原文標題:萬物研究院|從EIP4361,探索Web2到Web3賬戶體系變革原文作者:陳劍Jason
EIP4361是與以太坊登錄相關的技術規范標準提案,以太坊登錄SiwE是一種去中心化的身份驗證方法,它使用戶能夠使用他們的以太坊賬戶實現統一登錄并控制身份,而不是依賴于由中心化的公司用的傳統用戶名/密碼身份驗證,Vitalik在之前的訪談中曾經提出了認為2023年Web3的三個最大機會,其中就包括以太坊登錄,他表示任何有助于以太坊從Facebook、google和twitter等中心化壟斷企業手中奪走登錄權的技術,最終都會使以太坊在互聯網應用程序中獲得更多市場主導地位,所以登錄體系是Vitalik認為爭搶下一個10億人重要的方向。其實對于以太坊來說現在我能夠感受到其內部的焦慮感,雖然以太坊當前的地位看似不可撼動,但現在面對的競爭壓力也非常的大,尤其是前有aptos、sui這些高性能新公鏈,后又有以Cosmos為代表的應用鏈行業鏈,所以這也是以太坊必須如此堅決的轉POS、搞Layer、做分片等動作的原因,在共識和性能上做出優化加籌碼,另一方面也是在面對C端的入口級領域如ENS和登錄等領域做的更深,與C端深度綁定打造自己的護城河,另外值得注意的是EIP4361背后有三家支持方,分別為以太坊基金會、ENS和Spruce,除以太坊基金會外另外兩家都是DID公司,某種程度可以說是兩家DID公司與以太坊基金會一起建立行業標準,所以該標準不能完全具備中立性,能看到文檔中與ENS綁定也比較深度,包括可以解析ENS域名等。其中ENS大家已經很熟悉了,對于Spruce比較陌生,中文區幾乎少有對它的報道和解讀,它的使命是一家致力于讓用戶可以控制自己個人數據,得到包括A16Z、YC等一眾明星資本的支持,其所在的領域從類別劃分屬于DID大類下面的SSI自我主權身份,使個人能夠控制自己的身份數據,包括決定哪些第三方應用可以使用它,如何使用等問題,所以如果說我們常理解的DID是通過數據收集后證明你是誰,那SSI則是專注于數據層面的授權、使用和管理。
萬物共算科技創始人谷瑞翔:智慧空間場景與區塊鏈技術結合能有效促進人類社會經濟發展:2020年11月15日,由58COIN主辦,華夏產業經濟研究院、金色財經和幣小白協辦的2020區塊鏈產業生態論壇暨58COIN三周年在成都隆重開啟,CoT Network萬物共算科技創始人谷瑞翔在會上進行了關于《區塊鏈技術面向智慧空間場景應用的思考和實踐》演講。谷瑞翔表示:智慧空間場景是區塊鏈技術的落地應用場景之一,智慧空間是一個載體,跟區塊鏈技術結合在一起能有效地服務人類,促進人類社會經濟的發展。目前智慧空間科技仍處于智慧萌芽期,還處于早期發展階段,而區塊鏈技術中的數據可信機制和激勵模式可以促進智慧空間成熟完善,加快智慧空間場景的落地應用。[2020/11/15 20:51:20]
ITC萬物鏈聯合創始人呂新浩:數據主權是處理自己數據資產的權利:近日,世界數字資產峰會(WDAS2018)上,ITC萬物鏈聯合創始人呂新浩指出,數據主權(data sovereignty)是處理自己數據資產(data asset)的權利。不同于數字資產(digital asset),數據資產具有難轉移、歸屬權難界定的特點。數據資產的價值在使用中被體現,而且價值在持續產生。ITC萬物鏈將數據資產分為基礎數據和行為數據,在萬物鏈中,用戶的數據主權將得到保護并產生收益。[2018/5/2]
toC的登錄體系可以使用騰訊阿里這類生態級企業解決方案,toB的登錄體系同樣面臨更麻煩的問題,因為隨著企業的發展內部使用的產品會五花八門,來源包括第三方定制化采購、SaaS廠商、自研等,再加上員工眾多涉及到大量的權限、數據安全等問題,所以如何能夠讓上萬名員工順暢且安全的使用內部數百個產品也是需要被解決的問題,有如Authing、Okta等公司為企業提供單點登錄解決方案。以上就是傳統Web2經歷了這20年對于賬戶身份體系的主要演變,Web3給普通用戶在體驗上很直觀的區別就在于用一個錢包就可以使用所有Web3的產品,這是最直接的能夠讓用戶感受到區塊了這全球一張網的含義,或者說是真正實現了「互聯」網。但因鏈上資產的特性導致每個人要為自己的安全負責,不再像Web2那樣存在一個可以有責任和義務保證用戶資金安全的第三方平臺了,從而面臨用戶會被大量的暴露在充滿釣魚網站的環境中,只要進行了相關簽名和授權資產就可能被盜,尤其是目前以metamask為代表的錢包交互時披露的信息太少,并且可讀性非常差,非技術背景的人甚至大多時候都看不懂要求進行簽名和授權的彈窗內容到底意味著什么,所以需要對于索取用戶簽名授權的動作制定嚴格的標準,充分的告訴用戶要執行的內容。EIP-4361明確了以太坊賬戶如何通過鏈下服務進行身份驗證的標準過程,這樣身份驗證通過簽署標準消息格式進行,該消息格式使用會話詳細信息、安全機制和范圍進行結構化,即會以標準的字段參數進行展示,為開發者提供了Web2和Web3應用創建統一身份層的基礎設施,這個過程對于用戶來說是免費的,只需要在消息上進行簽名,不需要與區塊鏈進行交易,也不需要向礦工支付Gas。如文檔中所說「作為web2公司,您將有機會成為用戶進入web3的第一個接觸點,并幫助他們控制自己的數字身份」,SiwE是希望能夠通過將連接錢包-發送簽名-完成登錄這個過程標準化出來后,讓更多的Web2產品可以接入,成為一個登錄選項,就像是我們在使用某些產品時,可以讓我們選擇登錄方式包括谷歌登錄、twitter登錄、facebook登錄,下面就可以再放一個以太坊登錄,通過登錄入口嵌入從而覆蓋極大規模用戶的web2產品。對于這些web2產品接入SiwE的動力則是可以根據用戶公開的鏈上資產進行對應的服務,即如果用谷歌、twitter登錄也只是完成登錄這一個動作而已,但是用以太坊登錄則可以根據用戶持有資產情況做出更多特定的服務,如若持有某個NFT則可以打8折之類的。關于EIP-4361的提案鏈接如下:https://eips.ethereum.org/EIPS/eip-4361下圖為SiwE的模板消息、完整的ABNF和對應的彈窗樣式,可見以非常結構標準化的方式透出了用戶要執行的內容Message、請求登錄的網址URI、當前版本Version、所登錄的鏈ChainID、防止重放攻擊的Nonce、登錄的有效時間IssuedAT和結束時間ExpiresAT。其中ABNF全程是擴充巴科斯范式(AugmentedBackus–Naurform),是描述一種作為雙向通信協議的語言的形式系統,這也是EIP-4361的重點,將登錄過程進行標準化。
ITC萬物鏈DAG測試網絡今日發布:ITC萬物鏈官方團隊宣布,DAG測試網絡已經發布,目前基于DAG的數據結構和實現,包括交易發起和交易驗證,在萬物鏈(IoT Chain)中定義發行資產,均已實現。[2018/2/7]
除了標準化登錄以外,EIP-4361還可以一定程度預防釣魚攻擊,目前每天都發生大量的用戶被釣魚網站盜取資產的事件,其中EIP-4361在錢包進行登錄的過程中有三個步驟1.驗證消息,檢查簽名內容是否符合上文中提到的ABNF標準格式2.驗證域名,如果符合EIP-4361的登錄標準,錢包會驗證發起登錄的網址是否符合ABNF中所提交的網址,從而避免張冠李戴3.然后創建以太坊登錄彈窗,其中存在的規范是必須要充分的向用戶展示所有的條款,并要求用戶將頁面滾動到最底部再進行簽名,即類似于很多APP的用戶準則一樣,要拉到最下面確保名義上的讀完才可以執行下一步原地址
ITC萬物鏈宣布測試網絡發布:ITC萬物鏈官方團隊宣布,2018年2月7日,ITC萬物鏈測試網絡將正式發布。屆時官方將進行在線直播,據悉直播期間還有神秘大咖空降現場。日前,ITC萬物鏈宣布DAG主鏈代碼已經開源。[2018/2/5]
萬物鏈(ITC)接受韓國哈希(BPK)的投資:近日,萬物鏈(ITC)團隊宣布接受韓國哈希(BPK)的投資,雙方將形成戰略伙伴關系。他們將共同推動萬物鏈在韓國,美國和其他地區的區塊鏈支持者,并聯手探索萬物鏈在各行業互聯網事物中的應用和實施,以及該技術在商業和住宅領域中的應用。[2018/1/16]
去年7月,YugaLabs元宇宙項目Otherside完成了「FirstTrip」內測首秀。在此次測試中,Voyagers可以參與多種活動,如自由移動,發送表情符號,沖刺、跳舞和完成空中翻轉,或.
1900/1/1 0:00:00以下是最近六個月中最盈利的五個DeFi協議的列表,這些協議在去中心化金融行業中占據了重要的地位。這些協議的收益來自于各種收費模式,例如借貸、交易、做市等,以及通過代幣激勵來鼓勵用戶的參與和持有.
1900/1/1 0:00:00摘要: (1)估值:與OP比較,使用FDV相對估值,SARB的價格應在2.088左右。使用MCap相對估值,價格在1.23左右。其他估值方法的結果基本在此區間.
1900/1/1 0:00:00如果您是一位游戲迷,那么一定不會對SquareEnix感到陌生——「最終幻想」、「勇者斗惡龍」、「王國之心」乃至網游「魔力寶貝」,均出自SquareEnix之手.
1900/1/1 0:00:00對于加密原住民來說,錢包安全一直是令人頭疼的問題,丟失私鑰、助記詞,丟失資產,無法授權等都會導致用戶失去對自己資產的所有權;而對于加密新人來說,很難同時弄清這些不同的概念.
1900/1/1 0:00:003月6日,火必Huobi宣布將作為波場TRON和DMCLabs的數字資產交易所合作伙伴全面支持多米尼克元宇宙數字身份(DominicaDigitalIdentity,DDID)項目落地.
1900/1/1 0:00:00