2026年8月30日周日

标签:签名

汇总与「签名」相关的文章,帮助你系统了解该主题。

EIP-7702授权怎么查风险?
Web3 安全 已审核
EIP-7702授权怎么查风险?

EIP-7702让以太坊账户授权方式更灵活,但签名前仍要核验授权对象、范围和撤销路径。本文用官方EIP说明风险边界。

MetaMask交易模拟怎么看?
钱包与链上工具 已审核
MetaMask交易模拟怎么看?

MetaMask交易模拟能帮助用户提前理解交易结果,但不能保证链上状态不变。本文说明模拟提示、交易字段和签名前检查清单。

Clear Signing注册表该如何核验?
Web3 安全 已审核
Clear Signing注册表该如何核验?

Clear Signing通过ERC-7730描述符把合约调用转成人类可读确认信息,但显示正确仍依赖上下文绑定、schema版本、注册表审核和钱包信任源。本文逐层拆解。

ERC-5267怎样核对签名域?
Web3 安全 已审核
ERC-5267怎样核对签名域?

ERC-5267让应用读取EIP-712域字段并监听域变化。文章用字段位图、chainId、verifyingContract和DomainChanged事件建立签名前检查,说明接口可读为何仍不能替代用户意图核验。

ERC-3009授权如何防重放?
稳定币与 RWA 已审核
ERC-3009授权如何防重放?

ERC-3009用EIP-712签名授权代币转账,并以时间窗口和nonce限制复用。本文说明transferWithAuthorization、receiveWithAuthorization、取消路径与链上状态核验。

ERC-6492怎样验证未部署签名?
钱包与链上工具 已审核
ERC-6492怎样验证未部署签名?

ERC-6492为尚未部署的合约账户包装工厂调用与原始签名。本文拆解魔术后缀、部署模拟、ERC-1271验证顺序、副作用隔离与审计证据,避免验证器执行不可信初始化。

EIP-712签名如何核对域分离?
Web3 安全 已审核
EIP-712签名如何核对域分离?

从EIP-712签名JSON入手,拆解domain separator、类型哈希和消息哈希,说明chainId、verifyingContract、nonce与deadline分别限制哪类重放。

ERC-2612 Permit授权怎么验?
钱包与链上工具 已审核
ERC-2612 Permit授权怎么验?

ERC-2612 Permit用EIP-712签名设置ERC-20额度。本文按签署、提交、消费三阶段解释owner、spender、value、nonce和deadline及常见失败原因。

SIWE登录签名如何安全验证?
Web3 安全 已审核
SIWE登录签名如何安全验证?

SIWE把域名、地址、URI、chain ID、nonce和时间写进标准登录消息。本文给出服务端逐项验证、一次性nonce与会话绑定流程。同时覆盖EOA与ERC-1271合约钱包的不同验签路径,以及cookie、并发nonce和代理头等传统Web安全边界。

ERC-1271如何验证合约签名?
Web3 安全 已审核
ERC-1271如何验证合约签名?

智能合约钱包没有普通私钥,不能只用ecrecover验签。ERC-1271定义isValidSignature与magic value,让Safe、多签和账户抽象钱包按链上规则确认签名,并允许有效性随状态变化。