توقيع سيء واحد سيكون قادراً على استنزاف حسابك على إثيريوم بعد EIP-3074

بعد EIP-3074، يمكن لتوقيع خاطئ أن يفرغ الرصيد في حساب الإيثيريوم الخاص بك. يوضح المقال كيفية دمج المحافظ EIP-3074 ويشرح الطرق الخاصة التي يمكن أن تجعل المستخدمين أكثر ضعفًا والآليات الأساسية، بهدف منع الأخطاء غير القابلة للعكس.

سيكون بمقدور توقيع سيء سحب حسابك على إثيريوم بعد EIP-3074.

نعم؛ هذا صحيح. 3074 المشارك الرئيسي هنا! دعوني أضع هذا القلق جانبا قليلا قبل أن يتفاقم الأمر أكثر.

للبدء: ليس لدي علم بأي محافظ تدعم توقيع البيانات غير المعروفة الآن. هذا يعني أنه حاليًا، لا تدعم أي محافظ الرقم 3074. لا يهم عدد لوحات التحكم التي تتنقل من خلالها أو الميزات المتقدمة التي تقوم بتشغيلها. ليس من الممكن توقيع رسالة 3074 اليوم.

الرسائل التي تقوم بتوقيعها لـ "تسجيل الدخول" إلى dapps تستخدم معيارًا مختلفًا تمامًا استنادًا إلى EIP-191. يضيف هذا البيانات التالية إلى الرسالة التي تقوم بتوقيعها:

“””

0x19 <0x45 (E)> <ثييريوم توقيع الرسالة:\n” + len(message)> <البيانات المراد توقيعها>

“””

هذا ما يجعل من المستحيل خداع شخص ما يسجل الدخول إلى تطبيق لامركزي لتوقيع معاملة إثيريوم صالحة فعليًا.

المعاملات مسبوقة بقيم بايت واحدة:

0x01 - 2930 tx

0x02 - 1559 tx

0x03 - 4844 tx

مزيد من المعلومات هنا: https://github.com/ethereum/execution-specs/tree/master/lists/signature-types

يخطط 3074 لاستخدام البادئة 0x04. سيؤدي هذا إلى توضيحه عن جميع أنواع البيانات القابلة للتوقيع الأخرى في إثيريوم.

سيضطر المحافظ إلى اختيار السماح للمستخدمين بتوقيع هذه الرسائل بنشاط.

اعتمادًا على كيفية دمج المحافظ 3074، يمكنهم خلق حالة يمكن فيها استغلال مستخدميهم بسهولة أكبر. لفهم هذا، نحتاج إلى التأكد من فهم كيفية عمل تواقيع 3074.

الرسالة المصادق عليها التي تم بناء التوقيع عليها لديها الحقول التالية. ومن الأهمية بما فيه الكفاية، أنه يتضمن عنوان المُحرِّض. هذا هو العنوان الوحيد الذي سيُعتبر التوقيع صالحًا بواسطة AUTH.

لتصرف الحساب، سيحتاج المحفظة 1) إلى السماح للمستخدمين بالتوقيع على أي عنوان مستدعي و2) يجب على المستخدمين عدم التحقق من مصداقية المستدعي. إذا قام أحد بهذا، فلن يكون هناك مشكلة.

بالنسبة للـ 1) نأمل أن تفهم المحافظ أن 3074 منشطًا يشبهون أكثر إلى تمديدات لشفرتهم من أنهم عقود. المحافظ لا تمنح المستخدمين حرية تشغيل شفرة تشغيلية بوصول إلى مفتاحهم العام؛ وبالمثل، لا ينبغي أن تسمح للمستخدمين بتفويض حساباتهم بشكل تعسفي.

لذلك إذا كانت المحافظ تدمج بشكل غير آمن 3074ولا يتحقق المستخدمون من المستدعي الذي يتفاعلون معه، من الممكن أن يتم التفويض لمستدعي خبيث.

ومع ذلك ، يمكن التراجع عن ذلك عن طريق إرسال صفقة واحدة من EOA. يلغي هذا جميع التوقيعات "المحلقة" AUTH.

على الأقل، يجب أن تجعل المحافظ توقيع رسالة 3074 أمرًا كبيرًا. هذا مثل مستوى تصدير مفتاحك الخاص.

بفرض أن محفظة تضمن بشكل آمن 3074، من المازال من الممكن أن يتم سحب الحساب. هذه خاصية أساسية لعمليات الدفع الجماعية. إنها تسمح بسهولة بإرسال عمليات متعددة بنفس القدر الذي يسمح للمهاجم بخداعك لإرسال دفعة من الأصول إلى عنوان يتحكمون فيه.

يجب على المحافظ عرض كل عملية توقيع تقوم بها بوضوح. بهذه الطريقة، من السهل ملاحظة "كنت أخطط فقط لإجراء صفقة واحدة، ولكن طلب التوقيع هذا يجعلني أقوم بعشرات التحويلات أيضًا".

سيكون من المستحيل اكتشاف ذلك إذا كان التجميع متاحًا عبر التوقيع الأعمى.

نعم، يضع 3074 الكثير من الثقة في المحافظ. ولكن انظروا، نحن بالفعل نثق بهم بشكل آمن مفتاحنا الخاص! ليس هناك مستوى أعلى من الثقة.

من الممكن دمج واستخدام 3074 بأمان. إذا كانت هناك أي محافظ تواجه أسئلة حول كيفية القيام بذلك، يرجى عدم التردد في التواصل. بصفتنا مؤلفين لـ 3074، نحن حاليًا نبحث عن كيفية مساعدة هذا المعيار بأفضل طريقة في مرحلته القادمة من الحياة.

على مدى السنوات العديدة الماضية، قضينا الكثير من الوقت في تطوير سيناريوهات تخيلية حول كيف يمكن استخدامها وإساءتها. نحن متحمسون لبدء تنفيذ هذه الأفكار. ولكننا ندرك أيضًا أن هذا هو الجزء الصعب.

بيان:

  1. هذه المقالة التي تحمل في الأصل عنوان "توقيع سيئ واحد سيكون قادرا على استنزاف حسابك على Ethereum بعد EIP-3074" مستنسخة من [عملاء خفيفون]]. جميع حقوق الطبع والنشر تنتمي إلى الكاتب الأصلي [عملاء الخفيفة]. إذا كان لديك أي اعتراض على إعادة الطبع، يرجى الاتصال بالبوابة تعليمالفريق، سيتولى الفريق بذلك في أقرب وقت ممكن.

  2. تنويه: تعبر الآراء والآراء المعبر عنها في هذه المقالة فقط عن آراء المؤلف الشخصية ولا تشكل أي نصيحة استثمارية.

  3. تتم ترجمة المقالات إلى لغات أخرى من قبل فريق Gate Learn. ما لم يتم ذكر ذلك، فإن نسخ أو توزيع أو نسخ المقالات المترجمة ممنوع.

مشاركة

المحتوى

تقويم العملات الرقمية

تحديثات المشروع
Etherex ستطلق عملة REX في 6 أغسطس.
REX
22.27%
2025-08-06
يوم الحوكمة والمطورين النادر في لاس فيغاس
ستستضيف Cardano يوم التطوير النادر والحكم في لاس فيغاس، من 6 إلى 7 أغسطس، ويشمل ورش العمل، hackathon ، ومناقشات جماعية تركز على التطوير الفني ومواضيع الحكم.
ADA
-3.44%
2025-08-06
البلوكتشين .Rio في ريو دي جانيرو
ستشارك Stellar في مؤتمر Blockchain.Rio، المقرر عقده في ريو دي جانيرو، من 5 إلى 7 أغسطس. سيتضمن البرنامج كلمات رئيسية ومناقشات جماعية تضم ممثلين عن نظام Stellar البيئي بالتعاون مع الشركاء Cheesecake Labs و NearX.
XLM
-3.18%
2025-08-06
ندوة عبر الإنترنت
أعلنت Circle عن ندوة مباشرة بعنوان "عصر قانون GENIUS يبدأ"، المقرر عقدها في 7 أغسطس 2025، الساعة 14:00 بتوقيت UTC. ستستكشف الجلسة تداعيات قانون GENIUS الذي تم تمريره حديثًا - الإطار التنظيمي الفيدرالي الأول لعملات الدفع المستقرة في الولايات المتحدة. سيقود دانيتي ديسبارتي وكوري ثين من Circle النقاش حول كيفية تأثير التشريع على ابتكار الأصول الرقمية، والوضوح التنظيمي، وقيادة الولايات المتحدة في البنية التحتية المالية العالمية.
USDC
-0.03%
2025-08-06
AMA على X
ستستضيف Ankr AMA على X في 7 أغسطس الساعة 16:00 بتوقيت UTC، مع التركيز على عمل DogeOS في بناء طبقة التطبيقات لـ DOGE.
ANKR
-3.23%
2025-08-06

المقالات ذات الصلة

كيف تعمل بحوثك الخاصة (Dyor)؟
مبتدئ

كيف تعمل بحوثك الخاصة (Dyor)؟

"البحث يعني أنك لا تعرف، ولكنك على استعداد لمعرفة ذلك. " - تشارلز إف كيترينج.
11/21/2022, 10:08:12 AM
ما هو التحليل الأساسي؟
متوسط

ما هو التحليل الأساسي؟

تشكل المؤشرات والأدوات المناسبة جنبًا إلى جنب مع أخبار العملات المشفرة أفضل تحليل أساسي ممكن لاتخاذ القرار
11/21/2022, 10:31:23 AM
ما هو Tronscan وكيف يمكنك استخدامه في عام 2025؟
مبتدئ

ما هو Tronscan وكيف يمكنك استخدامه في عام 2025؟

Tronscan هو مستكشف للبلوكشين يتجاوز الأساسيات، ويقدم إدارة محفظة، تتبع الرمز، رؤى العقد الذكية، ومشاركة الحوكمة. بحلول عام 2025، تطورت مع ميزات أمان محسّنة، وتحليلات موسّعة، وتكامل عبر السلاسل، وتجربة جوال محسّنة. تشمل النظام الآن مصادقة بيومترية متقدمة، ورصد المعاملات في الوقت الحقيقي، ولوحة معلومات شاملة للتمويل اللامركزي. يستفيد المطورون من تحليل العقود الذكية الذي يعتمد على الذكاء الاصطناعي وبيئات اختبار محسّنة، بينما يستمتع المستخدمون برؤية موحدة لمحافظ متعددة السلاسل والتنقل القائم على الإيماءات على الأجهزة المحمولة.
11/22/2023, 6:27:42 PM
ما هو سولانا?
06:10
مبتدئ

ما هو سولانا?

كمشروع بلوكتشين، يهدف Solana إلى تحسين قابلية تطوير الشبكة وزيادة السرعة، ويعتمد خوارزمية إثبات التاريخ الفريدة لتحسين كفاءة المعاملات والتسلسل على السلسلة بشكل كبير.
11/21/2022, 9:26:13 AM
كل ما تريد معرفته عن Blockchain
مبتدئ

كل ما تريد معرفته عن Blockchain

ما هي البلوكشين، وفائدتها، والمعنى الكامن وراء الطبقات والمجموعات، ومقارنات البلوكشين وكيف يتم بناء أنظمة التشفير المختلفة؟
11/21/2022, 9:15:55 AM
دليل المبتدئين للتداول
مبتدئ

دليل المبتدئين للتداول

تفتح هذه المقالة بوابة تداول العملات المشفرة، وتستكشف المجالات غير المعروفة، وتشرح مشاريع التشفير، وتحذر القراء من المخاطر المحتملة.
11/21/2022, 10:26:31 AM
ابدأ التداول الآن
اشترك وتداول لتحصل على جوائز ذهبية بقيمة
100 دولار أمريكي
و
5500 دولارًا أمريكيًا
لتجربة الإدارة المالية الذهبية!