空白支票 eth_sign 钓鱼分析

慢雾科技Publié le 2022-10-11Dernière mise à jour le 2022-10-11

Résumé

近期,我们发现多起关于 eth_sign 签名的钓鱼事件。

近期,我们发现多起关于 eth_sign 签名的钓鱼事件。

钓鱼网站 1:https://moonbirds-exclusive.com/

当我们连接钱包后并点击 Claim 后,弹出一个签名申请框,同时 MetaMask 显示了一个红色提醒警告,而光从这个弹窗上无法辨别要求签名的到底是什么内容。

其实这是一种非常危险的签名类型,基本上就是以太坊的「空白支票」。通过这个钓鱼,骗子可以使用您的私钥签署任何交易。

除此之外,还有一种钓鱼:在你拒绝上述的 sign 后,它会在你的 MetaMask 自动显示另一个签名框,趁你没注意就骗到你的签名。而看看签名内容,使用了 SetApprovalForAll 方法,同时 Approved asset 的目标显示为 All of your NFT,也就是说,一旦你签名,骗子就可以毫无节制地盗走你的所有 NFT。如下:

钓鱼网站 2:https://dooooodles.org/

我们使用 MistTrack 来分析下骗子地址:

0xa594f48e80ffc8240f2f28d375fe4ca5379babc7

通过分析,骗子多次调用 SetApprovalForAll 盗取用户资产,骗子地址目前已收到 33 个 NFT,售出部分后获得超 4 ETH。

回到正题,我们来研究下这种钓鱼方法。首先,我们看看 MetaMask 官方是如何说明的:

也就是说,MetaMask 目前有六种签名方法(例如 personal_sign),只有一种方式会出现 MetaMask 警告,发生在 eth_sign 的签名情况下,原因是 eth_sign 方法是一种开放式签名方法,它允许对任意 Hash 进行签名,这意味着它可用于对交易或任何其他数据进行签名,从而构成危险的网络钓鱼风险。

根据 MetaMask 官方文档说明,eth_sign 方法是可以对任意哈希进行签名的,而我们在签署一笔交易时本质上也是对一串哈希进行签名,只不过这中间的编码过程都由 MetaMask 替我们处理了。我们可以再简单回顾下从编码到交易广播的过程:

在进行交易广播前,MetaMask 会获取我们转账的对象(to)、转账的金额(value)、附带的数据(data),以及 MetaMask 自动帮我们获取并计算的 nonce、gasPrice、gasLimit 参数进行 RLP 编码得到原始交易内容(rawTransaction)。如果是合约调用,那么 to 即为合约地址,data 即为调用数据。

rlp = require('rlp');

// Use non-EIP115 standard

const transaction = {

nonce: '',

gasPrice: '',

gasLimit: '',

to: '0x',

value: '',

data: '0x'

};

// RLP encode

const rawTransaction = rlp.encode([transaction.nonce, transaction.gasPrice, transaction.gasLimit, transaction.to, transaction.value, transaction.data]);

随后再对此内容进行 keccak256 哈希后得到一串 bytes32 的数据就是所需要我们签名的数据了。

// keccak256 encode

const msgHex = rawTransaction.toString('hex');

const msgHash = Web3.utils.keccak256('0x'+ msgHex);

我们使用 MetaMask 对这串数据签名后就会得到 r, s, v 值,用这三个值再与 nonce/gasPrice/gasLimit/to/value/data 进行一次 RLP 编码即可得到签名后的原始交易内容了,这时候就可以广播发出交易了。

rlp = require('rlp');

const transaction = {

nonce: '',

gasPrice: '',

gasLimit: '',

to: '',

value: '',

data: '',

v: '',

r: '',

s: ''

};

// RLP encode

const signedRawTransaction = rlp.encode([transaction.nonce, transaction.gasPrice, transaction.gasLimit, transaction.to, transaction.value, transaction.data, transaction.v, transaction.r, transaction.s]);

而如上所述,eth_sign 方法可以对任意哈希进行签名,那么自然可以对我们签名后的 bytes32 数据进行签名。因此攻击者只需要在我们连接 DApp 后获取我们的地址对我们账户进行分析查询,即可构造出任意数据(如:native 代币转账,合约调用)让我们通过 eth_sign 进行签名。

这种钓鱼方式对用户会有很强的迷惑性,以往我们碰到的授权类钓鱼在 MetaMask 会给我直观的展示出攻击者所要我们签名的数据。如下所示,MetaMask 展示出了此钓鱼网站诱导用户将 NFT 授权给恶意地址。

而当攻击者使用 eth_sign 方法让用户签名时,如下所示,MetaMask 展示的只是一串 bytes32 的哈希。

总结

本文主要介绍 eth_sign 签名方式的钓鱼手法。虽然在签名时 MetaMask 会有风险提示,但若结合钓鱼话术干扰,没有技术背景的普通用户很难防范此类钓鱼。建议用户在遇到此类钓鱼时提高警惕, 认准域名,仔细检查签名数据,必要时可以安装安全插件,如:RevokeCash、ScamSniffer 等,同时注意插件提醒。

Cryptos en tendance

Lectures associées

Salaires en stablecoin, pourquoi sont-ils devenus le premier choix des travailleurs transfrontaliers ?

Le salaire en stablecoins, solution préférée des travailleurs transnationaux face aux risques de change cachés. Pour les freelances de pays comme l'Inde, l'Argentine ou la Turquie payés en dollars mais dépensant en monnaie locale, la conversion immédiate des revenus entraîne une érosion du pouvoir d'achat lors des dépréciations monétaires. Conserver une partie de ses gains en dollars ou en stablecoins ancrés au dollar permet de se prémunir contre cela. Sur les 12 derniers mois, la roupie indienne a perdu plus de 10% face au dollar, et le peso argentin environ 25%. Détenir des actifs en dollars devient ainsi une stratégie de préservation, voire de gain. Cependant, ouvrir un compte en dollars à l'étranger est complexe et les virements internationaux coûtent en moyenne 6,5% de frais. Les stablecoins, comme ceux utilisés sur des plateformes de portefeuille auto-gérés (ex: Altitude), offrent une alternative. Ils permettent de recevoir, détenir et transférer des équivalents dollars quasi-instantanément, à très bas coût, sans les restrictions des banques traditionnelles. Les fonds peuvent être convertis au besoin pour les dépenses courantes, le reste étant conservé en stablecoins ou placé sur des protocoles DeFi pour générer des rendements. Bien que des défis persistent (sécurité des clés privées, cadre réglementaire incertain, absence d'assurance-dépôts), l'adoption croît. Les rapports montrent une nette préférence pour les salaires en dollars/stablecoins dans les pays à haute inflation. Cette innovation financière redéfinit le salaire en offrant liberté, flexibilité et une meilleure maîtrise de son pouvoir d'achat à l'échelle mondiale.

Foresight NewsIl y a 5 mins

Salaires en stablecoin, pourquoi sont-ils devenus le premier choix des travailleurs transfrontaliers ?

Foresight NewsIl y a 5 mins

Ne vous focalisez pas uniquement sur les licenciements, la nouvelle architecture de la Fondation Ethereum mérite plus d'attention

L’Ethereum Foundation (EF) a réorganisé sa structure, réduisant ses effectifs d’environ 20% (54 personnes) et son budget annuel de 40%. Cette restructuration vise à recentrer ses ressources et sa mission sur les couches fondamentales et difficiles à externaliser du protocole Ethereum. La nouvelle organisation priorise clairement la **couche Protocole** (57 personnes), suivie de la couche d’Accès (34). L’EF concentre désormais ses efforts sur les attributs essentiels d’Ethereum : la sécurité, la résistance à la censure, la vie privée, l’évolution du protocole et les clients. Des enjeux techniques de long terme comme la **sécurité post-quantique**, le **zkEVM**, la vérification formelle et la finalité sont désormais structurés en équipes dédiées et responsabilisées. Cette refonte s’accompagne d’un objectif financier : passer d’une consommation annuelle moyenne de 15% des réserves à environ 5% d’ici 2030, pour assurer la pérennité de la fondation. Parallèlement, l’EF encourage l’émergence de « nœuds » externes dans l’écosystème, comme EthLabs, pour prendre en charge des domaines plus proches de l’adoption, des applications et du développement produit. Le signal est fort : l’EF abandonne le modèle « généraliste » pour se concentrer sur les problèmes techniques complexes et de long terme, tout en partageant la responsabilité de construire l’écosystème avec d’autres organisations. L’enjeu sera de maintenir une coordination efficace au sein de cette nouvelle structure multipolaire.

Foresight NewsIl y a 33 mins

Ne vous focalisez pas uniquement sur les licenciements, la nouvelle architecture de la Fondation Ethereum mérite plus d'attention

Foresight NewsIl y a 33 mins

Analyse de rapport : Au cœur de l'explosion du CPO, quelle stratégie déploie Coherent ?

L'analyste de J.P. Morgan Samik Chatterjee réitère sa recommandation « surpondérer » pour Coherent (COHR), estimant que le marché sous-évalue son potentiel de croissance. La thèse repose sur trois piliers : 1. **Transmetteurs pour centres de données :** La demande pour ses transmetteurs 1.6T, désormais standard, reste forte avec une dynamique de prix saine. La tendance vers le CPO (Co-Packaged Optics) devrait stimuler, et non remplacer, la demande de composants optiques haut de gamme. 2. **CPO et OCS, des opportunités sous-estimées :** COHR possède un avantage dans le CPO grâce à son portefeuille complet de composants optiques (lasers, isolateurs, etc.), lui permettant de capturer une plus grande valeur par puce. Pour l'OCS (Optical Circuit Switch), son approche par cristaux liquides présente des avantages en fiabilité et consommation face aux solutions MEMS, sur un marché potentiel de 4 milliards de dollars. 3. **Croissance industrielle et amélioration de la marge :** Le segment industriel maintient une croissance organique de 5 à 10%. Parallèlement, la société vise une marge brute supérieure à 42%, soutenue par les produits premium, la transition vers des plaquettes de 6 pouces réduisant les coûts, et le déploiement de nouvelles solutions comme les matériaux de refroidissement haute performance. La stratégie inclut également un quadruplement planifié de la capacité de production de composants InP (phosphure d'indium) et une intégration verticale dans les systèmes à laser pompe, où COHR détient une position dominante. En résumé, la position clé de Coherent dans l'infrastructure optique pour l'IA, couplée à ces moteurs de croissance, fonde la recommandation positive.

marsbitIl y a 56 mins

Analyse de rapport : Au cœur de l'explosion du CPO, quelle stratégie déploie Coherent ?

marsbitIl y a 56 mins

Après une réduction de 20% des effectifs, quels sont les points clés de la nouvelle structure de l'EF ?

L' Ethereum Foundation (EF) a annoncé une restructuration organisationnelle, incluant une réduction de 20 % de ses effectifs (soit 54 employés). L'objectif déclaré est d'aligner l'organisation sur son "Mandat" de 2026, en se concentrant sur les principes fondamentaux de CROPS (Censure-Resistance, Openness & Freedom, Privacy, Security) et en devenant plus agile. La nouvelle structure est organisée autour de cinq pôles principaux : 1. **Protocole** : Recherche fondamentale et développement du protège (sécurité post-quantique, zkEVM, etc.). 2. **Accès** : Garantir un chemin d'accès sans confiance et sans autorisation pour les utilisateurs. 3. **Utilisateur** : Représenter les besoins des utilisateurs finaux. 4. **Communauté** : Maintenir les liens avec les alliés open-source et les défenseurs des libertés. 5. **Institutionnel** : Engager les entreprises et les gouvernements tout en veillant au respect des valeurs d'Ethereum. L'EF souligne que cette réorganisation n'est pas motivée par une crise financière, mais par une volonté de recentrage stratégique. Des dispositions (indemnités supérieures au légal, aide au reclassement dans l'écosystème) sont prévues pour les employés concernés. Les observateurs notent cependant que ce changement intervient dans un contexte de pression sur la gouvernance de l'EF et de fragmentation de l'écosystème L2. L'impact réel sur le rythme des mises à jour du protocole, le financement des biens publics et l'orientation stratégique reste à clarifier, l'EF promettant plus de détails dans les semaines à venir.

marsbitIl y a 1 h

Après une réduction de 20% des effectifs, quels sont les points clés de la nouvelle structure de l'EF ?

marsbitIl y a 1 h

Trading

Spot
Futures

Articles tendance

Comment acheter NFT

Bienvenue sur HTX.com ! Nous vous permettons d'acheter APENFT (NFT) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément APENFT (NFT).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos APENFT (NFT)Après avoir acheté vos APENFT (NFT), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des APENFT (NFT)Tradez facilement APENFT (NFT) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

464 vues totalesPublié le 2024.12.10Mis à jour le 2025.03.21

Comment acheter NFT

Qu'est ce que AINFT

EternaFi Agents et $AINFT : Une analyse complète de l'infrastructure NFT alimentée par l'IA dans l'écosystème Web3 L'intersection de l'intelligence artificielle (IA) et de la technologie blockchain évolue rapidement, établissant des plateformes innovantes qui redéfinissent les modèles de propriété et de participation économique. EternaFi Agents, avec son jeton natif $AINFT, illustre une approche révolutionnaire de la tokenisation des infrastructures d'IA par le biais de jetons non fongibles (NFT). Lancé en juillet 2025 par l'équipe de développement de Nova Club, EternaFi fusionne les avancées de l'IA avec les mécanismes financiers décentralisés de la blockchain, présentant une opportunité d'investissement unique pour les participants de l'écosystème web3. Cet article vise à fournir une évaluation approfondie des EternaFi Agents, couvrant ses composants essentiels, sa fonctionnalité et son importance dans le paysage crypto. Introduction et aperçu du projet EternaFi Agents se présente comme un exemple marquant de la manière dont la technologie blockchain peut démocratiser l'accès à des capacités avancées d'IA. Le projet s'efforce de remodeler le paradigme de la propriété de l'IA en diversifiant la participation économique, rendant les systèmes d'IA sophistiqués accessibles à un plus grand nombre de parties prenantes. Au cœur du projet, celui-ci tokenise un modèle de langage de grande taille (LLM) propriétaire développé par Nova Club, permettant aux détenteurs de NFT d'obtenir une exposition fractionnée à la performance économique du modèle. En utilisant des NFT représentant des participations dans le LLM, EternaFi Agents favorise un modèle où les parties prenantes participent non seulement à la consommation des services d'IA, mais partagent également les récompenses économiques générées par la plateforme. Cette approche transformative permet le développement de modèles de revenus durables pour les services d'IA, tout en promouvant un large engagement communautaire et en facilitant une gouvernance transparente. Qu'est-ce qu'EternaFi Agents ? EternaFi Agents représente un projet d'infrastructure AI-NFT qui vise à mélanger les capacités de l'IA avec la technologie blockchain dans un écosystème cohérent. La caractéristique essentielle de ce projet est la création de NFT qui servent d'instruments financiers, représentant des fractions de propriété dans l'infrastructure d'IA propriétaire de Nova Club. Chaque NFT symbolise une exposition directe à la performance économique du système d'IA sous-jacent, offrant une opportunité lucrative pour les investisseurs. Le projet fonctionne sur la blockchain Base, connue pour sa scalabilité et son efficacité, garantissant ainsi des coûts de transaction gérables tout en facilitant une expérience opérationnelle fluide. L'une des caractéristiques notables inclut un mécanisme de partage des revenus, permettant aux détenteurs de NFT de recevoir des portions des revenus d'abonnement générés par les services d'IA fournis sur la plateforme. Cette approche innovante établit un lien entre le succès des services d'IA et les dividendes économiques distribués parmi les détenteurs, garantissant ainsi un alignement des intérêts au sein de la communauté. Qui est le créateur d'EternaFi Agents ? La force créatrice derrière EternaFi Agents est Nova Club, une équipe de développement basée à Singapour, spécialisée dans l'amalgame de l'IA et de la technologie blockchain. Leur expérience antérieure dans le développement de l'IA et l'analyse des cryptomonnaies donne du crédit au projet, contribuant à une large expertise à la création d'EternaFi Agents. La mission de Nova Club est centrée sur la démocratisation de l'accès aux technologies d'IA de pointe tout en construisant des modèles économiques durables qui bénéficient aux utilisateurs ainsi qu'aux développeurs. Leur engagement envers la transparence, la gouvernance communautaire et l'innovation se reflète dans la conception et la mise en œuvre de la plateforme EternaFi, visant à établir un écosystème unique qui favorise un engagement positif et la création de valeur à long terme. Qui sont les investisseurs d'EternaFi Agents ? Les détails spécifiques concernant les investisseurs ou les organisations d'investissement soutenant EternaFi Agents ne sont pas publiquement disponibles. Cependant, EternaFi a adopté une approche inclusive pour financer son développement par la vente de NFT au public, permettant à un large éventail de participants d'investir dans l'écosystème. L'architecture du projet garantit que l'infrastructure de base est financée de manière responsable tout en permettant aux membres de la communauté de participer à la propriété et aux retours économiques générés par les services d'IA. Ce modèle met l'accent sur l'engagement communautaire en alignant les intérêts des investisseurs et des développeurs du projet, créant un environnement collaboratif où la participation à long terme est incitée. Comment fonctionne EternaFi Agents ? EternaFi Agents fonctionne à travers un écosystème multifacette où les NFT servent de principal moyen de représentation de la propriété au sein du projet. Chaque détenteur de NFT a droit à une part des revenus d'abonnement mensuels produits par la plateforme alimentée par l'IA, positionnant ainsi la propriété de NFT comme un véhicule d'investissement lucratif. Mécanisme de génération de revenus La principale source de génération de revenus pour la plateforme EternaFi provient des frais d'abonnement liés aux services d'IA fournis. Les utilisateurs peuvent accéder à divers services par niveaux, allant des outils d'analyse de marché de base aux solutions de trading assistées par IA complètes. Ces services sont monétisés et forment la base du cadre de partage des revenus, qui distribue les profits aux détenteurs de NFT par le biais de contrats intelligents automatisés. Une caractéristique innovante de l'écosystème EternaFi est le mécanisme de partage des revenus qui fonctionne de manière transparente, garantissant que les récompenses sont allouées en fonction de métriques vérifiables des opérations de la plateforme d'IA. Cela crée un lien direct entre la performance des services d'IA et les retours disponibles pour les investisseurs de la communauté, établissant un modèle économique durable. Mécanismes de staking et de vesting Les participants au sein d'EternaFi peuvent s'engager dans le staking de leurs NFT pour débloquer des avantages économiques supplémentaires. Le calendrier de vesting est conçu pour promouvoir un engagement à long terme parmi les participants, récompensant ceux qui montrent un soutien continu au projet. Cela garantit un alignement robuste des intérêts et favorise un sentiment d'engagement communautaire essentiel pour atteindre les objectifs à long terme du projet. Gouvernance transparente EternaFi Agents adopte une gouvernance décentralisée, permettant aux détenteurs de NFT de jouer un rôle actif dans la prise de décision concernant le développement de la plateforme et ses orientations futures. La structure de gouvernance comprend des mécanismes de vote communautaire, offrant aux détenteurs de NFT l'opportunité d'influencer des décisions significatives et contribuant à une approche collaborative de la croissance du projet. Chronologie d'EternaFi Agents La trajectoire de développement d'EternaFi Agents montre une approche systématique vers la construction d'une infrastructure d'IA durable tout en répondant aux besoins des participants de la communauté. Voici une chronologie des jalons importants de l'histoire du projet : Juillet 2025 : Lancement d'EternaFi Agents, y compris la vente publique de NFT et le déploiement du jeton $AINFT sur la blockchain Base. T4 2025 : Établissement de l'infrastructure de marché, y compris des pools de liquidité et lancement de tableaux de bord de staking pour les détenteurs de NFT. 2026 : Initiation de programmes d'engagement communautaire, expansion des capacités d'IA et intégration avec des technologies inter-chaînes. T4 2026 : Mise en œuvre du système de distribution de dividendes, permettant aux détenteurs de NFT de récolter des bénéfices économiques de leurs investissements. Ces jalons signifient l'accent mis sur l'établissement d'un écosystème fonctionnel et participatif tout en garantissant une évolution continue pour répondre aux demandes du marché. Infrastructure technologique et intégration blockchain EternaFi Agents est ancré dans un cadre technologique avancé combinant des systèmes d'IA avec des capacités blockchain. Fonctionnant sur la blockchain Base, le projet tire parti des avantages de la scalabilité et des faibles coûts de transaction. L'architecture sous-jacente des contrats intelligents régit la propriété des NFT, le partage des revenus et les fonctionnalités de gestion communautaire, garantissant efficacité et transparence. Développement du système d'IA Le modèle de langage de grande taille propriétaire sous-jacent à EternaFi Agents a été développé de manière indépendante et conçu pour répondre à des applications génératrices de revenus sans dépendre de cadres externes propriétaires. Cet effort reflète un engagement à créer une infrastructure d'IA polyvalente et adaptable capable de fournir des services significatifs aux utilisateurs, générant ainsi de la valeur économique pour les investisseurs. Mesures de sécurité La robustesse de l'infrastructure de sécurité d'EternaFi est primordiale. Des audits réguliers et des mesures de sécurité strictes garantissent l'intégrité des systèmes d'IA et des mécanismes blockchain, protégeant contre les vulnérabilités potentielles tout en favorisant la confiance parmi les participants. Conclusion EternaFi Agents signifie une innovation marquante dans le domaine de l'intelligence artificielle et de la technologie blockchain, ouvrant des avenues pour la propriété communautaire et la participation économique dans des capacités avancées d'IA. La stratégie complète du projet pour tokeniser l'infrastructure d'IA via des NFT établit un précédent pour les futurs écosystèmes décentralisés. En harmonisant la sophistication technique avec des modèles économiques centrés sur l'utilisateur, EternaFi favorise non seulement l'engagement, mais génère également un cadre de partage des revenus durable pour les participants de la communauté. L'importance d'EternaFi s'étend bien au-delà de son succès opérationnel, car elle illustre comment la blockchain peut démocratiser les technologies d'IA de pointe, ouvrant la voie à de futures initiatives dans cet espace intersectionnel. L'évolution d'EternaFi Agents pourrait annoncer une nouvelle ère de développement de l'IA caractérisée par une gouvernance dirigée par les participants, des modèles économiques durables et une vérification transparente, contribuant finalement à la démocratisation plus large de l'IA et de l'accessibilité technologique à travers les industries.

875 vues totalesPublié le 2025.08.14Mis à jour le 2025.08.14

Qu'est ce que AINFT

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de NFT (NFT) sont présentées ci-dessous.

活动图片