例如这个,我去白嫖一个 nft ,但是需要 Metamask 钱包 sign (不是链上的 Sign ,就是在 Metamask 钱包执行操作)

例如这个,我去白嫖一个 nft ,但是需要 Metamask 钱包 sign (不是链上的 Sign ,就是在 Metamask 钱包执行操作)

1
lovepplforever OP |
2
lovepplforever OP imgur 的图怎么显示不出来了
|
3
lovepplforever OP |
4
lovepplforever OP |
5
linchengzzz Jun 29, 2022
是的 sign message..就是 recover 一下签名判断是不是本人.
|
6
lovepplforever OP @linchengzzz #5 哦哦,那看来没啥问题嘛
|
7
moen Jun 30, 2022
这里用的是 EIP712 交易签名,用来判断这个交易数据是你本人操作产生的。在 uniswap 等的地方已经用了很长时间,也起码证明是安全的
|
8
rashawn Jun 30, 2022 via iPhone
注意看一下签名内容是不是跟这个网站有关的
|
9
Davic1 Jun 30, 2022
OP 嫖了个什么颜色的 badge?
|
10
zouqiang Jun 30, 2022 这个调用的是 personal_sign 方法,跟 eth_sign 不太一样,本质上签名的时候加了前缀区分参考 https://docs.metamask.io/guide/signing-data.html#a-brief-history
|
11
lovepplforever OP @Davic1 #9 卧槽,这你都发现了,两个绿色,哈哈
|
13
zouqiang Jul 6, 2022
@huoshanhui 你是 jkyin ?
|
14
buydip Oct 17, 2022
sign 操作不安全。请在知道自己做什么的时候再确认 sign 。
例如 Opensea 的 Seaport 合约里的挂单匹配函数只需要 personal.sign 确认,就可直接 0 元卖出 NFT 。 |
15
dd686868 Nov 6, 2022 via Android
欧易余币宝再度升级,持币生币,无质押,无锁仓,如有兴趣加 v ,wwsa616
|