para un mayor número de interesados. En su núcleo, el proyecto tokeniza un modelo de lenguaje grande (LLM) propietario desarrollado por Nova Club, permitiendo a los titulares de NFT obtener exposición fraccionada al rendimiento económico del modelo. Al utilizar NFTs que representan participaciones en el LLM, EternaFi Agents fomenta un modelo en el que los interesados no solo participan en el consumo de servicios de IA, sino que también disfrutan de compartir las recompensas económicas generadas por la plataforma. Este enfoque transformador permite el desarrollo de modelos de ingresos sostenibles para los servicios de IA, al tiempo que promueve un amplio compromiso comunitario y facilita una gobernanza transparente. ¿Qué es EternaFi Agents? EternaFi Agents representa un proyecto de infraestructura AI-NFT que busca combinar las capacidades de la IA con la tecnología blockchain en un ecosistema coherente. La característica esencial de este proyecto es la creación de NFTs que sirven como instrumentos financieros, representando fracciones de propiedad en la infraestructura de IA propietaria de Nova Club. Cada NFT simboliza una exposición directa al rendimiento económico del sistema de IA subyacente, proporcionando una oportunidad lucrativa para los inversores. El proyecto opera en la blockchain Base, conocida por su escalabilidad y eficiencia, asegurando así costos de transacción manejables mientras facilita una experiencia operativa sin problemas. Una de las características notables incluye un mecanismo de reparto de ingresos, en el que los titulares de NFT pueden recibir porciones de los ingresos por suscripción generados por los servicios de IA proporcionados en la plataforma. Este enfoque innovador establece una conexión entre el éxito de los servicios de IA y los dividendos económicos distribuidos entre los titulares, asegurando así una alineación de intereses en toda la comunidad. ¿Quién es el Creador de EternaFi Agents? La fuerza creativa detrás de EternaFi Agents es Nova Club, un equipo de desarrollo con sede en Singapur, experto en la amalgama de IA y tecnología blockchain. Su experiencia previa en el desarrollo de IA y análisis de criptomonedas da credibilidad al proyecto, aportando una amplia experiencia a la creación de EternaFi Agents. La misión de Nova Club se centra en democratizar el acceso a tecnologías de IA de vanguardia mientras construye modelos económicos sostenibles que beneficien a los usuarios junto a los desarrolladores. Su compromiso con la transparencia, la gobernanza comunitaria y la innovación se refleja en el diseño e implementación de la plataforma EternaFi, con el objetivo de establecer un ecosistema único que fomente un compromiso positivo y la creación de valor a largo plazo. ¿Quiénes son los Inversores de EternaFi Agents? Los detalles específicos sobre los inversores u organizaciones de inversión que respaldan EternaFi Agents no están disponibles públicamente. Sin embargo, EternaFi ha adoptado un enfoque inclusivo para financiar su desarrollo a través de la venta de NFTs al público, permitiendo que una amplia gama de participantes invierta en el ecosistema. La arquitectura del proyecto asegura que la infraestructura central se financie de manera responsable mientras permite que los miembros de la comunidad participen en la propiedad y los retornos económicos generados por los servicios de IA. Este modelo enfatiza el compromiso comunitario al alinear los intereses de los inversores y los desarrolladores del proyecto, creando un entorno colaborativo donde se incentiva la participación a largo plazo. ¿Cómo Funciona EternaFi Agents? EternaFi Agents opera a través de un ecosistema multifacético donde los NFTs sirven como un medio principal de representación de propiedad dentro del proyecto. Cada titular de NFT tiene derecho a una parte de los ingresos mensuales por suscripción producidos por la plataforma impulsada por IA subyacente, posicionando así la propiedad de NFT como un vehículo de inversión lucrativo. Mecanismo de Generación de Ingresos La principal fuente de generación de ingresos para la plataforma EternaFi proviene de las tarifas de suscripción relacionadas con los servicios de IA proporcionados. Los usuarios pueden acceder a varios servicios escalonados, que van desde herramientas básicas de análisis de mercado hasta soluciones de trading asistidas por IA completas. Estos servicios se monetizan y forman la base del marco de reparto de ingresos, que distribuye beneficios a los titulares de NFT a través de contratos inteligentes automatizados. Una característica innovadora del ecosistema EternaFi es el mecanismo de reparto de ingresos que opera de manera transparente, asegurando que las recompensas se asignen en función de métricas verificables de las operaciones de la plataforma de IA. Esto crea un vínculo directo entre el rendimiento de los servicios de IA y los retornos disponibles para los inversores de la comunidad, estableciendo un modelo económico sostenible. Mecanismos de Staking y Vesting Los participantes dentro de EternaFi pueden participar en el staking de sus NFTs para desbloquear beneficios económicos adicionales. El calendario de vesting está diseñado para promover el compromiso a largo plazo entre los participantes, recompensando a aquellos que demuestran un apoyo continuo al proyecto. Esto asegura una robusta alineación de intereses y fomenta un sentido de compromiso comunitario esencial para lograr los objetivos a largo plazo del proyecto. Gobernanza Transparente EternaFi Agents abraza la gobernanza descentralizada, permitiendo que los titulares de NFT jueguen un papel activo en la toma de decisiones sobre el desarrollo y las futuras direcciones de la plataforma. La estructura de gobernanza incluye mecanismos de votación comunitaria, proporcionando a los titulares de NFT la oportunidad de influir en decisiones significativas y contribuyendo a un enfoque colaborativo para el crecimiento del proyecto. Cronología de EternaFi Agents La trayectoria de desarrollo de EternaFi Agents muestra un enfoque sistemático hacia la construcción de una infraestructura de IA sostenible mientras se satisfacen las necesidades de los participantes de la comunidad. A continuación, se presenta una cronología de hitos importantes en la historia del proyecto: Julio de 2025: Lanzamiento de EternaFi Agents, incluida la venta pública de NFTs y el despliegue del token $AINFT en la blockchain Base. Q4 2025: Establecimiento de la infraestructura de mercado, incluidas las pools de liquidez y lanzamiento de paneles de staking para los titulares de NFT. 2026: Inicio de programas de compromiso comunitario, expansión de capacidades de IA e integración con tecnologías cross-chain. Q4 2026: Implementación del sistema de distribución de dividendos, permitiendo a los titulares de NFT cosechar beneficios económicos de sus inversiones. Estos hitos significan el enfoque en establecer un ecosistema funcional y participativo mientras se asegura una evolución continua para satisfacer las demandas del mercado. Infraestructura Tecnológica e Integración Blockchain EternaFi Agents está anclado en un marco tecnológico avanzado que combina sistemas de IA con capacidades de blockchain. Operando en la blockchain Base, el proyecto aprovecha las ventajas de escalabilidad y bajos costos de transacción. La arquitectura subyacente de contratos inteligentes gobierna la propiedad de NFTs, el reparto de ingresos y las características de gestión comunitaria, asegurando eficiencia y transparencia. Desarrollo del Sistema de IA El modelo de lenguaje grande propietario que sustenta EternaFi Agents ha sido desarrollado de manera independiente y diseñado para atender aplicaciones generadoras de ingresos sin depender de marcos externos propietarios. Este esfuerzo refleja un compromiso con la creación de una infraestructura de IA versátil y adaptable capaz de ofrecer servicios significativos a los usuarios, generando así valor económico para los inversores. Medidas de Seguridad La solidez de la infraestructura de seguridad de EternaFi es primordial. Auditorías regulares y estrictas medidas de seguridad aseguran la integridad de los sistemas de IA y los mecanismos de blockchain, protegiendo contra posibles vulnerabilidades mientras se fomenta la confianza entre los participantes. Conclusión EternaFi Agents significa una innovación histórica dentro del ámbito de la inteligencia artificial y la tecnología blockchain, abriendo avenidas para la propiedad comunitaria y la participación económica en capacidades avanzadas de IA. La estrategia integral del proyecto para tokenizar la infraestructura de IA a través de NFTs establece un precedente para futuros ecosistemas descentralizados. Al armonizar la sofisticación técnica con modelos económicos centrados en el usuario, EternaFi no solo fomenta el compromiso, sino que también genera un marco sostenible de reparto de ingresos para los participantes de la comunidad. La importancia de EternaFi se extiende más allá de su éxito operativo, ya que ejemplifica cómo la blockchain puede democratizar tecnologías de IA de vanguardia, allanando el camino para futuras iniciativas en este espacio interseccional. La evolución de EternaFi Agents puede heraldar una nueva era de desarrollo de IA caracterizada por la gobernanza impulsada por los participantes, modelos económicos sostenibles y verificación transparente, contribuyendo en última instancia a la democratización más amplia del acceso a la IA y la tecnología en diversas industrias.

677 Vistas totalesPublicado en 2025.08.14Actualizado en 2025.08.14

Qué es AINFT

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de NFT (NFT).

活动图片