diff --git a/notes/zuochengzhangzju-byte.md b/notes/zuochengzhangzju-byte.md index eab7b8489..08f9c55ec 100644 --- a/notes/zuochengzhangzju-byte.md +++ b/notes/zuochengzhangzju-byte.md @@ -19,4 +19,15 @@ AI x Web3 School 学习了如何用hermes控制管理github,体验感受了自动化流程 + +# 2026-05-20 + +## Web3 钱包签名安全 + +- EIP-712:将「盲签」升级为「结构化可读签名」,钱包能展示类型化域名和字段,用户能看清签了啥 +- eth_sign 被禁用:原始签名只签哈希,钱包无法解析 → 钓鱼重灾区 +- EIP-712 局限:可视化≠可理解,用户仍可能看不懂字段含义 +- Simulation as Safe Layer:交易确认前先模拟执行,预览资产变化,比依赖用户读懂签名更可靠 +- 对 AI Agent 意义:程序化解析 simulation 结果,自动判断风险,不盲目执行 +