同一签名被重复使用的攻击:签名在链下发出后,若协议未正确绑定 nonce/截止时间/合约地址,攻击者可旧签重用。开发者的 EIP-712 域分隔是防御关键;用户的防御是只对明确用途签名、用支持清晰解码的钱包。
签名重放指已收集的签名被再次/择机提交执行:你签过的授权不会过期,钱包服务商、 indexer、钓鱼站都可能长期存档。历史上真实发生过:服务商日志泄露后,攻击者拿着两年前的签名提走资产。
时间不稀释签名,撤销(revoke)才行。
Cookie 偏好
我们使用不设 Cookie 的聚合统计;仅在您允许后,才启用会使用 Cookie 的 Google Analytics 与 Microsoft Clarity(会话回放)。无广告,不跨站追踪。 隐私政策