autorenew
在 EVM 应用中签署钱包消息的隐患:Armani Ferrante 的见解

在 EVM 应用中签署钱包消息的隐患:Armani Ferrante 的见解

在区块链和加密货币这个快节奏的世界里,meme token 爆发性流行时,安全常常被炒作和快速获利所掩盖。但 Backpack、MadLads 和 Anchor 的创始人兼 CEO Armani Ferrante 最近的一条讨论照出了以太坊生态中一个变得过于普遍的隐蔽风险。

Ferrante tweeted:“只是为了在 @monad 上使用 EVM 应用就用钱包签署消息这件事竟然变得如此常态,真是可怕。这只是以太坊的特例吗?我很好奇有多少人只是因为这个行为模式就被掏空了钱包。” 他随后给出一个简单规则:“作为一般规则,除非要转移资产,否则别让我签任何东西。”

对新手来说,用钱包签署消息意味着用私钥批准一个非交易性质的操作,比如登录 dApp 或验证所有权。在兼容 Ethereum Virtual Machine(EVM)的链上——比如 Ethereum 本身、Monad 或其他链——这是一种常见做法。但问题在于:恶意应用或钓鱼网站可以诱导你签署某些内容,从而在你并不知情的情况下获得访问你资金的权限。

这种常态化源自以太坊的设计,许多交互为了效率需要链下签名。与 Ferrante 在其项目如 Anchor 上更熟悉的 Solana 不同,EVM 链往往依赖这些签名来实现诸如免 gas 交易或 session keys 等功能。问题是用户会被训练成毫不犹豫地点“签署”,从而为钱包被掏空敞开大门——黑客会将你的资产抽走,包括那些你正在交易的热门 meme token。

meme token 爱好者尤其脆弱。在承诺高速 EVM 执行的链如 Monad 上出现拉盘时,交易者会在没有审查的情况下跳进新的应用和 DEXs。一次错误的签名,噗——你的 $PUMP 或 $DOGE 山寨币就没了。Ferrante 的警告是一个警钟:对每一个签名请求提出质疑。如果它并非直接与转移资产相关,就先暂停并调查清楚。

为保持安全,始终使用硬件钱包以增加安全层,在可能的情况下启用两步验证,并坚持使用信誉良好的应用。像 Revoke.cash 这样的工具可以帮助撤销不想要的授权。在由 FOMO 驱动决策的 meme token 领域,记住 Ferrante 的规则可能会拯救你的投资组合,免于成为别人的收益来源。

随着区块链的发展,来自以太坊的使用习惯可能并不总能无缝迁移到新兴链上。Ferrante 的视角——源自 Solana 背景——强调需要更好的用户体验,在不牺牲可用性的前提下优先考虑安全。对于 meme insider 来说,这意味着更聪明地交易,而不是更辛苦:妥善保管你的私钥,对签名保持更高的警惕。

你可能感兴趣