空白支票 eth_sign 钓鱼分析

慢雾科技Publicado em 2022-10-11Última atualização em 2022-10-11

Resumo

近期,我们发现多起关于 eth_sign 签名的钓鱼事件。

近期,我们发现多起关于 eth_sign 签名的钓鱼事件。

钓鱼网站 1:https://moonbirds-exclusive.com/

当我们连接钱包后并点击 Claim 后,弹出一个签名申请框,同时 MetaMask 显示了一个红色提醒警告,而光从这个弹窗上无法辨别要求签名的到底是什么内容。

其实这是一种非常危险的签名类型,基本上就是以太坊的「空白支票」。通过这个钓鱼,骗子可以使用您的私钥签署任何交易。

除此之外,还有一种钓鱼:在你拒绝上述的 sign 后,它会在你的 MetaMask 自动显示另一个签名框,趁你没注意就骗到你的签名。而看看签名内容,使用了 SetApprovalForAll 方法,同时 Approved asset 的目标显示为 All of your NFT,也就是说,一旦你签名,骗子就可以毫无节制地盗走你的所有 NFT。如下:

钓鱼网站 2:https://dooooodles.org/

我们使用 MistTrack 来分析下骗子地址:

0xa594f48e80ffc8240f2f28d375fe4ca5379babc7

通过分析,骗子多次调用 SetApprovalForAll 盗取用户资产,骗子地址目前已收到 33 个 NFT,售出部分后获得超 4 ETH。

回到正题,我们来研究下这种钓鱼方法。首先,我们看看 MetaMask 官方是如何说明的:

也就是说,MetaMask 目前有六种签名方法(例如 personal_sign),只有一种方式会出现 MetaMask 警告,发生在 eth_sign 的签名情况下,原因是 eth_sign 方法是一种开放式签名方法,它允许对任意 Hash 进行签名,这意味着它可用于对交易或任何其他数据进行签名,从而构成危险的网络钓鱼风险。

根据 MetaMask 官方文档说明,eth_sign 方法是可以对任意哈希进行签名的,而我们在签署一笔交易时本质上也是对一串哈希进行签名,只不过这中间的编码过程都由 MetaMask 替我们处理了。我们可以再简单回顾下从编码到交易广播的过程:

在进行交易广播前,MetaMask 会获取我们转账的对象(to)、转账的金额(value)、附带的数据(data),以及 MetaMask 自动帮我们获取并计算的 nonce、gasPrice、gasLimit 参数进行 RLP 编码得到原始交易内容(rawTransaction)。如果是合约调用,那么 to 即为合约地址,data 即为调用数据。

rlp = require('rlp');

// Use non-EIP115 standard

const transaction = {

nonce: '',

gasPrice: '',

gasLimit: '',

to: '0x',

value: '',

data: '0x'

};

// RLP encode

const rawTransaction = rlp.encode([transaction.nonce, transaction.gasPrice, transaction.gasLimit, transaction.to, transaction.value, transaction.data]);

随后再对此内容进行 keccak256 哈希后得到一串 bytes32 的数据就是所需要我们签名的数据了。

// keccak256 encode

const msgHex = rawTransaction.toString('hex');

const msgHash = Web3.utils.keccak256('0x'+ msgHex);

我们使用 MetaMask 对这串数据签名后就会得到 r, s, v 值,用这三个值再与 nonce/gasPrice/gasLimit/to/value/data 进行一次 RLP 编码即可得到签名后的原始交易内容了,这时候就可以广播发出交易了。

rlp = require('rlp');

const transaction = {

nonce: '',

gasPrice: '',

gasLimit: '',

to: '',

value: '',

data: '',

v: '',

r: '',

s: ''

};

// RLP encode

const signedRawTransaction = rlp.encode([transaction.nonce, transaction.gasPrice, transaction.gasLimit, transaction.to, transaction.value, transaction.data, transaction.v, transaction.r, transaction.s]);

而如上所述,eth_sign 方法可以对任意哈希进行签名,那么自然可以对我们签名后的 bytes32 数据进行签名。因此攻击者只需要在我们连接 DApp 后获取我们的地址对我们账户进行分析查询,即可构造出任意数据(如:native 代币转账,合约调用)让我们通过 eth_sign 进行签名。

这种钓鱼方式对用户会有很强的迷惑性,以往我们碰到的授权类钓鱼在 MetaMask 会给我直观的展示出攻击者所要我们签名的数据。如下所示,MetaMask 展示出了此钓鱼网站诱导用户将 NFT 授权给恶意地址。

而当攻击者使用 eth_sign 方法让用户签名时,如下所示,MetaMask 展示的只是一串 bytes32 的哈希。

总结

本文主要介绍 eth_sign 签名方式的钓鱼手法。虽然在签名时 MetaMask 会有风险提示,但若结合钓鱼话术干扰,没有技术背景的普通用户很难防范此类钓鱼。建议用户在遇到此类钓鱼时提高警惕, 认准域名,仔细检查签名数据,必要时可以安装安全插件,如:RevokeCash、ScamSniffer 等,同时注意插件提醒。

Criptomoedas em alta

Leituras Relacionadas

Stablecoin Salaries: Why Are They Becoming the First Choice for Cross-Border Workers?

Stablecoin Salaries: Why They're Becoming the Top Choice for Global Remote Workers The traditional global salary system carries hidden exchange rate risks for freelancers in countries like India, Argentina, and Turkey who earn in USD but spend in local currencies. When salaries are instantly converted to local currency, workers lose purchasing power if that currency depreciates against the dollar. For instance, an Indian designer converting a $2000 monthly salary to rupees lost over 10% in purchasing power last year due to the rupee's decline. Holding even a portion of income in USD or USD-pegged stablecoins can preserve value. Stablecoins offer a solution by breaking down barriers to holding dollars. Opening foreign USD bank accounts is difficult, and international wire transfers incur high fees (averaging 6.5%) and delays. In contrast, stablecoin transfers are fast and low-cost. Furthermore, many countries with high inflation and depreciating currencies restrict citizens' access to foreign currency. Self-custody stablecoin wallets enable workers to hold dollar-equivalent assets without needing bank approval, bypassing these limits. These wallets integrate multiple functions: they allow users to convert only what's needed for daily expenses into local currency, keep the remainder in stablecoins, connect to on-chain lending or yield products, and even link to payment cards for direct spending. While challenges remain—such as the lack of deposit insurance and evolving regulatory frameworks—the trend is clear. Reports indicate a growing preference for USD or stablecoin payments among freelancers in high-inflation countries. This shift represents a fundamental restructuring of salary functions: payment currency, asset storage, yield generation, spending, and cross-border flow. It offers the freedom and flexibility that are core to money's purpose, signaling a profound change in the global financial landscape.

Foresight NewsHá 8m

Stablecoin Salaries: Why Are They Becoming the First Choice for Cross-Border Workers?

Foresight NewsHá 8m

Don't Just Focus on Layoffs, The New Structure of the Ethereum Foundation is More Worthy of Appreciation

The Ethereum Foundation (EF) has undergone a significant organizational restructuring, with the most notable change being a strategic refocusing of its priorities rather than just a 20% staff reduction (approximately 54 people). The new structure clearly prioritizes the Protocol and Access layers, which now comprise the largest teams (57 and 34 people, respectively). This signals EF's intent to concentrate its core resources on fundamental, hard-to-outsource aspects of Ethereum: protocol evolution, security, privacy, client development, and the foundational access layer. Key areas within the Protocol layer, led by an architecture group including Vitalik Buterin and Justin Drake, receive heightened emphasis. These include post-quantum security, zkEVM, formal verification, and long-term roadmap development ("Strawmap"). This reflects a shift towards tackling complex, interdependent challenges like scalability, privacy, and future-proofing the protocol, potentially moving from a pure "redundant security" multi-client model towards more specialized clients aided by AI-assisted formal verification. Financially, EF's budget is being reduced by approximately 40%. The goal is to transition from spending about 15% of its remaining funds annually to a more sustainable 5% rate, akin to a long-term endowment, ensuring its longevity. Concurrently, the restructuring involves pushing certain responsibilities—such as application development, adoption, and ecosystem coordination—to external organizations like EthLabs, the Ethereum Apps Guild, and others. This "multi-node" model aims to increase ecosystem resilience by decentralizing functions beyond the EF, though it introduces new coordination challenges. In essence, the reorganization represents EF consciously narrowing its scope to focus on the hardest, most critical protocol-level problems while fostering a more distributed and sustainable ecosystem structure for Ethereum's future growth.

Foresight NewsHá 36m

Don't Just Focus on Layoffs, The New Structure of the Ethereum Foundation is More Worthy of Appreciation

Foresight NewsHá 36m

Report Analysis: What Is Coherent Planning as CPO Booms?

Title: Report Interpretation: What Moves Is Coherent Making Amid the CPO Boom? Summary: JP Morgan analyst Samik Chatterjee reiterates an Overweight rating on Coherent (COHR), citing undervalued growth potential across three core areas: data center optical transceivers, co-packaged optics (CPO) chips, and industrial lasers/thermal management. COHR's 1.6T data center transceivers are in high demand, with pricing remaining firm. The rise of CPO is seen not as a threat but as a catalyst, creating higher demand for sophisticated optical components, an area where COHR holds a competitive edge with its comprehensive portfolio (lasers, isolators, VCSELs, thermoelectric coolers). Each CPO chip offers significantly greater revenue potential than traditional transceivers. Furthermore, its Optical Circuit Switch (OCS) technology targets a potential $4B market with reliability and power advantages. The company is expanding its InP (Indium Phosphide) device capacity fourfold within two years, securing substrate supply and transitioning to more cost-effective 6-inch wafers. As one of only two major suppliers of high-quality pump lasers—currently in severe shortage—COHR can now move up the value chain from components to complete line cards/systems, boosting ASP over tenfold. Gross margin targets (>42%) may be revised upward due to high-end product premiums, cost improvements from the wafer transition, and contributions from new high-margin products like CPO and OCS. Its efficient thermadite thermal material also offers long-term growth. Industrial segment revenue grows at a steady 5-10%, supported by semiconductor equipment orders. Changes in Apple's Face ID protocol present a re-competition opportunity for 3D sensing. Overall, Coherent is positioned as a key infrastructure provider, with AI-driven compute demand fueling the need for high-speed optical interconnectivity. Growth from CPO/OCS, stable industrial performance, and margin improvement support the bullish thesis. *Disclaimer: This summary interprets a third-party analyst report from JP Morgan. It does not constitute investment advice.*

marsbitHá 59m

Report Analysis: What Is Coherent Planning as CPO Booms?

marsbitHá 59m

After Laying Off 20% of Staff, What Are the Key Points of EF's New Structure?

Following the completion of a months-long organizational restructuring, the Ethereum Foundation (EF) announced a 20% workforce reduction (approximately 54 employees) on June 23rd. It reorganized its teams into five new core clusters: Protocol, Access, User, Community, and Institutional (plus Operations/Management support units). Officially, this move implements the EF's 2026 Mandate and 2025 Treasury Management Policy, aiming to create a more focused and "self-sovereign" organization. The restructuring prioritizes the CROPS principles—Censorship Resistance, Openness & Freedom, Privacy, and Security—as foundational organizational tenets. The Protocol cluster will focus on core protocol R&D, including MEV reduction and zkEVM. The Access cluster emphasizes preserving user "zero option" for non-custodial, permissionless interaction. The User, Community, and Institutional clusters will manage external engagement, with the latter handling institutional and regulatory matters. While offering enhanced severance and transition support for affected employees, the EF did not disclose budget allocations or specific KPIs for the new clusters. This has led to market uncertainty about the impact on project funding and development priorities. Analysts note the announcement's positive tone of mission focus contrasts with a backdrop of recent EF leadership changes and broader ecosystem pressures. The true impact—whether this signifies strategic realignment or reactive contraction—will become clearer as the new structure's resource allocation and project prioritization are revealed in the coming months.

marsbitHá 1h

After Laying Off 20% of Staff, What Are the Key Points of EF's New Structure?

marsbitHá 1h

Trading

Spot
Futuros

Artigos em Destaque

Como comprar NFT

Bem-vindo à HTX.com!Tornámos a compra de APENFT (NFT) simples e conveniente.Segue o nosso guia passo a passo para iniciar a tua jornada no mundo das criptos.Passo 1: cria a tua conta HTXUtiliza o teu e-mail ou número de telefone para te inscreveres numa conta gratuita na HTX.Desfruta de um processo de inscrição sem complicações e desbloqueia todas as funcionalidades.Obter a minha contaPasso 2: vai para Comprar Cripto e escolhe o teu método de pagamentoCartão de crédito/débito: usa o teu visa ou mastercard para comprar APENFT (NFT) instantaneamente.Saldo: usa os fundos da tua conta HTX para transacionar sem problemas.Terceiros: adicionamos métodos de pagamento populares, como Google Pay e Apple Pay, para aumentar a conveniência.P2P: transaciona diretamente com outros utilizadores na HTX.Mercado de balcão (OTC): oferecemos serviços personalizados e taxas de câmbio competitivas para os traders.Passo 3: armazena teu APENFT (NFT)Depois de comprar o teu APENFT (NFT), armazena-o na tua conta HTX.Alternativamente, podes enviá-lo para outro lugar através de transferência blockchain ou usá-lo para transacionar outras criptomoedas.Passo 4: transaciona APENFT (NFT)Transaciona facilmente APENFT (NFT) no mercado à vista da HTX.Acede simplesmente à tua conta, seleciona o teu par de trading, executa as tuas transações e monitoriza em tempo real.Oferecemos uma experiência de fácil utilização tanto para principiantes como para traders experientes.

497 Visualizações TotaisPublicado em {updateTime}Atualizado em 2025.03.21

Como comprar NFT

O que é AINFT

EternaFi Agents e $AINFT: Uma Análise Abrangente da Infraestrutura NFT Potenciada por IA no Ecossistema Web3 A interseção entre inteligência artificial (IA) e tecnologia blockchain está a evoluir rapidamente, estabelecendo plataformas inovadoras que redefinem modelos de propriedade e participação económica. EternaFi Agents, juntamente com o seu token nativo $AINFT, exemplifica uma abordagem inovadora à tokenização de infraestruturas de IA através de tokens não fungíveis (NFTs). Lançado em julho de 2025 pela equipa de desenvolvimento do Nova Club, EternaFi funde os avanços da IA com os mecanismos financeiros descentralizados da blockchain, apresentando uma oportunidade de investimento única para os participantes dentro do ecossistema web3. Este artigo tem como objetivo fornecer uma avaliação aprofundada dos EternaFi Agents, cobrindo os seus componentes principais, funcionalidade e importância dentro do panorama cripto. Introdução e Visão Geral do Projeto EternaFi Agents destaca-se como um exemplo saliente de como a tecnologia blockchain pode democratizar o acesso a capacidades avançadas de IA. O projeto esforça-se por remodelar o paradigma da propriedade da IA, diversificando a participação económica e tornando sistemas de IA sofisticados acessíveis a um maior número de partes interessadas. No seu núcleo, o projeto tokeniza um modelo de linguagem grande (LLM) proprietário desenvolvido pelo Nova Club, permitindo que os detentores de NFTs obtenham uma exposição fracionada ao desempenho económico do modelo. Ao utilizar NFTs que representam participações no LLM, EternaFi Agents promove um modelo em que as partes interessadas não apenas participam no consumo de serviços de IA, mas também desfrutam de uma parte das recompensas económicas geradas pela plataforma. Esta abordagem transformadora permite o desenvolvimento de modelos de receita sustentáveis para serviços de IA, ao mesmo tempo que promove um amplo envolvimento da comunidade e facilita uma governança transparente. O que são os EternaFi Agents? EternaFi Agents representa um projeto de infraestrutura AI-NFT que visa misturar as capacidades da IA com a tecnologia blockchain num ecossistema coerente. A característica essencial deste projeto é a criação de NFTs que servem como instrumentos financeiros, representando frações de propriedade na infraestrutura de IA proprietária do Nova Club. Cada NFT simboliza uma exposição direta ao desempenho económico do sistema de IA subjacente, proporcionando uma oportunidade lucrativa para os investidores. O projeto opera na blockchain Base, conhecida pela sua escalabilidade e eficiência, garantindo assim custos de transação geríveis enquanto facilita uma experiência operacional sem interrupções. Uma das características notáveis inclui um mecanismo de partilha de receitas, onde os detentores de NFTs podem receber porções da receita de subscrição gerada pelos serviços de IA fornecidos na plataforma. Esta abordagem inovadora estabelece uma ligação entre o sucesso dos serviços de IA e os dividendos económicos distribuídos entre os detentores, garantindo assim um alinhamento de interesses em toda a comunidade. Quem é o Criador dos EternaFi Agents? A força criativa por trás dos EternaFi Agents é o Nova Club, uma equipa de desenvolvimento com sede em Singapura, proficiente na amalgamação de IA e tecnologia blockchain. A sua experiência anterior em desenvolvimento de IA e análise de criptomoedas confere credibilidade ao projeto, contribuindo com uma vasta experiência para a criação dos EternaFi Agents. A missão do Nova Club centra-se na democratização do acesso a tecnologias de IA de ponta, enquanto constrói modelos económicos sustentáveis que beneficiam os utilizadores e os desenvolvedores. O seu compromisso com a transparência, governança comunitária e inovação reflete-se no design e implementação da plataforma EternaFi, visando estabelecer um ecossistema único que promove um envolvimento positivo e a criação de valor a longo prazo. Quem são os Investidores dos EternaFi Agents? Os detalhes específicos sobre investidores ou organizações de investimento que apoiam os EternaFi Agents não estão disponíveis publicamente. No entanto, a EternaFi adotou uma abordagem inclusiva para financiar o seu desenvolvimento através da venda de NFTs ao público, permitindo uma ampla gama de participantes para investir no ecossistema. A arquitetura do projeto assegura que a infraestrutura central seja financiada de forma responsável, permitindo que os membros da comunidade participem na propriedade e nos retornos económicos gerados pelos serviços de IA. Este modelo enfatiza o envolvimento da comunidade ao alinhar os interesses dos investidores e dos desenvolvedores do projeto, criando um ambiente colaborativo onde a participação a longo prazo é incentivada. Como Funcionam os EternaFi Agents? EternaFi Agents opera através de um ecossistema multifacetado onde os NFTs servem como um meio primário de representação de propriedade dentro do projeto. Cada detentor de NFT tem direito a uma parte da receita mensal de subscrição produzida pela plataforma alimentada por IA subjacente, posicionando a propriedade de NFTs como um veículo de investimento lucrativo. Mecanismo de Geração de Receitas A principal fonte de geração de receitas para a plataforma EternaFi provém das taxas de subscrição relacionadas com os serviços de IA fornecidos. Os utilizadores podem aceder a vários serviços em camadas, que vão desde ferramentas básicas de análise de mercado até soluções de trading assistidas por IA abrangentes. Estes serviços são monetizados e formam a base para o quadro de partilha de receitas, que distribui lucros aos detentores de NFTs através de contratos inteligentes automatizados. Uma característica inovadora do ecossistema EternaFi é o mecanismo de partilha de receitas que opera de forma transparente, garantindo que as recompensas sejam alocadas com base em métricas verificáveis das operações da plataforma de IA. Isto cria uma ligação direta entre o desempenho dos serviços de IA e os retornos disponíveis para os investidores da comunidade, estabelecendo um modelo económico sustentável. Mecanismos de Staking e Vesting Os participantes dentro da EternaFi podem envolver-se em staking dos seus NFTs para desbloquear benefícios económicos adicionais. O cronograma de vesting é projetado para promover o compromisso a longo prazo entre os participantes, recompensando aqueles que demonstram apoio contínuo ao projeto. Isto assegura um robusto alinhamento de interesses e promove um sentido de envolvimento comunitário essencial para alcançar os objetivos a longo prazo do projeto. Governança Transparente EternaFi Agents abraça a governança descentralizada, permitindo que os detentores de NFTs desempenhem um papel ativo na tomada de decisões sobre o desenvolvimento da plataforma e direções futuras. A estrutura de governança inclui mecanismos de votação comunitária, proporcionando aos detentores de NFTs a oportunidade de influenciar decisões significativas e contribuindo para uma abordagem colaborativa ao crescimento do projeto. Cronograma dos EternaFi Agents A trajetória de desenvolvimento dos EternaFi Agents demonstra uma abordagem sistemática para construir uma infraestrutura de IA sustentável enquanto atende às necessidades dos participantes da comunidade. Abaixo está um cronograma de marcos importantes na história do projeto: Julho de 2025: Lançamento dos EternaFi Agents, incluindo a venda pública de NFTs e a implementação do token $AINFT na blockchain Base. Q4 2025: Estabelecimento da infraestrutura de mercado, incluindo pools de liquidez e lançamento de painéis de staking para detentores de NFTs. 2026: Início de programas de envolvimento comunitário, expansão das capacidades de IA e integração com tecnologias cross-chain. Q4 2026: Implementação do sistema de distribuição de dividendos, permitindo que os detentores de NFTs colham benefícios económicos dos seus investimentos. Estes marcos significam o foco em estabelecer um ecossistema funcional e participativo enquanto asseguram uma evolução contínua para atender às demandas do mercado. Infraestrutura Tecnológica e Integração Blockchain EternaFi Agents está ancorado numa estrutura tecnológica avançada que combina sistemas de IA com capacidades de blockchain. Operando na blockchain Base, o projeto aproveita as vantagens da escalabilidade e baixos custos de transação. A arquitetura subjacente de contratos inteligentes governa a propriedade dos NFTs, a partilha de receitas e as características de gestão comunitária, garantindo eficiência e transparência. Desenvolvimento do Sistema de IA O modelo de linguagem grande proprietário que sustenta os EternaFi Agents foi desenvolvido de forma independente e projetado para atender a aplicações geradoras de receita sem depender de estruturas externas proprietárias. Este esforço reflete um compromisso em criar uma infraestrutura de IA versátil e adaptável capaz de fornecer serviços significativos aos utilizadores, gerando assim valor económico para os investidores. Medidas de Segurança A robustez da infraestrutura de segurança da EternaFi é primordial. Auditorias regulares e medidas de segurança rigorosas garantem a integridade dos sistemas de IA e dos mecanismos de blockchain, protegendo contra potenciais vulnerabilidades enquanto fomentam a confiança entre os participantes. Conclusão EternaFi Agents significa uma inovação marcante no domínio da inteligência artificial e da tecnologia blockchain, abrindo avenidas para a propriedade comunitária e participação económica em capacidades avançadas de IA. A estratégia abrangente do projeto para tokenizar a infraestrutura de IA através de NFTs estabelece um precedente para futuros ecossistemas descentralizados. Ao harmonizar sofisticação técnica com modelos económicos centrados no utilizador, a EternaFi não apenas promove o envolvimento, mas também gera um quadro de partilha de receitas sustentável para os participantes da comunidade. A importância da EternaFi vai muito além do seu sucesso operacional, pois exemplifica como a blockchain pode democratizar tecnologias de IA de ponta, abrindo caminho para futuras iniciativas neste espaço interseccional. A evolução dos EternaFi Agents pode anunciar uma nova era de desenvolvimento de IA caracterizada por governança orientada pelos participantes, modelos económicos sustentáveis e verificação transparente, contribuindo, em última análise, para a democratização mais ampla da IA e da acessibilidade tecnológica em diversas indústrias.

774 Visualizações TotaisPublicado em {updateTime}Atualizado em 2025.08.14

O que é AINFT

Discussões

Bem-vindo à Comunidade HTX. Aqui, pode manter-se informado sobre os mais recentes desenvolvimentos da plataforma e obter acesso a análises profissionais de mercado. As opiniões dos utilizadores sobre o preço de NFT (NFT) são apresentadas abaixo.

活动图片