Uma assinatura ruim será capaz de drenar sua conta no Ethereum após EIP-3074

Última atualização 2026-04-07 13:09:14
Tempo de leitura: 1m
Após o PEI-3074, uma assinatura defeituosa poderia esgotar o saldo em sua conta Ethereum. O artigo elabora sobre como as carteiras integram o PEI-3074 e explica as maneiras específicas pelas quais isso poderia tornar os usuários mais vulneráveis e os mecanismos subjacentes, com o objetivo de evitar erros irreversíveis.

"Uma assinatura ruim será capaz de drenar sua conta no Ethereum após o EIP-3074."

Sim; isso é verdade. 3074 coautor aqui! Deixe-me resolver um pouco dessa preocupação antes que saia mais do controle.

Para começar: Não estou ciente de nenhuma carteira que suporte a assinatura de dados não prefixados hoje. Isso significa que atualmente, nenhuma carteira suporta 3074. Não importa quantos painéis de controle você navegue ou quantos recursos avançados você ative. Não é possível assinar uma mensagem 3074 hoje.

As mensagens que você assina para “login” em dapps usam um padrão completamente diferente com base no PEI-191. Isso antepõe os seguintes dados à mensagem que você assina:

“””

0x19 <0x45 (E)>

“””

É isso que torna impossível enganar alguém que faz login em um dapp para realmente assinar uma transação Ethereum válida.

Transações são prefixadas com valores de um único byte:

0x01 - 2930 tx

0x02 - 1559 tx

0x03 - 4844 tx

mais informações aqui:https://github.com/ethereum/execution-specs/tree/master/lists/signature-types

O 3074 planeja usar o prefixo 0x04. Isso o distinguirá de todos os outros tipos de dados assináveis no Ethereum.

Carteiras terão que optar ativamente por permitir que os usuários assinem essas mensagens.

Dependendo de como as carteiras integram 3074, elas podem criar uma situação em que seus usuários possam ser mais facilmente explorados. Para entender isso, precisamos ter certeza de que entendemos como as assinaturas 3074 funcionam.

A mensagem de autenticação sobre a qual a assinatura é construída tem os campos abaixo. Importante, inclui um endereço de invocador. Este é o único endereço sob o qual a assinatura será considerada válida por AUTH.

Para uma conta ser drenada, 1) a carteira precisará permitir que os usuários assinem para qualquer endereço de invocador e 2) os usuários não devem verificar se o invocador é confiável. Se qualquer um desses casos ocorrer, não haverá problema.

Para 1) esperamos que as carteiras entendam que 3074 invocadores são mais semelhantes a extensões de seu código do que a contratos. As carteiras não dão aos usuários a liberdade de executar código arbitrário com acesso às suas chaves privadas; da mesma forma, elas não devem permitir que os usuários deleguem sua conta arbitrariamente.

Portanto, se as carteiras integrarem de forma insegura 3074eos usuários não verificam o invocador com quem estão interagindo, é possível delegar a um invocador malicioso.

No entanto, é possível desfazer enviando uma única tx do EOA. Isso revoga todas as assinaturas de AUTORIZAÇÃO “em andamento”.

No mínimo, as carteiras devem tornar a assinatura de uma mensagem 3074 algo importante. Isso é como exportar sua chave privada, algo muito importante.

Supondo que uma carteira integre com segurança 3074, ainda é possível que uma conta seja varrida. Esta é uma propriedade fundamental das txs em lote. Ela permite facilmente que você envie várias operações, assim como permite que um atacante o engane e envie um lote de ativos para um endereço que eles controlam.

As carteiras devem exibir claramente cada operação que você está assinando. Dessa forma, é fácil notar “Eu pretendia fazer apenas uma negociação, mas este pedido de assinatura está me fazendo realizar uma dúzia de transferências também”.

Será impossível detectar isso se o agrupamento estiver disponível via assinatura cega.

Sim, 3074 está depositando muita confiança nas carteiras. Mas veja, já estamos confiando nelas para guardar com segurança nossa chave privada! Não há um nível mais alto de confiança.

É possível integrar e usar 3074 com segurança. Se alguma carteira tiver dúvidas sobre como fazer isso, não hesite em entrar em contato. Como autores do 3074, estamos atualmente descobrindo como podemos ajudar melhor esse padrão em sua próxima fase de vida.

Nos últimos anos, passamos muito tempo desenvolvendo cenários hipotéticos sobre como ele poderia ser usado e abusar. Estamos animados para que essas ideias comecem a ser produzidas. Mas também estamos cientes de que essa é a parte difícil.

Declaração:

  1. Este artigo originalmente intitulado "Uma assinatura ruim será capaz de drenar sua conta no Ethereum após a EIP-3074" é reproduzido de [clientes leves]]. Todos os direitos autorais pertencem ao autor original [clientes leves]. Se você tiver alguma objeção à reprodução, entre em contato com o Gate Learnequipe, a equipe lidará com isso o mais rápido possível.

  2. Isenção de responsabilidade: As visões e opiniões expressas neste artigo representam apenas as visões pessoais do autor e não constituem nenhum conselho de investimento.

  3. As traduções do artigo para outros idiomas são feitas pela equipe Gate Learn. Salvo indicação em contrário, copiar, distribuir ou plagiar os artigos traduzidos é proibido.

Artigos Relacionados

Morpho vs Aave: Análise comparativa dos mecanismos e diferenças estruturais nos protocolos de empréstimo DeFi
iniciantes

Morpho vs Aave: Análise comparativa dos mecanismos e diferenças estruturais nos protocolos de empréstimo DeFi

A principal diferença entre Morpho e Aave está nos mecanismos de empréstimo que cada um utiliza. Aave adota o modelo de pool de liquidez, enquanto Morpho evolui esse conceito ao implementar um mecanismo de correspondência P2P, proporcionando uma melhor adequação das taxas de juros dentro do mesmo mercado. Aave funciona como um protocolo de empréstimo nativo, oferecendo liquidez básica e taxas de juros estáveis. Morpho atua como uma camada de otimização, elevando a eficiência do capital ao reduzir o spread entre as taxas de depósito e de empréstimo. Em essência, Aave é considerada infraestrutura, e Morpho é uma ferramenta de otimização de eficiência.
2026-04-03 13:09:13
Tokenomics da Morpho: utilidade do MORPHO, distribuição e proposta de valor
iniciantes

Tokenomics da Morpho: utilidade do MORPHO, distribuição e proposta de valor

MORPHO é o token nativo do protocolo Morpho, utilizado principalmente para governança e incentivos ao ecossistema. Com a estruturação da distribuição de tokens e dos mecanismos de incentivo, Morpho promove o alinhamento entre as ações dos usuários, o crescimento do protocolo e a autoridade de governança, estabelecendo uma estrutura de valor sustentável no ecossistema de empréstimos descentralizados.
2026-04-03 13:13:12
Como fazer suas próprias pesquisas (DYOR)?
iniciantes

Como fazer suas próprias pesquisas (DYOR)?

"Pesquisa significa que você não sabe, mas está disposto a descobrir." -Charles F. Kettering.
2026-04-09 10:20:18
Como apostar ETH?
iniciantes

Como apostar ETH?

Com a conclusão da fusão, o Ethereum finalmente fez a transição de PoW para PoS. Os apostadores agora mantêm a segurança da rede apostando ETH e recebendo recompensas. É importante escolher métodos e prestadores de serviços apropriados antes de apostar. Com a conclusão da fusão, o Ethereum finalmente fez a transição de PoW para PoS. Os apostadores agora mantêm a segurança da rede apostando ETH e recebendo recompensas. É importante escolher métodos e prestadores de serviços apropriados antes de apostar.
2026-04-09 07:26:23
Principais diferenças entre Solana (SOL) e Ethereum: comparação da arquitetura de blockchains públicas
intermediário

Principais diferenças entre Solana (SOL) e Ethereum: comparação da arquitetura de blockchains públicas

Este artigo examina as principais diferenças entre Solana (SOL) e Ethereum nos aspectos de arquitetura, mecanismos de consenso, estratégias de escalabilidade e estrutura de nós, estabelecendo um modelo claro e reutilizável para a comparação de blockchains públicas.
2026-03-24 11:58:38
O que é Análise Fundamentalista?
intermediário

O que é Análise Fundamentalista?

Indicadores e ferramentas apropriados, aliados às notícias do universo cripto, oferecem a base mais sólida para uma análise fundamental de qualidade e para decisões assertivas.
2026-04-09 10:28:32