空白支票 eth_sign 钓鱼分析

慢雾科技Опубліковано о 2022-10-11Востаннє оновлено о 2022-10-11

Анотація

近期,我们发现多起关于 eth_sign 签名的钓鱼事件。

近期,我们发现多起关于 eth_sign 签名的钓鱼事件。

钓鱼网站 1:https://moonbirds-exclusive.com/

当我们连接钱包后并点击 Claim 后,弹出一个签名申请框,同时 MetaMask 显示了一个红色提醒警告,而光从这个弹窗上无法辨别要求签名的到底是什么内容。

其实这是一种非常危险的签名类型,基本上就是以太坊的「空白支票」。通过这个钓鱼,骗子可以使用您的私钥签署任何交易。

除此之外,还有一种钓鱼:在你拒绝上述的 sign 后,它会在你的 MetaMask 自动显示另一个签名框,趁你没注意就骗到你的签名。而看看签名内容,使用了 SetApprovalForAll 方法,同时 Approved asset 的目标显示为 All of your NFT,也就是说,一旦你签名,骗子就可以毫无节制地盗走你的所有 NFT。如下:

钓鱼网站 2:https://dooooodles.org/

我们使用 MistTrack 来分析下骗子地址:

0xa594f48e80ffc8240f2f28d375fe4ca5379babc7

通过分析,骗子多次调用 SetApprovalForAll 盗取用户资产,骗子地址目前已收到 33 个 NFT,售出部分后获得超 4 ETH。

回到正题,我们来研究下这种钓鱼方法。首先,我们看看 MetaMask 官方是如何说明的:

也就是说,MetaMask 目前有六种签名方法(例如 personal_sign),只有一种方式会出现 MetaMask 警告,发生在 eth_sign 的签名情况下,原因是 eth_sign 方法是一种开放式签名方法,它允许对任意 Hash 进行签名,这意味着它可用于对交易或任何其他数据进行签名,从而构成危险的网络钓鱼风险。

根据 MetaMask 官方文档说明,eth_sign 方法是可以对任意哈希进行签名的,而我们在签署一笔交易时本质上也是对一串哈希进行签名,只不过这中间的编码过程都由 MetaMask 替我们处理了。我们可以再简单回顾下从编码到交易广播的过程:

在进行交易广播前,MetaMask 会获取我们转账的对象(to)、转账的金额(value)、附带的数据(data),以及 MetaMask 自动帮我们获取并计算的 nonce、gasPrice、gasLimit 参数进行 RLP 编码得到原始交易内容(rawTransaction)。如果是合约调用,那么 to 即为合约地址,data 即为调用数据。

rlp = require('rlp');

// Use non-EIP115 standard

const transaction = {

nonce: '',

gasPrice: '',

gasLimit: '',

to: '0x',

value: '',

data: '0x'

};

// RLP encode

const rawTransaction = rlp.encode([transaction.nonce, transaction.gasPrice, transaction.gasLimit, transaction.to, transaction.value, transaction.data]);

随后再对此内容进行 keccak256 哈希后得到一串 bytes32 的数据就是所需要我们签名的数据了。

// keccak256 encode

const msgHex = rawTransaction.toString('hex');

const msgHash = Web3.utils.keccak256('0x'+ msgHex);

我们使用 MetaMask 对这串数据签名后就会得到 r, s, v 值,用这三个值再与 nonce/gasPrice/gasLimit/to/value/data 进行一次 RLP 编码即可得到签名后的原始交易内容了,这时候就可以广播发出交易了。

rlp = require('rlp');

const transaction = {

nonce: '',

gasPrice: '',

gasLimit: '',

to: '',

value: '',

data: '',

v: '',

r: '',

s: ''

};

// RLP encode

const signedRawTransaction = rlp.encode([transaction.nonce, transaction.gasPrice, transaction.gasLimit, transaction.to, transaction.value, transaction.data, transaction.v, transaction.r, transaction.s]);

而如上所述,eth_sign 方法可以对任意哈希进行签名,那么自然可以对我们签名后的 bytes32 数据进行签名。因此攻击者只需要在我们连接 DApp 后获取我们的地址对我们账户进行分析查询,即可构造出任意数据(如:native 代币转账,合约调用)让我们通过 eth_sign 进行签名。

这种钓鱼方式对用户会有很强的迷惑性,以往我们碰到的授权类钓鱼在 MetaMask 会给我直观的展示出攻击者所要我们签名的数据。如下所示,MetaMask 展示出了此钓鱼网站诱导用户将 NFT 授权给恶意地址。

而当攻击者使用 eth_sign 方法让用户签名时,如下所示,MetaMask 展示的只是一串 bytes32 的哈希。

总结

本文主要介绍 eth_sign 签名方式的钓鱼手法。虽然在签名时 MetaMask 会有风险提示,但若结合钓鱼话术干扰,没有技术背景的普通用户很难防范此类钓鱼。建议用户在遇到此类钓鱼时提高警惕, 认准域名,仔细检查签名数据,必要时可以安装安全插件,如:RevokeCash、ScamSniffer 等,同时注意插件提醒。

Трендові криптовалюти

Пов'язані матеріали

Stablecoin Salaries: Why Are They Becoming the First Choice for Cross-Border Workers?

Stablecoin Salaries: Why They're Becoming the Top Choice for Global Remote Workers The traditional global salary system carries hidden exchange rate risks for freelancers in countries like India, Argentina, and Turkey who earn in USD but spend in local currencies. When salaries are instantly converted to local currency, workers lose purchasing power if that currency depreciates against the dollar. For instance, an Indian designer converting a $2000 monthly salary to rupees lost over 10% in purchasing power last year due to the rupee's decline. Holding even a portion of income in USD or USD-pegged stablecoins can preserve value. Stablecoins offer a solution by breaking down barriers to holding dollars. Opening foreign USD bank accounts is difficult, and international wire transfers incur high fees (averaging 6.5%) and delays. In contrast, stablecoin transfers are fast and low-cost. Furthermore, many countries with high inflation and depreciating currencies restrict citizens' access to foreign currency. Self-custody stablecoin wallets enable workers to hold dollar-equivalent assets without needing bank approval, bypassing these limits. These wallets integrate multiple functions: they allow users to convert only what's needed for daily expenses into local currency, keep the remainder in stablecoins, connect to on-chain lending or yield products, and even link to payment cards for direct spending. While challenges remain—such as the lack of deposit insurance and evolving regulatory frameworks—the trend is clear. Reports indicate a growing preference for USD or stablecoin payments among freelancers in high-inflation countries. This shift represents a fundamental restructuring of salary functions: payment currency, asset storage, yield generation, spending, and cross-border flow. It offers the freedom and flexibility that are core to money's purpose, signaling a profound change in the global financial landscape.

Foresight News10 хв тому

Stablecoin Salaries: Why Are They Becoming the First Choice for Cross-Border Workers?

Foresight News10 хв тому

Don't Just Focus on Layoffs, The New Structure of the Ethereum Foundation is More Worthy of Appreciation

The Ethereum Foundation (EF) has undergone a significant organizational restructuring, with the most notable change being a strategic refocusing of its priorities rather than just a 20% staff reduction (approximately 54 people). The new structure clearly prioritizes the Protocol and Access layers, which now comprise the largest teams (57 and 34 people, respectively). This signals EF's intent to concentrate its core resources on fundamental, hard-to-outsource aspects of Ethereum: protocol evolution, security, privacy, client development, and the foundational access layer. Key areas within the Protocol layer, led by an architecture group including Vitalik Buterin and Justin Drake, receive heightened emphasis. These include post-quantum security, zkEVM, formal verification, and long-term roadmap development ("Strawmap"). This reflects a shift towards tackling complex, interdependent challenges like scalability, privacy, and future-proofing the protocol, potentially moving from a pure "redundant security" multi-client model towards more specialized clients aided by AI-assisted formal verification. Financially, EF's budget is being reduced by approximately 40%. The goal is to transition from spending about 15% of its remaining funds annually to a more sustainable 5% rate, akin to a long-term endowment, ensuring its longevity. Concurrently, the restructuring involves pushing certain responsibilities—such as application development, adoption, and ecosystem coordination—to external organizations like EthLabs, the Ethereum Apps Guild, and others. This "multi-node" model aims to increase ecosystem resilience by decentralizing functions beyond the EF, though it introduces new coordination challenges. In essence, the reorganization represents EF consciously narrowing its scope to focus on the hardest, most critical protocol-level problems while fostering a more distributed and sustainable ecosystem structure for Ethereum's future growth.

Foresight News38 хв тому

Don't Just Focus on Layoffs, The New Structure of the Ethereum Foundation is More Worthy of Appreciation

Foresight News38 хв тому

Report Analysis: What Is Coherent Planning as CPO Booms?

Title: Report Interpretation: What Moves Is Coherent Making Amid the CPO Boom? Summary: JP Morgan analyst Samik Chatterjee reiterates an Overweight rating on Coherent (COHR), citing undervalued growth potential across three core areas: data center optical transceivers, co-packaged optics (CPO) chips, and industrial lasers/thermal management. COHR's 1.6T data center transceivers are in high demand, with pricing remaining firm. The rise of CPO is seen not as a threat but as a catalyst, creating higher demand for sophisticated optical components, an area where COHR holds a competitive edge with its comprehensive portfolio (lasers, isolators, VCSELs, thermoelectric coolers). Each CPO chip offers significantly greater revenue potential than traditional transceivers. Furthermore, its Optical Circuit Switch (OCS) technology targets a potential $4B market with reliability and power advantages. The company is expanding its InP (Indium Phosphide) device capacity fourfold within two years, securing substrate supply and transitioning to more cost-effective 6-inch wafers. As one of only two major suppliers of high-quality pump lasers—currently in severe shortage—COHR can now move up the value chain from components to complete line cards/systems, boosting ASP over tenfold. Gross margin targets (>42%) may be revised upward due to high-end product premiums, cost improvements from the wafer transition, and contributions from new high-margin products like CPO and OCS. Its efficient thermadite thermal material also offers long-term growth. Industrial segment revenue grows at a steady 5-10%, supported by semiconductor equipment orders. Changes in Apple's Face ID protocol present a re-competition opportunity for 3D sensing. Overall, Coherent is positioned as a key infrastructure provider, with AI-driven compute demand fueling the need for high-speed optical interconnectivity. Growth from CPO/OCS, stable industrial performance, and margin improvement support the bullish thesis. *Disclaimer: This summary interprets a third-party analyst report from JP Morgan. It does not constitute investment advice.*

marsbit1 год тому

Report Analysis: What Is Coherent Planning as CPO Booms?

marsbit1 год тому

Dan Koe's New Article: Escape the Fate of the Wage Slave, How to Survive in the Tide of AI Replacement?

Dan Koe's article argues that the real threat in the AI era is not technology itself, but financial dependency on employers. He critiques the "wage slavery" of unfulfilling work and identifies five core skills for resilience: agency, taste, persuasion, persistence, and iteration. These are developed not by consuming content, but by starting your own venture. The key to escaping the "employee mindset" is a radical identity shift. This requires: 1) Drastically changing your environment and daily inputs, 2) Choosing a creative medium (like content or code) that provides real-world feedback through trial and error, and 3) Using that feedback to learn and adapt. Koe strongly advocates for content creation over coding for beginners, as it builds irreplaceable subjective taste and audience connection. The practical starting point is a 15-minute self-inquiry to define your "life's work." Answer: What do you know deeply? What innate abilities do you have? What childhood interests were suppressed? Then, identify your contrarian beliefs—what does the mainstream get wrong in your area? The overlap is your unique direction. The final, non-negotiable step is to publish your first piece of content tomorrow. Embrace that it will be bad; the goal is to enter the feedback loop of creation, learning, and iteration, which is the true path to independence.

marsbit1 год тому

Dan Koe's New Article: Escape the Fate of the Wage Slave, How to Survive in the Tide of AI Replacement?

marsbit1 год тому

After Laying Off 20% of Staff, What Are the Key Points of EF's New Structure?

Following the completion of a months-long organizational restructuring, the Ethereum Foundation (EF) announced a 20% workforce reduction (approximately 54 employees) on June 23rd. It reorganized its teams into five new core clusters: Protocol, Access, User, Community, and Institutional (plus Operations/Management support units). Officially, this move implements the EF's 2026 Mandate and 2025 Treasury Management Policy, aiming to create a more focused and "self-sovereign" organization. The restructuring prioritizes the CROPS principles—Censorship Resistance, Openness & Freedom, Privacy, and Security—as foundational organizational tenets. The Protocol cluster will focus on core protocol R&D, including MEV reduction and zkEVM. The Access cluster emphasizes preserving user "zero option" for non-custodial, permissionless interaction. The User, Community, and Institutional clusters will manage external engagement, with the latter handling institutional and regulatory matters. While offering enhanced severance and transition support for affected employees, the EF did not disclose budget allocations or specific KPIs for the new clusters. This has led to market uncertainty about the impact on project funding and development priorities. Analysts note the announcement's positive tone of mission focus contrasts with a backdrop of recent EF leadership changes and broader ecosystem pressures. The true impact—whether this signifies strategic realignment or reactive contraction—will become clearer as the new structure's resource allocation and project prioritization are revealed in the coming months.

marsbit1 год тому

After Laying Off 20% of Staff, What Are the Key Points of EF's New Structure?

marsbit1 год тому

Торгівля

Спот
Ф'ючерси

Популярні статті

Як купити NFT

Ласкаво просимо до HTX.com! Ми зробили покупку APENFT (NFT) простою та зручною. Дотримуйтесь нашої покрокової інструкції, щоб розпочати свою криптовалютну подорож.Крок 1: Створіть обліковий запис на HTXВикористовуйте свою електронну пошту або номер телефону, щоб зареєструвати обліковий запис на HTX безплатно. Пройдіть безпроблемну реєстрацію й отримайте доступ до всіх функцій.ЗареєструватисьКрок 2: Перейдіть до розділу Купити крипту і виберіть спосіб оплатиКредитна/дебетова картка: використовуйте вашу картку Visa або Mastercard, щоб миттєво купити APENFT (NFT).Баланс: використовуйте кошти з балансу вашого рахунку HTX для безперешкодної торгівлі.Треті особи: ми додали популярні способи оплати, такі як Google Pay та Apple Pay, щоб підвищити зручність.P2P: Торгуйте безпосередньо з іншими користувачами на HTX.Позабіржова торгівля (OTC): ми пропонуємо індивідуальні послуги та конкурентні обмінні курси для трейдерів.Крок 3: Зберігайте свої APENFT (NFT)Після придбання APENFT (NFT) збережіть його у своєму обліковому записі на HTX. Крім того, ви можете відправити його в інше місце за допомогою блокчейн-переказу або використовувати його для торгівлі іншими криптовалютами.Крок 4: Торгівля APENFT (NFT)Легко торгуйте APENFT (NFT) на спотовому ринку HTX. Просто увійдіть до свого облікового запису, виберіть торгову пару, укладайте угоди та спостерігайте за ними в режимі реального часу. Ми пропонуємо зручний досвід як для початківців, так і для досвідчених трейдерів.

393 переглядів усьогоОпубліковано 2024.12.10Оновлено 2025.03.21

Як купити NFT

Що таке AINFT

EternaFi Agents та $AINFT: Комплексний аналіз інфраструктури NFT на базі штучного інтелекту в екосистемі Web3 Перетворення штучного інтелекту (ШІ) та технології блокчейн швидко розвивається, створюючи інноваційні платформи, які переосмислюють моделі власності та економічної участі. EternaFi Agents, разом зі своїм рідним токеном $AINFT, є прикладом революційного підходу до токенізації інфраструктур ШІ за допомогою незамінних токенів (NFT). Запущений у липні 2025 року командою розробників Nova Club, EternaFi об'єднує досягнення ШІ з децентралізованими фінансовими механізмами блокчейн, представляючи унікальну інвестиційну можливість для учасників екосистеми web3. Ця стаття має на меті надати глибоку оцінку EternaFi Agents, охоплюючи його основні компоненти, функціональність та значення в крипто-ландшафті. Вступ та огляд проекту EternaFi Agents є яскравим прикладом того, як технологія блокчейн може демократизувати доступ до передових можливостей ШІ. Проект прагне змінити парадигму власності на ШІ, диверсифікуючи економічну участь, роблячи складні системи ШІ доступними для більшої кількості зацікавлених сторін. В основі проекту лежить токенізація власної великої мовної моделі (LLM), розробленої Nova Club, що дозволяє власникам NFT отримувати частковий доступ до економічної продуктивності моделі. Використовуючи NFT, які представляють частки в LLM, EternaFi Agents сприяє моделі, в якій зацікавлені сторони не лише беруть участь у споживанні послуг ШІ, але й насолоджуються економічними винагородами, отриманими платформою. Цей трансформаційний підхід дозволяє розробляти стійкі моделі доходу для послуг ШІ, одночасно сприяючи широкій участі громади та забезпечуючи прозоре управління. Що таке EternaFi Agents? EternaFi Agents представляє проект інфраструктури AI-NFT, який прагне поєднати можливості ШІ з технологією блокчейн в єдиній екосистемі. Основною рисою цього проекту є створення NFT, які слугують фінансовими інструментами, що представляють частки власності в власній інфраструктурі ШІ Nova Club. Кожен NFT символізує прямий доступ до економічної продуктивності базової системи ШІ, надаючи вигідну можливість для інвесторів. Проект працює на блокчейні Base, відомому своєю масштабованістю та ефективністю, що забезпечує прийнятні транзакційні витрати, одночасно полегшуючи безперебійну операційну діяльність. Однією з помітних рис є механізм розподілу доходів, за яким власники NFT можуть отримувати частини доходу від підписки, отриманого від послуг ШІ, наданих на платформі. Цей інноваційний підхід встановлює зв'язок між успіхом послуг ШІ та економічними дивідендами, розподіленими серед власників, забезпечуючи таким чином узгодженість інтересів у громаді. Хто є творцем EternaFi Agents? Творчою силою за EternaFi Agents є Nova Club, команда розробників, що базується в Сінгапурі, яка спеціалізується на поєднанні ШІ та технології блокчейн. Їхній попередній досвід у розробці ШІ та аналізі криптовалют надає проекту вагомість, вносячи широкий спектр експертизи у створення EternaFi Agents. Місія Nova Club полягає в демократизації доступу до передових технологій ШІ, одночасно створюючи стійкі економічні моделі, які приносять користь користувачам разом із розробниками. Їхня прихильність до прозорості, управління громадою та інновацій відображається в дизайні та реалізації платформи EternaFi, яка прагне створити унікальну екосистему, що сприяє позитивній взаємодії та створенню довгострокової цінності. Хто є інвесторами EternaFi Agents? Конкретні деталі щодо інвесторів або інвестиційних організацій, які підтримують EternaFi Agents, не є публічно доступними. Проте EternaFi прийняла інклюзивний підхід до фінансування свого розвитку через продаж NFT громадськості, що дозволяє широкому колу учасників інвестувати в екосистему. Архітектура проекту забезпечує відповідальне фінансування основної інфраструктури, одночасно дозволяючи членам громади брати участь у власності та економічних доходах, отриманих від послуг ШІ. Ця модель підкреслює залученість громади, узгоджуючи інтереси інвесторів та розробників проекту, створюючи співпрацююче середовище, де заохочується довгострокова участь. Як працює EternaFi Agents? EternaFi Agents функціонує через багатогранну екосистему, де NFT слугують основним засобом представлення власності в проекті. Кожен власник NFT має право на частку місячного доходу від підписки, отриманого від базової платформи на базі ШІ, тим самим позиціонуючи власність NFT як вигідний інвестиційний інструмент. Механізм генерації доходу Основним джерелом генерації доходу для платформи EternaFi є плати за підписку, пов'язані з наданими послугами ШІ. Користувачі можуть отримати доступ до різних послуг з різними рівнями, починаючи від базових інструментів ринкового аналізу до комплексних рішень для торгівлі з підтримкою ШІ. Ці послуги монетизуються і формують основу для механізму розподілу доходів, який розподіляє прибутки серед власників NFT через автоматизовані смарт-контракти. Інноваційною рисою екосистеми EternaFi є механізм розподілу доходів, який працює прозоро, забезпечуючи, щоб винагороди розподілялися на основі перевіряємих метрик з операцій платформи ШІ. Це створює прямий зв'язок між продуктивністю послуг ШІ та доходами, доступними інвесторам громади, встановлюючи стійку економічну модель. Механізми стейкінгу та вестингу Учасники EternaFi можуть брати участь у стейкінгу своїх NFT, щоб отримати додаткові економічні переваги. Графік вестингу розроблений для заохочення довгострокової прихильності серед учасників, винагороджуючи тих, хто демонструє постійну підтримку проекту. Це забезпечує міцну узгодженість інтересів і сприяє почуттю залученості громади, що є необхідним для досягнення довгострокових цілей проекту. Прозоре управління EternaFi Agents підтримує децентралізоване управління, дозволяючи власникам NFT активно брати участь у прийнятті рішень щодо розвитку платформи та її майбутніх напрямків. Управлінська структура включає механізми голосування громади, надаючи власникам NFT можливість впливати на важливі рішення та сприяючи співпраці в зростанні проекту. Хронологія EternaFi Agents Розробницька траєкторія EternaFi Agents демонструє систематичний підхід до створення стійкої інфраструктури ШІ, задовольняючи потреби учасників громади. Нижче наведено хронологію важливих етапів в історії проекту: Липень 2025: Запуск EternaFi Agents, включаючи публічний продаж NFT та впровадження токена $AINFT на блокчейні Base. Q4 2025: Створення ринкової інфраструктури, включаючи ліквідні пулі та запуск панелей стейкінгу для власників NFT. 2026: Ініціація програм залучення громади, розширення можливостей ШІ та інтеграція з крос-ланцюговими технологіями. Q4 2026: Впровадження системи розподілу дивідендів, що дозволяє власникам NFT отримувати економічні вигоди від своїх інвестицій. Ці етапи підкреслюють акцент на створенні функціональної та участевої екосистеми, забезпечуючи при цьому безперервну еволюцію для задоволення вимог ринку. Технологічна інфраструктура та інтеграція блокчейн EternaFi Agents закріплений в просунутій технологічній структурі, що поєднує системи ШІ з можливостями блокчейн. Працюючи на блокчейні Base, проект використовує переваги масштабованості та низьких транзакційних витрат. Основна архітектура смарт-контрактів регулює власність NFT, розподіл доходів та функції управління громадою, забезпечуючи ефективність і прозорість. Розробка системи ШІ Власна велика мовна модель, на якій базується EternaFi Agents, була незалежно розроблена та спроектована для задоволення потреб у генерації доходу без залежності від сторонніх фреймворків. Це зусилля відображає прагнення створити універсальну та адаптивну інфраструктуру ШІ, здатну надавати значущі послуги користувачам, тим самим генеруючи економічну цінність для інвесторів. Заходи безпеки Надійність інфраструктури безпеки EternaFi є надзвичайно важливою. Регулярні аудити та суворі заходи безпеки забезпечують цілісність систем ШІ та механізмів блокчейн, захищаючи від потенційних вразливостей, одночасно сприяючи довірі серед учасників. Висновок EternaFi Agents є знаковою інновацією в сфері штучного інтелекту та технології блокчейн, відкриваючи можливості для власності громади та економічної участі в передових можливостях ШІ. Комплексна стратегія проекту щодо токенізації інфраструктури ШІ через NFT встановлює прецедент для майбутніх децентралізованих екосистем. Поєднуючи технічну складність з економічними моделями, орієнтованими на користувача, EternaFi не лише сприяє залученню, але й генерує стійку структуру розподілу доходів для учасників громади. Значення EternaFi виходить далеко за межі його операційного успіху, оскільки він демонструє, як блокчейн може демократизувати передові технології ШІ, прокладаючи шлях для майбутніх проектів у цій перетворювальній сфері. Еволюція EternaFi Agents може ознаменувати нову еру розвитку ШІ, що характеризується управлінням, орієнтованим на учасників, стійкими економічними моделями та прозорою верифікацією, в кінцевому підсумку сприяючи більшій демократизації ШІ та доступності технологій у різних галузях.

568 переглядів усьогоОпубліковано 2025.08.14Оновлено 2025.08.14

Що таке AINFT

Обговорення

Ласкаво просимо до спільноти HTX. Тут ви можете бути в курсі останніх подій розвитку платформи та отримати доступ до професійної ринкової інформації. Нижче представлені думки користувачів щодо ціни NFT (NFT).

活动图片