空白支票 eth_sign 钓鱼分析

慢雾科技Pubblicato 2022-10-11Pubblicato ultima volta 2022-10-11

Introduzione

近期,我们发现多起关于 eth_sign 签名的钓鱼事件。

近期,我们发现多起关于 eth_sign 签名的钓鱼事件。

钓鱼网站 1:https://moonbirds-exclusive.com/

当我们连接钱包后并点击 Claim 后,弹出一个签名申请框,同时 MetaMask 显示了一个红色提醒警告,而光从这个弹窗上无法辨别要求签名的到底是什么内容。

其实这是一种非常危险的签名类型,基本上就是以太坊的「空白支票」。通过这个钓鱼,骗子可以使用您的私钥签署任何交易。

除此之外,还有一种钓鱼:在你拒绝上述的 sign 后,它会在你的 MetaMask 自动显示另一个签名框,趁你没注意就骗到你的签名。而看看签名内容,使用了 SetApprovalForAll 方法,同时 Approved asset 的目标显示为 All of your NFT,也就是说,一旦你签名,骗子就可以毫无节制地盗走你的所有 NFT。如下:

钓鱼网站 2:https://dooooodles.org/

我们使用 MistTrack 来分析下骗子地址:

0xa594f48e80ffc8240f2f28d375fe4ca5379babc7

通过分析,骗子多次调用 SetApprovalForAll 盗取用户资产,骗子地址目前已收到 33 个 NFT,售出部分后获得超 4 ETH。

回到正题,我们来研究下这种钓鱼方法。首先,我们看看 MetaMask 官方是如何说明的:

也就是说,MetaMask 目前有六种签名方法(例如 personal_sign),只有一种方式会出现 MetaMask 警告,发生在 eth_sign 的签名情况下,原因是 eth_sign 方法是一种开放式签名方法,它允许对任意 Hash 进行签名,这意味着它可用于对交易或任何其他数据进行签名,从而构成危险的网络钓鱼风险。

根据 MetaMask 官方文档说明,eth_sign 方法是可以对任意哈希进行签名的,而我们在签署一笔交易时本质上也是对一串哈希进行签名,只不过这中间的编码过程都由 MetaMask 替我们处理了。我们可以再简单回顾下从编码到交易广播的过程:

在进行交易广播前,MetaMask 会获取我们转账的对象(to)、转账的金额(value)、附带的数据(data),以及 MetaMask 自动帮我们获取并计算的 nonce、gasPrice、gasLimit 参数进行 RLP 编码得到原始交易内容(rawTransaction)。如果是合约调用,那么 to 即为合约地址,data 即为调用数据。

rlp = require('rlp');

// Use non-EIP115 standard

const transaction = {

nonce: '',

gasPrice: '',

gasLimit: '',

to: '0x',

value: '',

data: '0x'

};

// RLP encode

const rawTransaction = rlp.encode([transaction.nonce, transaction.gasPrice, transaction.gasLimit, transaction.to, transaction.value, transaction.data]);

随后再对此内容进行 keccak256 哈希后得到一串 bytes32 的数据就是所需要我们签名的数据了。

// keccak256 encode

const msgHex = rawTransaction.toString('hex');

const msgHash = Web3.utils.keccak256('0x'+ msgHex);

我们使用 MetaMask 对这串数据签名后就会得到 r, s, v 值,用这三个值再与 nonce/gasPrice/gasLimit/to/value/data 进行一次 RLP 编码即可得到签名后的原始交易内容了,这时候就可以广播发出交易了。

rlp = require('rlp');

const transaction = {

nonce: '',

gasPrice: '',

gasLimit: '',

to: '',

value: '',

data: '',

v: '',

r: '',

s: ''

};

// RLP encode

const signedRawTransaction = rlp.encode([transaction.nonce, transaction.gasPrice, transaction.gasLimit, transaction.to, transaction.value, transaction.data, transaction.v, transaction.r, transaction.s]);

而如上所述,eth_sign 方法可以对任意哈希进行签名,那么自然可以对我们签名后的 bytes32 数据进行签名。因此攻击者只需要在我们连接 DApp 后获取我们的地址对我们账户进行分析查询,即可构造出任意数据(如:native 代币转账,合约调用)让我们通过 eth_sign 进行签名。

这种钓鱼方式对用户会有很强的迷惑性,以往我们碰到的授权类钓鱼在 MetaMask 会给我直观的展示出攻击者所要我们签名的数据。如下所示,MetaMask 展示出了此钓鱼网站诱导用户将 NFT 授权给恶意地址。

而当攻击者使用 eth_sign 方法让用户签名时,如下所示,MetaMask 展示的只是一串 bytes32 的哈希。

总结

本文主要介绍 eth_sign 签名方式的钓鱼手法。虽然在签名时 MetaMask 会有风险提示,但若结合钓鱼话术干扰,没有技术背景的普通用户很难防范此类钓鱼。建议用户在遇到此类钓鱼时提高警惕, 认准域名,仔细检查签名数据,必要时可以安装安全插件,如:RevokeCash、ScamSniffer 等,同时注意插件提醒。

Crypto di tendenza

Letture associate

Stablecoin Salaries: Why Are They Becoming the First Choice for Cross-Border Workers?

Stablecoin Salaries: Why They're Becoming the Top Choice for Global Remote Workers The traditional global salary system carries hidden exchange rate risks for freelancers in countries like India, Argentina, and Turkey who earn in USD but spend in local currencies. When salaries are instantly converted to local currency, workers lose purchasing power if that currency depreciates against the dollar. For instance, an Indian designer converting a $2000 monthly salary to rupees lost over 10% in purchasing power last year due to the rupee's decline. Holding even a portion of income in USD or USD-pegged stablecoins can preserve value. Stablecoins offer a solution by breaking down barriers to holding dollars. Opening foreign USD bank accounts is difficult, and international wire transfers incur high fees (averaging 6.5%) and delays. In contrast, stablecoin transfers are fast and low-cost. Furthermore, many countries with high inflation and depreciating currencies restrict citizens' access to foreign currency. Self-custody stablecoin wallets enable workers to hold dollar-equivalent assets without needing bank approval, bypassing these limits. These wallets integrate multiple functions: they allow users to convert only what's needed for daily expenses into local currency, keep the remainder in stablecoins, connect to on-chain lending or yield products, and even link to payment cards for direct spending. While challenges remain—such as the lack of deposit insurance and evolving regulatory frameworks—the trend is clear. Reports indicate a growing preference for USD or stablecoin payments among freelancers in high-inflation countries. This shift represents a fundamental restructuring of salary functions: payment currency, asset storage, yield generation, spending, and cross-border flow. It offers the freedom and flexibility that are core to money's purpose, signaling a profound change in the global financial landscape.

Foresight News7 min fa

Stablecoin Salaries: Why Are They Becoming the First Choice for Cross-Border Workers?

Foresight News7 min fa

Don't Just Focus on Layoffs, The New Structure of the Ethereum Foundation is More Worthy of Appreciation

The Ethereum Foundation (EF) has undergone a significant organizational restructuring, with the most notable change being a strategic refocusing of its priorities rather than just a 20% staff reduction (approximately 54 people). The new structure clearly prioritizes the Protocol and Access layers, which now comprise the largest teams (57 and 34 people, respectively). This signals EF's intent to concentrate its core resources on fundamental, hard-to-outsource aspects of Ethereum: protocol evolution, security, privacy, client development, and the foundational access layer. Key areas within the Protocol layer, led by an architecture group including Vitalik Buterin and Justin Drake, receive heightened emphasis. These include post-quantum security, zkEVM, formal verification, and long-term roadmap development ("Strawmap"). This reflects a shift towards tackling complex, interdependent challenges like scalability, privacy, and future-proofing the protocol, potentially moving from a pure "redundant security" multi-client model towards more specialized clients aided by AI-assisted formal verification. Financially, EF's budget is being reduced by approximately 40%. The goal is to transition from spending about 15% of its remaining funds annually to a more sustainable 5% rate, akin to a long-term endowment, ensuring its longevity. Concurrently, the restructuring involves pushing certain responsibilities—such as application development, adoption, and ecosystem coordination—to external organizations like EthLabs, the Ethereum Apps Guild, and others. This "multi-node" model aims to increase ecosystem resilience by decentralizing functions beyond the EF, though it introduces new coordination challenges. In essence, the reorganization represents EF consciously narrowing its scope to focus on the hardest, most critical protocol-level problems while fostering a more distributed and sustainable ecosystem structure for Ethereum's future growth.

Foresight News35 min fa

Don't Just Focus on Layoffs, The New Structure of the Ethereum Foundation is More Worthy of Appreciation

Foresight News35 min fa

Report Analysis: What Is Coherent Planning as CPO Booms?

Title: Report Interpretation: What Moves Is Coherent Making Amid the CPO Boom? Summary: JP Morgan analyst Samik Chatterjee reiterates an Overweight rating on Coherent (COHR), citing undervalued growth potential across three core areas: data center optical transceivers, co-packaged optics (CPO) chips, and industrial lasers/thermal management. COHR's 1.6T data center transceivers are in high demand, with pricing remaining firm. The rise of CPO is seen not as a threat but as a catalyst, creating higher demand for sophisticated optical components, an area where COHR holds a competitive edge with its comprehensive portfolio (lasers, isolators, VCSELs, thermoelectric coolers). Each CPO chip offers significantly greater revenue potential than traditional transceivers. Furthermore, its Optical Circuit Switch (OCS) technology targets a potential $4B market with reliability and power advantages. The company is expanding its InP (Indium Phosphide) device capacity fourfold within two years, securing substrate supply and transitioning to more cost-effective 6-inch wafers. As one of only two major suppliers of high-quality pump lasers—currently in severe shortage—COHR can now move up the value chain from components to complete line cards/systems, boosting ASP over tenfold. Gross margin targets (>42%) may be revised upward due to high-end product premiums, cost improvements from the wafer transition, and contributions from new high-margin products like CPO and OCS. Its efficient thermadite thermal material also offers long-term growth. Industrial segment revenue grows at a steady 5-10%, supported by semiconductor equipment orders. Changes in Apple's Face ID protocol present a re-competition opportunity for 3D sensing. Overall, Coherent is positioned as a key infrastructure provider, with AI-driven compute demand fueling the need for high-speed optical interconnectivity. Growth from CPO/OCS, stable industrial performance, and margin improvement support the bullish thesis. *Disclaimer: This summary interprets a third-party analyst report from JP Morgan. It does not constitute investment advice.*

marsbit58 min fa

Report Analysis: What Is Coherent Planning as CPO Booms?

marsbit58 min fa

After Laying Off 20% of Staff, What Are the Key Points of EF's New Structure?

Following the completion of a months-long organizational restructuring, the Ethereum Foundation (EF) announced a 20% workforce reduction (approximately 54 employees) on June 23rd. It reorganized its teams into five new core clusters: Protocol, Access, User, Community, and Institutional (plus Operations/Management support units). Officially, this move implements the EF's 2026 Mandate and 2025 Treasury Management Policy, aiming to create a more focused and "self-sovereign" organization. The restructuring prioritizes the CROPS principles—Censorship Resistance, Openness & Freedom, Privacy, and Security—as foundational organizational tenets. The Protocol cluster will focus on core protocol R&D, including MEV reduction and zkEVM. The Access cluster emphasizes preserving user "zero option" for non-custodial, permissionless interaction. The User, Community, and Institutional clusters will manage external engagement, with the latter handling institutional and regulatory matters. While offering enhanced severance and transition support for affected employees, the EF did not disclose budget allocations or specific KPIs for the new clusters. This has led to market uncertainty about the impact on project funding and development priorities. Analysts note the announcement's positive tone of mission focus contrasts with a backdrop of recent EF leadership changes and broader ecosystem pressures. The true impact—whether this signifies strategic realignment or reactive contraction—will become clearer as the new structure's resource allocation and project prioritization are revealed in the coming months.

marsbit1 h fa

After Laying Off 20% of Staff, What Are the Key Points of EF's New Structure?

marsbit1 h fa

Trading

Spot
Futures

Articoli Popolari

Come comprare NFT

Benvenuto in HTX.com! Abbiamo reso l'acquisto di APENFT (NFT) semplice e conveniente. Segui la nostra guida passo passo per intraprendere il tuo viaggio nel mondo delle criptovalute.Step 1: Crea il tuo Account HTXUsa la tua email o numero di telefono per registrarti il tuo account gratuito su HTX. Vivi un'esperienza facile e sblocca tutte le funzionalità,Crea il mio accountStep 2: Vai in Acquista crypto e seleziona il tuo metodo di pagamentoCarta di credito/debito: utilizza la tua Visa o Mastercard per acquistare immediatamente APENFTNFT.Bilancio: Usa i fondi dal bilancio del tuo account HTX per fare trading senza problemi.Terze parti: abbiamo aggiunto metodi di pagamento molto utilizzati come Google Pay e Apple Pay per maggiore comodità.P2P: Fai trading direttamente con altri utenti HTX.Over-the-Counter (OTC): Offriamo servizi su misura e tassi di cambio competitivi per i trader.Step 3: Conserva APENFT (NFT)Dopo aver acquistato APENFT (NFT), conserva nel tuo account HTX. In alternativa, puoi inviare tramite trasferimento blockchain o scambiare per altre criptovalute.Step 4: Scambia APENFT (NFT)Scambia facilmente APENFT (NFT) nel mercato spot di HTX. Accedi al tuo account, seleziona la tua coppia di trading, esegui le tue operazioni e monitora in tempo reale. Offriamo un'esperienza user-friendly sia per chi ha appena iniziato che per i trader più esperti.

508 Totale visualizzazioniPubblicato il 2024.12.10Aggiornato il 2025.03.21

Come comprare NFT

Cosa è AINFT

EternaFi Agents e $AINFT: Un'Analisi Completa dell'Infrastruttura NFT Potenziata dall'AI nell'Ecosistema Web3 L'intersezione tra intelligenza artificiale (AI) e tecnologia blockchain sta rapidamente evolvendo, stabilendo piattaforme innovative che ridefiniscono i modelli di proprietà e partecipazione economica. EternaFi Agents, insieme al suo token nativo $AINFT, esemplifica un approccio rivoluzionario alla tokenizzazione delle infrastrutture AI attraverso i token non fungibili (NFT). Lanciato a luglio 2025 dal team di sviluppo di Nova Club, EternaFi unisce i progressi dell'AI con i meccanismi finanziari decentralizzati della blockchain, presentando un'opportunità di investimento unica per i partecipanti all'interno dell'ecosistema web3. Questo articolo mira a fornire una valutazione approfondita di EternaFi Agents, coprendo i suoi componenti principali, la funzionalità e il significato nel panorama crypto. Introduzione e Panoramica del Progetto EternaFi Agents si presenta come un esempio saliente di come la tecnologia blockchain possa democratizzare l'accesso a capacità avanzate di AI. Il progetto si impegna a rimodellare il paradigma della proprietà dell'AI diversificando la partecipazione economica, rendendo i sistemi AI sofisticati accessibili a un numero maggiore di stakeholder. Al suo interno, il progetto tokenizza un modello di linguaggio di grandi dimensioni (LLM) proprietario sviluppato da Nova Club, consentendo ai detentori di NFT di ottenere un'esposizione frazionaria alle performance economiche del modello. Utilizzando NFT che rappresentano quote nel LLM, EternaFi Agents promuove un modello in cui gli stakeholder non solo partecipano al consumo dei servizi AI, ma godono anche della condivisione delle ricompense economiche generate dalla piattaforma. Questo approccio trasformativo consente lo sviluppo di modelli di reddito sostenibili per i servizi AI, promuovendo al contempo un ampio coinvolgimento della comunità e facilitando una governance trasparente. Cos'è EternaFi Agents? EternaFi Agents rappresenta un progetto di infrastruttura AI-NFT che mira a mescolare le capacità dell'AI con la tecnologia blockchain in un ecosistema coerente. La caratteristica essenziale di questo progetto è la creazione di NFT che fungono da strumenti finanziari, rappresentando frazioni di proprietà nell'infrastruttura AI proprietaria di Nova Club. Ogni NFT simboleggia un'esposizione diretta alle performance economiche del sistema AI sottostante, fornendo un'opportunità redditizia per gli investitori. Il progetto opera sulla blockchain Base, nota per la sua scalabilità e efficienza, garantendo così costi di transazione gestibili mentre facilita un'esperienza operativa senza soluzione di continuità. Una delle caratteristiche notevoli include un meccanismo di condivisione dei ricavi, in cui i detentori di NFT possono ricevere porzioni del reddito da abbonamenti generato dai servizi AI forniti sulla piattaforma. Questo approccio innovativo stabilisce una connessione tra il successo dei servizi AI e i dividendi economici distribuiti tra i detentori, garantendo così un allineamento degli interessi all'interno della comunità. Chi è il Creatore di EternaFi Agents? La forza creativa dietro EternaFi Agents è Nova Club, un team di sviluppo con sede a Singapore esperto nell'amalgama di AI e tecnologia blockchain. La loro esperienza precedente nello sviluppo di AI e nell'analisi delle criptovalute conferisce credibilità al progetto, contribuendo con una vasta gamma di competenze alla creazione di EternaFi Agents. La missione di Nova Club si concentra sulla democratizzazione dell'accesso alle tecnologie AI all'avanguardia, costruendo modelli economici sostenibili che avvantaggiano gli utenti insieme agli sviluppatori. Il loro impegno per la trasparenza, la governance della comunità e l'innovazione si riflette nel design e nell'implementazione della piattaforma EternaFi, mirando a stabilire un ecosistema unico che favorisca un coinvolgimento positivo e la creazione di valore a lungo termine. Chi sono gli Investitori di EternaFi Agents? I dettagli specifici riguardanti gli investitori o le organizzazioni di investimento che supportano EternaFi Agents non sono disponibili pubblicamente. Tuttavia, EternaFi ha adottato un approccio inclusivo per finanziare il suo sviluppo attraverso la vendita di NFT al pubblico, consentendo a una vasta gamma di partecipanti di investire nell'ecosistema. L'architettura del progetto garantisce che l'infrastruttura fondamentale sia finanziata in modo responsabile, consentendo ai membri della comunità di partecipare alla proprietà e ai ritorni economici generati dai servizi AI. Questo modello enfatizza il coinvolgimento della comunità allineando gli interessi degli investitori e degli sviluppatori del progetto, creando un ambiente collaborativo in cui la partecipazione a lungo termine è incentivata. Come Funziona EternaFi Agents? EternaFi Agents opera attraverso un ecosistema multifaccettato in cui gli NFT fungono da principale mezzo di rappresentazione della proprietà all'interno del progetto. Ogni detentore di NFT ha diritto a una quota del reddito mensile da abbonamento prodotto dalla piattaforma AI-powered sottostante, posizionando così la proprietà di NFT come un veicolo di investimento redditizio. Meccanismo di Generazione di Ricavi La principale fonte di generazione di ricavi per la piattaforma EternaFi deriva dalle commissioni di abbonamento relative ai servizi AI forniti. Gli utenti possono accedere a vari servizi a livelli, che vanno da strumenti di analisi di mercato di base a soluzioni di trading assistite da AI complete. Questi servizi sono monetizzati e formano la base per il framework di condivisione dei ricavi, che distribuisce i profitti ai detentori di NFT attraverso contratti intelligenti automatizzati. Una caratteristica innovativa dell'ecosistema EternaFi è il meccanismo di condivisione dei ricavi che opera in modo trasparente, garantendo che le ricompense siano allocate in base a metriche verificabili delle operazioni della piattaforma AI. Questo crea un legame diretto tra le performance dei servizi AI e i ritorni disponibili per gli investitori della comunità, stabilendo un modello economico sostenibile. Meccanismi di Staking e Vesting I partecipanti all'interno di EternaFi possono impegnarsi nello staking dei loro NFT per sbloccare ulteriori benefici economici. Il piano di vesting è progettato per promuovere un impegno a lungo termine tra i partecipanti, premiando coloro che mostrano un supporto continuo per il progetto. Questo garantisce un robusto allineamento degli interessi e favorisce un senso di coinvolgimento della comunità essenziale per raggiungere gli obiettivi a lungo termine del progetto. Governance Trasparente EternaFi Agents abbraccia la governance decentralizzata, consentendo ai detentori di NFT di svolgere un ruolo attivo nel processo decisionale riguardante lo sviluppo della piattaforma e le direzioni future. La struttura di governance include meccanismi di voto della comunità, fornendo ai detentori di NFT l'opportunità di influenzare decisioni significative e contribuendo a un approccio collaborativo alla crescita del progetto. Cronologia di EternaFi Agents La traiettoria di sviluppo di EternaFi Agents mostra un approccio sistematico verso la costruzione di un'infrastruttura AI sostenibile, soddisfacendo le esigenze dei partecipanti della comunità. Di seguito è riportata una cronologia delle tappe importanti nella storia del progetto: Luglio 2025: Lancio di EternaFi Agents, inclusa la vendita pubblica di NFT e il deployment del token $AINFT sulla blockchain Base. Q4 2025: Creazione dell'infrastruttura di mercato, inclusi pool di liquidità e lancio di dashboard di staking per i detentori di NFT. 2026: Inizio di programmi di coinvolgimento della comunità, espansione delle capacità AI e integrazione con tecnologie cross-chain. Q4 2026: Implementazione del sistema di distribuzione dei dividendi, consentendo ai detentori di NFT di raccogliere benefici economici dai loro investimenti. Queste tappe significano l'attenzione verso l'istituzione di un ecosistema funzionale e partecipativo, garantendo al contempo un'evoluzione continua per soddisfare le esigenze del mercato. Infrastruttura Tecnologica e Integrazione Blockchain EternaFi Agents è ancorato in un avanzato framework tecnologico che combina sistemi AI con capacità blockchain. Operando sulla blockchain Base, il progetto sfrutta i vantaggi della scalabilità e dei bassi costi di transazione. L'architettura sottostante dei contratti intelligenti governa la proprietà degli NFT, la condivisione dei ricavi e le caratteristiche di gestione della comunità, garantendo efficienza e trasparenza. Sviluppo del Sistema AI Il modello di linguaggio di grandi dimensioni proprietario che sostiene EternaFi Agents è stato sviluppato in modo indipendente ed è progettato per soddisfare applicazioni generatrici di reddito senza fare affidamento su framework esterni proprietari. Questo impegno riflette una dedizione a creare un'infrastruttura AI versatile e adattabile in grado di fornire servizi significativi agli utenti, generando così valore economico per gli investitori. Misure di Sicurezza La robustezza dell'infrastruttura di sicurezza di EternaFi è fondamentale. Audit regolari e misure di sicurezza rigorose garantiscono l'integrità dei sistemi AI e dei meccanismi blockchain, proteggendo da potenziali vulnerabilità mentre si favorisce la fiducia tra i partecipanti. Conclusione EternaFi Agents segna un'innovazione fondamentale nel campo dell'intelligenza artificiale e della tecnologia blockchain, aprendo strade per la proprietà della comunità e la partecipazione economica in capacità AI avanzate. La strategia globale del progetto di tokenizzare l'infrastruttura AI tramite NFT stabilisce un precedente per futuri ecosistemi decentralizzati. Armonizzando la sofisticazione tecnica con modelli economici centrati sull'utente, EternaFi non solo promuove il coinvolgimento, ma genera anche un framework di condivisione dei ricavi sostenibile per i partecipanti della comunità. L'importanza di EternaFi si estende ben oltre il suo successo operativo, poiché esemplifica come la blockchain possa democratizzare le tecnologie AI all'avanguardia, aprendo la strada a future iniziative in questo spazio intersezionale. L'evoluzione di EternaFi Agents potrebbe annunciare una nuova era di sviluppo dell'AI caratterizzata da governance guidata dai partecipanti, modelli economici sostenibili e verifica trasparente, contribuendo infine alla più ampia democratizzazione dell'AI e dell'accessibilità tecnologica in tutti i settori.

497 Totale visualizzazioniPubblicato il 2025.08.14Aggiornato il 2025.08.14

Cosa è AINFT

Discussioni

Benvenuto nella Community HTX. Qui puoi rimanere informato sugli ultimi sviluppi della piattaforma e accedere ad approfondimenti esperti sul mercato. Le opinioni degli utenti sul prezzo di NFT NFT sono presentate come di seguito.

活动图片