空白支票 eth_sign 钓鱼分析

慢雾科技Опубліковано о 2022-10-11Востаннє оновлено о 2022-10-11

Анотація

近期,我们发现多起关于 eth_sign 签名的钓鱼事件。

近期,我们发现多起关于 eth_sign 签名的钓鱼事件。

钓鱼网站 1:https://moonbirds-exclusive.com/

当我们连接钱包后并点击 Claim 后,弹出一个签名申请框,同时 MetaMask 显示了一个红色提醒警告,而光从这个弹窗上无法辨别要求签名的到底是什么内容。

其实这是一种非常危险的签名类型,基本上就是以太坊的「空白支票」。通过这个钓鱼,骗子可以使用您的私钥签署任何交易。

除此之外,还有一种钓鱼:在你拒绝上述的 sign 后,它会在你的 MetaMask 自动显示另一个签名框,趁你没注意就骗到你的签名。而看看签名内容,使用了 SetApprovalForAll 方法,同时 Approved asset 的目标显示为 All of your NFT,也就是说,一旦你签名,骗子就可以毫无节制地盗走你的所有 NFT。如下:

钓鱼网站 2:https://dooooodles.org/

我们使用 MistTrack 来分析下骗子地址:

0xa594f48e80ffc8240f2f28d375fe4ca5379babc7

通过分析,骗子多次调用 SetApprovalForAll 盗取用户资产,骗子地址目前已收到 33 个 NFT,售出部分后获得超 4 ETH。

回到正题,我们来研究下这种钓鱼方法。首先,我们看看 MetaMask 官方是如何说明的:

也就是说,MetaMask 目前有六种签名方法(例如 personal_sign),只有一种方式会出现 MetaMask 警告,发生在 eth_sign 的签名情况下,原因是 eth_sign 方法是一种开放式签名方法,它允许对任意 Hash 进行签名,这意味着它可用于对交易或任何其他数据进行签名,从而构成危险的网络钓鱼风险。

根据 MetaMask 官方文档说明,eth_sign 方法是可以对任意哈希进行签名的,而我们在签署一笔交易时本质上也是对一串哈希进行签名,只不过这中间的编码过程都由 MetaMask 替我们处理了。我们可以再简单回顾下从编码到交易广播的过程:

在进行交易广播前,MetaMask 会获取我们转账的对象(to)、转账的金额(value)、附带的数据(data),以及 MetaMask 自动帮我们获取并计算的 nonce、gasPrice、gasLimit 参数进行 RLP 编码得到原始交易内容(rawTransaction)。如果是合约调用,那么 to 即为合约地址,data 即为调用数据。

rlp = require('rlp');

// Use non-EIP115 standard

const transaction = {

nonce: '',

gasPrice: '',

gasLimit: '',

to: '0x',

value: '',

data: '0x'

};

// RLP encode

const rawTransaction = rlp.encode([transaction.nonce, transaction.gasPrice, transaction.gasLimit, transaction.to, transaction.value, transaction.data]);

随后再对此内容进行 keccak256 哈希后得到一串 bytes32 的数据就是所需要我们签名的数据了。

// keccak256 encode

const msgHex = rawTransaction.toString('hex');

const msgHash = Web3.utils.keccak256('0x'+ msgHex);

我们使用 MetaMask 对这串数据签名后就会得到 r, s, v 值,用这三个值再与 nonce/gasPrice/gasLimit/to/value/data 进行一次 RLP 编码即可得到签名后的原始交易内容了,这时候就可以广播发出交易了。

rlp = require('rlp');

const transaction = {

nonce: '',

gasPrice: '',

gasLimit: '',

to: '',

value: '',

data: '',

v: '',

r: '',

s: ''

};

// RLP encode

const signedRawTransaction = rlp.encode([transaction.nonce, transaction.gasPrice, transaction.gasLimit, transaction.to, transaction.value, transaction.data, transaction.v, transaction.r, transaction.s]);

而如上所述,eth_sign 方法可以对任意哈希进行签名,那么自然可以对我们签名后的 bytes32 数据进行签名。因此攻击者只需要在我们连接 DApp 后获取我们的地址对我们账户进行分析查询,即可构造出任意数据(如:native 代币转账,合约调用)让我们通过 eth_sign 进行签名。

这种钓鱼方式对用户会有很强的迷惑性,以往我们碰到的授权类钓鱼在 MetaMask 会给我直观的展示出攻击者所要我们签名的数据。如下所示,MetaMask 展示出了此钓鱼网站诱导用户将 NFT 授权给恶意地址。

而当攻击者使用 eth_sign 方法让用户签名时,如下所示,MetaMask 展示的只是一串 bytes32 的哈希。

总结

本文主要介绍 eth_sign 签名方式的钓鱼手法。虽然在签名时 MetaMask 会有风险提示,但若结合钓鱼话术干扰,没有技术背景的普通用户很难防范此类钓鱼。建议用户在遇到此类钓鱼时提高警惕, 认准域名,仔细检查签名数据,必要时可以安装安全插件,如:RevokeCash、ScamSniffer 等,同时注意插件提醒。

Трендові криптовалюти

Пов'язані матеріали

If It's Not a Clear Yes, It's a No: A Nine-Year Retrospective by a VC Who Survived Four Cycles

**"Invest Only When Certain": A Nine-Year Retrospective from a VC Across Four Cycles** IOSG founder Jocy shares hard-earned lessons from nine years and over a hundred investments in Web3. The core challenge isn't identifying successful founders, but understanding why talented founders with solid ideas still fail. Through building a "failed founder database," IOSG identified six recurring failure patterns. **Founder Trait Red Flags:** 1. **Emotionally Unstable:** Founders who react defensively to criticism or publicly lash out under pressure (e.g., 80% drawdowns) often fail. Resilience is key. 2. **Lacking Hunger / Having a Fallback:** Founders with significant safety nets (family wealth, cushy fallback jobs) may lack the "do-or-die" commitment needed to survive crypto's brutal cycles. 3. **Unchecked Ego:** Includes "polished execution machines" who excel in known frameworks but struggle when paradigms shift, and "professor-types" who are technically brilliant but resistant to commercial feedback or coaching. **Project Structure Red Flags:** 4. **Token-First, Not Product-First:** Treating the token solely as a fundraising tool with no real utility or connection to product value is a major warning sign. The project should have value even if the token goes to zero. 5. **No Day-1 Exit Thesis:** Founders must have a clear, staged capital strategy from the start, understanding what each funding round needs to prove to unlock the next. "Exit before entry" is crucial. 6. **No Full-Cycle Experience:** Founders who haven't lived through a complete crypto bull/bear cycle (e.g., 2018, 2022) often underestimate their vulnerability. IOSG limits initial checks for such teams to $250k, sizing for risk. **The Positive Flipside: Desirable Founder Traits** The ideal candidate exhibits: obsessive problem-depth, being a second-time founder with a non-consensus vision, strong communication skills with *controlled* ego, relentless perseverance, and a global perspective with agency and taste (increasingly vital in the AI era). **Three Survival Tips for Founders:** 1. **Cash Flow Over Narrative:** Real revenue is what sustains projects, not vanity metrics. 2. **Tokens Are a Liability:** Avoid issuing a token unless absolutely necessary. The hidden costs (market making, liquidity, compliance) are immense, often a multi-million-dollar burden. 3. **Respect Liquidity:** Sell during peaks to build treasury, buy back to support the protocol during troughs. Be realistic about valuations and your ability to deliver for the next round. The final principle is simple yet paramount: **"If it's a borderline 'yes' or 'no,' don't invest."** In an industry that reinvents itself every few years, the discipline to consistently say "no" is the ultimate secret to longevity.

Foresight News15 хв тому

If It's Not a Clear Yes, It's a No: A Nine-Year Retrospective by a VC Who Survived Four Cycles

Foresight News15 хв тому

SemiAnalysis Deep Dive into CXMT: $50 Billion Revenue, An IPO Amidst a Supercycle

SemiAnalysis' in-depth report on ChangXin Memory Technologies (CXMT) details its rapid rise as China's largest upcoming semiconductor IPO. Founded in 2016 by Zhu Yiming, CXMT built its DRAM foundation on acquired patents and talent from the bankrupt German firm Qimonda. It achieved its first annual profit in 2025 after nearly a decade of significant capital support, primarily from patient Hefei municipal investors who fostered a local supply chain. The company is now capitalizing on a strong DRAM supercycle. Its revenue soared from ~$3.3B in 2024 to ~$8.6B in 2025, with Q1 2026 alone reaching ~$7.3B. SemiAnalysis projects full-year 2026 revenue could exceed $50B, driven by soaring ASPs rather than massive market share gains. While CXMT is closing the capacity gap with Micron, its product mix remains heavily focused on commodity DDR/LPDDR, which currently offers higher margins than its nascent HBM business. CXMT faces significant challenges in HBM, struggling with yield and stability for HBM3 8-Hi stacks while lagging behind the big three (Samsung, SK Hynix, Micron) in advanced nodes. However, strategic national priorities for AI self-sufficiency may push it to accelerate HBM capacity. Its complex IPO structure reveals heavy state-backed ownership and voting control over its fabs, with Alibaba appearing as both a key cloud customer and a minority shareholder. The IPO aims to raise ~$4.1B, primarily to strengthen its core DRAM manufacturing base.

marsbit35 хв тому

SemiAnalysis Deep Dive into CXMT: $50 Billion Revenue, An IPO Amidst a Supercycle

marsbit35 хв тому

From Corning to Ciena: The 10x Opportunity in the AI Optical Communication Chain

The transition from copper to optical communication in AI data centers is creating significant investment opportunities beyond just chipmakers. The entire photonics supply chain, from glass and fiber to connectors and test equipment, is critical. Corning, a key fiber supplier, has locked in multi-billion dollar, multi-year contracts with major cloud providers (Meta, Amazon, Google, Microsoft, OpenAI, NVIDIA), demonstrating pricing power and scale. Its profit growth is outpacing revenue growth. In the interconnect layer, Amphenol benefits from high growth in AI data centers, driven by strategic acquisitions and operational efficiency, while Credo Technology acts as a bridge between copper and optical solutions, though with high customer concentration risk. At the systems level, Ciena enables higher data capacity on existing fiber lines, with a strong backlog and cloud customer adoption. Further upstream, AXT is a bottleneck supplier of key indium phosphide wafers for lasers but faces geopolitical supply chain risks. VEO Solutions provides essential testing equipment for the entire photonics industry. A new pure-play photonics ETF (FOTO) offers a consolidated investment approach. The core thesis is that the physical limits of copper are driving an inevitable shift to optical technologies, with wealth flowing to essential, often overlooked, suppliers across the photonics value chain.

marsbit47 хв тому

From Corning to Ciena: The 10x Opportunity in the AI Optical Communication Chain

marsbit47 хв тому

Collector Crypt's DAU Is Only 800, Yet It's Already One of Crypto's Most Profitable Projects?

"Collector Crypt: A Highly Profitable Crypto Project with Only 800 Daily Active Users?" Collector Crypt (CARDS) is a crypto project tokenizing physical graded trading cards (primarily Pokémon) on Solana, achieving significant real-world profitability and growth. According to a Maelstrom Fund analysis, it generated approximately $53M in annualized profit in May, with a June run-rate nearing $109M, against a $550M FDV. Its core revenue driver is a digital pack-opening 'Gacha' system. The platform bulk-buys cards at a 5-15% discount. Users can open digital packs and choose to keep cards or sell them back to the platform at a 7-15% discount to market price. Most users sell back common cards, creating an efficient model: users get packs with a ~2% positive expected value, while Collector Crypt captures ~4.5% profit. The project aims to disrupt the inefficient $22.2B GMV (Q1 2026) eBay trading card market, which charges sellers 16-20% in total fees. Collector Crypt offers 2% fees, instant settlement, insured custody, and one-click trading. Beyond Gacha, future revenue streams include secondary market trading fees, infrastructure partnerships, and an eBay "snipe" tool. It holds ~$23M in card inventory and ~$10M in cash, and has already begun token buybacks. With a total supply of 2B tokens, effective circulation post-2027 unlocks is estimated at ~1.3B. Trading primarily on DEXs has so far limited large institutional entry. The project is expanding into sports cards and attracting Web2 users. Maelstrom Fund's price target is $4 by summer's end, positioning Collector Crypt at the forefront of migrating collectibles on-chain.

Foresight News59 хв тому

Collector Crypt's DAU Is Only 800, Yet It's Already One of Crypto's Most Profitable Projects?

Foresight News59 хв тому

Торгівля

Спот
Ф'ючерси

Популярні статті

Як купити NFT

Ласкаво просимо до HTX.com! Ми зробили покупку APENFT (NFT) простою та зручною. Дотримуйтесь нашої покрокової інструкції, щоб розпочати свою криптовалютну подорож.Крок 1: Створіть обліковий запис на HTXВикористовуйте свою електронну пошту або номер телефону, щоб зареєструвати обліковий запис на HTX безплатно. Пройдіть безпроблемну реєстрацію й отримайте доступ до всіх функцій.ЗареєструватисьКрок 2: Перейдіть до розділу Купити крипту і виберіть спосіб оплатиКредитна/дебетова картка: використовуйте вашу картку Visa або Mastercard, щоб миттєво купити APENFT (NFT).Баланс: використовуйте кошти з балансу вашого рахунку HTX для безперешкодної торгівлі.Треті особи: ми додали популярні способи оплати, такі як Google Pay та Apple Pay, щоб підвищити зручність.P2P: Торгуйте безпосередньо з іншими користувачами на HTX.Позабіржова торгівля (OTC): ми пропонуємо індивідуальні послуги та конкурентні обмінні курси для трейдерів.Крок 3: Зберігайте свої APENFT (NFT)Після придбання APENFT (NFT) збережіть його у своєму обліковому записі на HTX. Крім того, ви можете відправити його в інше місце за допомогою блокчейн-переказу або використовувати його для торгівлі іншими криптовалютами.Крок 4: Торгівля APENFT (NFT)Легко торгуйте APENFT (NFT) на спотовому ринку HTX. Просто увійдіть до свого облікового запису, виберіть торгову пару, укладайте угоди та спостерігайте за ними в режимі реального часу. Ми пропонуємо зручний досвід як для початківців, так і для досвідчених трейдерів.

393 переглядів усьогоОпубліковано 2024.12.10Оновлено 2025.03.21

Як купити NFT

Що таке AINFT

EternaFi Agents та $AINFT: Комплексний аналіз інфраструктури NFT на базі штучного інтелекту в екосистемі Web3 Перетворення штучного інтелекту (ШІ) та технології блокчейн швидко розвивається, створюючи інноваційні платформи, які переосмислюють моделі власності та економічної участі. EternaFi Agents, разом зі своїм рідним токеном $AINFT, є прикладом революційного підходу до токенізації інфраструктур ШІ за допомогою незамінних токенів (NFT). Запущений у липні 2025 року командою розробників Nova Club, EternaFi об'єднує досягнення ШІ з децентралізованими фінансовими механізмами блокчейн, представляючи унікальну інвестиційну можливість для учасників екосистеми web3. Ця стаття має на меті надати глибоку оцінку EternaFi Agents, охоплюючи його основні компоненти, функціональність та значення в крипто-ландшафті. Вступ та огляд проекту EternaFi Agents є яскравим прикладом того, як технологія блокчейн може демократизувати доступ до передових можливостей ШІ. Проект прагне змінити парадигму власності на ШІ, диверсифікуючи економічну участь, роблячи складні системи ШІ доступними для більшої кількості зацікавлених сторін. В основі проекту лежить токенізація власної великої мовної моделі (LLM), розробленої Nova Club, що дозволяє власникам NFT отримувати частковий доступ до економічної продуктивності моделі. Використовуючи NFT, які представляють частки в LLM, EternaFi Agents сприяє моделі, в якій зацікавлені сторони не лише беруть участь у споживанні послуг ШІ, але й насолоджуються економічними винагородами, отриманими платформою. Цей трансформаційний підхід дозволяє розробляти стійкі моделі доходу для послуг ШІ, одночасно сприяючи широкій участі громади та забезпечуючи прозоре управління. Що таке EternaFi Agents? EternaFi Agents представляє проект інфраструктури AI-NFT, який прагне поєднати можливості ШІ з технологією блокчейн в єдиній екосистемі. Основною рисою цього проекту є створення NFT, які слугують фінансовими інструментами, що представляють частки власності в власній інфраструктурі ШІ Nova Club. Кожен NFT символізує прямий доступ до економічної продуктивності базової системи ШІ, надаючи вигідну можливість для інвесторів. Проект працює на блокчейні Base, відомому своєю масштабованістю та ефективністю, що забезпечує прийнятні транзакційні витрати, одночасно полегшуючи безперебійну операційну діяльність. Однією з помітних рис є механізм розподілу доходів, за яким власники NFT можуть отримувати частини доходу від підписки, отриманого від послуг ШІ, наданих на платформі. Цей інноваційний підхід встановлює зв'язок між успіхом послуг ШІ та економічними дивідендами, розподіленими серед власників, забезпечуючи таким чином узгодженість інтересів у громаді. Хто є творцем EternaFi Agents? Творчою силою за EternaFi Agents є Nova Club, команда розробників, що базується в Сінгапурі, яка спеціалізується на поєднанні ШІ та технології блокчейн. Їхній попередній досвід у розробці ШІ та аналізі криптовалют надає проекту вагомість, вносячи широкий спектр експертизи у створення EternaFi Agents. Місія Nova Club полягає в демократизації доступу до передових технологій ШІ, одночасно створюючи стійкі економічні моделі, які приносять користь користувачам разом із розробниками. Їхня прихильність до прозорості, управління громадою та інновацій відображається в дизайні та реалізації платформи EternaFi, яка прагне створити унікальну екосистему, що сприяє позитивній взаємодії та створенню довгострокової цінності. Хто є інвесторами EternaFi Agents? Конкретні деталі щодо інвесторів або інвестиційних організацій, які підтримують EternaFi Agents, не є публічно доступними. Проте EternaFi прийняла інклюзивний підхід до фінансування свого розвитку через продаж NFT громадськості, що дозволяє широкому колу учасників інвестувати в екосистему. Архітектура проекту забезпечує відповідальне фінансування основної інфраструктури, одночасно дозволяючи членам громади брати участь у власності та економічних доходах, отриманих від послуг ШІ. Ця модель підкреслює залученість громади, узгоджуючи інтереси інвесторів та розробників проекту, створюючи співпрацююче середовище, де заохочується довгострокова участь. Як працює EternaFi Agents? EternaFi Agents функціонує через багатогранну екосистему, де NFT слугують основним засобом представлення власності в проекті. Кожен власник NFT має право на частку місячного доходу від підписки, отриманого від базової платформи на базі ШІ, тим самим позиціонуючи власність NFT як вигідний інвестиційний інструмент. Механізм генерації доходу Основним джерелом генерації доходу для платформи EternaFi є плати за підписку, пов'язані з наданими послугами ШІ. Користувачі можуть отримати доступ до різних послуг з різними рівнями, починаючи від базових інструментів ринкового аналізу до комплексних рішень для торгівлі з підтримкою ШІ. Ці послуги монетизуються і формують основу для механізму розподілу доходів, який розподіляє прибутки серед власників NFT через автоматизовані смарт-контракти. Інноваційною рисою екосистеми EternaFi є механізм розподілу доходів, який працює прозоро, забезпечуючи, щоб винагороди розподілялися на основі перевіряємих метрик з операцій платформи ШІ. Це створює прямий зв'язок між продуктивністю послуг ШІ та доходами, доступними інвесторам громади, встановлюючи стійку економічну модель. Механізми стейкінгу та вестингу Учасники EternaFi можуть брати участь у стейкінгу своїх NFT, щоб отримати додаткові економічні переваги. Графік вестингу розроблений для заохочення довгострокової прихильності серед учасників, винагороджуючи тих, хто демонструє постійну підтримку проекту. Це забезпечує міцну узгодженість інтересів і сприяє почуттю залученості громади, що є необхідним для досягнення довгострокових цілей проекту. Прозоре управління EternaFi Agents підтримує децентралізоване управління, дозволяючи власникам NFT активно брати участь у прийнятті рішень щодо розвитку платформи та її майбутніх напрямків. Управлінська структура включає механізми голосування громади, надаючи власникам NFT можливість впливати на важливі рішення та сприяючи співпраці в зростанні проекту. Хронологія EternaFi Agents Розробницька траєкторія EternaFi Agents демонструє систематичний підхід до створення стійкої інфраструктури ШІ, задовольняючи потреби учасників громади. Нижче наведено хронологію важливих етапів в історії проекту: Липень 2025: Запуск EternaFi Agents, включаючи публічний продаж NFT та впровадження токена $AINFT на блокчейні Base. Q4 2025: Створення ринкової інфраструктури, включаючи ліквідні пулі та запуск панелей стейкінгу для власників NFT. 2026: Ініціація програм залучення громади, розширення можливостей ШІ та інтеграція з крос-ланцюговими технологіями. Q4 2026: Впровадження системи розподілу дивідендів, що дозволяє власникам NFT отримувати економічні вигоди від своїх інвестицій. Ці етапи підкреслюють акцент на створенні функціональної та участевої екосистеми, забезпечуючи при цьому безперервну еволюцію для задоволення вимог ринку. Технологічна інфраструктура та інтеграція блокчейн EternaFi Agents закріплений в просунутій технологічній структурі, що поєднує системи ШІ з можливостями блокчейн. Працюючи на блокчейні Base, проект використовує переваги масштабованості та низьких транзакційних витрат. Основна архітектура смарт-контрактів регулює власність NFT, розподіл доходів та функції управління громадою, забезпечуючи ефективність і прозорість. Розробка системи ШІ Власна велика мовна модель, на якій базується EternaFi Agents, була незалежно розроблена та спроектована для задоволення потреб у генерації доходу без залежності від сторонніх фреймворків. Це зусилля відображає прагнення створити універсальну та адаптивну інфраструктуру ШІ, здатну надавати значущі послуги користувачам, тим самим генеруючи економічну цінність для інвесторів. Заходи безпеки Надійність інфраструктури безпеки EternaFi є надзвичайно важливою. Регулярні аудити та суворі заходи безпеки забезпечують цілісність систем ШІ та механізмів блокчейн, захищаючи від потенційних вразливостей, одночасно сприяючи довірі серед учасників. Висновок EternaFi Agents є знаковою інновацією в сфері штучного інтелекту та технології блокчейн, відкриваючи можливості для власності громади та економічної участі в передових можливостях ШІ. Комплексна стратегія проекту щодо токенізації інфраструктури ШІ через NFT встановлює прецедент для майбутніх децентралізованих екосистем. Поєднуючи технічну складність з економічними моделями, орієнтованими на користувача, EternaFi не лише сприяє залученню, але й генерує стійку структуру розподілу доходів для учасників громади. Значення EternaFi виходить далеко за межі його операційного успіху, оскільки він демонструє, як блокчейн може демократизувати передові технології ШІ, прокладаючи шлях для майбутніх проектів у цій перетворювальній сфері. Еволюція EternaFi Agents може ознаменувати нову еру розвитку ШІ, що характеризується управлінням, орієнтованим на учасників, стійкими економічними моделями та прозорою верифікацією, в кінцевому підсумку сприяючи більшій демократизації ШІ та доступності технологій у різних галузях.

568 переглядів усьогоОпубліковано 2025.08.14Оновлено 2025.08.14

Що таке AINFT

Обговорення

Ласкаво просимо до спільноти HTX. Тут ви можете бути в курсі останніх подій розвитку платформи та отримати доступ до професійної ринкової інформації. Нижче представлені думки користувачів щодо ціни NFT (NFT).

活动图片