當我們剛開始投身去中心化金融交易,首先需要的是一個錢包。而在操作鏈上錢包工具的過程中,大多數人可以感知到與我們習慣的用戶體驗并不相同——鏈上錢包可以實現完全托管數字資產,但缺乏賬戶安全保障。
EOA和CA賬戶執行時,外部賬戶的每筆鏈上交易都需要一個EOA來簽署發起,用戶通過一對密鑰擁有一個EOA錢包,這個密鑰被稱作signer。由于錢包地址的公鑰屬性,使得EOA錢包既是賬戶又是signer,這將帶來嚴重的資產安全問題。也就是說signer對賬戶有著完全控制權,我們可以試想有一天自己丟失了賬戶,而碰巧有人找到了自己的signer,那這個人就擁有了自己的賬戶以及名下的所有數字資產。
以太坊常見的鏈上自托管錢包EOA&CA對比
對此,諸多開發者探索了不同基于EOA和CA賬戶的技術優化方案。增加資產轉移、合約私密控制、用戶操控等組件,為防止用戶資產丟失絞盡腦汁,但仍存在不少紕漏之處引來各方質疑。知名NFT項目BoredApeYachtClub就曾曝出數百個NFT被盜事件,給以太坊用戶本就不好的錢包體驗感“雪上加霜”。為此,我們將探尋把兩種賬戶優勢合二為一,又克服各自弊端的賬戶抽象方案,看其如何為Web3時代的錢包工具打造成功范式。
目前已有10萬個獨立地址幫助EIP-4844進行隨機數據采樣:5月31日消息,以太坊研究人員提出一項計劃以使存儲來自Layer 2匯總的數據成本更低,第一階段需要將 EIP-4844(稱為 proto-danksharding)引入以太坊主網,預計將在年底前與Dencun升級一起進行。目前已有10萬個獨立地址幫助以太坊EIP-4844引入“blob-carrying交易”進行隨機數據采樣。[2023/5/31 11:50:36]
賬戶抽象:全自動一體化支付
現有賬戶體系要求用戶必須安全存儲、保護私鑰/助記詞,否則就會產生丟失數字資產的風險。同時,安全缺失問題也讓很多想投身加密數字交易的用戶望而卻步,甚至阻止鏈上應用的使用功能。那么解決賬戶錢包安全問題的方案是什么?是賬戶抽象,一種探索自動化可編程支付,支持自動提取資金的自托管錢包編寫智能合約。
帳戶抽象可以為用戶提供簡化使用帳戶的能力。就像我們開啟一個網站郵箱賬戶,只需學會操作辦法,而無需通曉工作原理。擁有賬戶抽象,我們可以擺脫助記詞/私鑰等束縛,還可以啟用不同的簽名選項,Gas費用由DApp贊助或通過Token支付等方式實現。
Relation協議提出EIP-6239語義SBT規范通用數據模型:3月15日消息,Web3社交圖譜協議Relation提出EIP-6239語義SBT規范通用數據模型,詳細說明了Relation如何基于RDF(資源描述框架),構建出創新型的去中心化社交圖譜協議——Relation Protocol,為社交互動和數據共享提供可信、開放和可互操作的基礎設施,能夠高效處理海量級復雜社交數據,使數據分析效率提升近千倍,同時減少數據摩擦。
Relation Protocol通過鏈上原生的智能合約生態、通用靈活的圖數據模型、基于Lit Protocol隱私配置和Arweave上的數據永久存儲,為開發者提供了鏈上原生、隱私保護和永久存儲的數據層。[2023/3/15 13:05:42]
賬戶抽象的最大目標就是解耦signer和賬戶之間綁定的關系,防止signer對錢包資產的絕對控制權。簡言之,賬戶抽象實現了交易驗證、執行的一體化過程,轉變為根據用戶需求進行調整的模塊化組件,將EOA和CA合二為一。
利用EIP4337釋放賬戶抽象
明確了發展目標后,Vitalik和以太坊的核心開發成員不斷起草“賬戶抽象”的解決方案。從最初的EIP86到如今的EIP4337,交易權利進一步釋放到用戶手中,安全風險被高度削弱優化,下一代錢包工具呼之欲出。
以太坊倫敦升級已確定所有納入的EIP,共包括EIP-1559等5個EIP:以太坊開發者Tim Beiko發文概述以太坊倫敦升級。雖然目前還未確定各網絡的升級區塊,但已最終確定納入的所有EIP。根據升級規范,它們是:
EIP-1559:改變ETH 1.0鏈的費用市場;
EIP-3198:BASEFEE操作碼;
EIP-3529:減少退款;
EIP-3541:拒絕以0xEF字節開頭的新合約;
EIP-3554:難度炸彈延遲至2021年12月1日。
此前消息,對于以太坊測試網進行倫敦升級的時間,Ropsten定于區塊高度10399301(6月9日),Goerli定于區塊高度4979794(6月16日),Rinkeby定于區塊高度8813188(6月23日),主網仍定于7月14日進行升級,在第一個測試網成功分叉后,再確定主網客戶端升級區塊。[2021/6/14 23:35:11]
發展歷程
動態 | 以太坊EIP 2515提議用“難度凍結”取代“難度炸彈”:以太坊硬分叉協調員James Hancock最近發布的EIP 2515試圖用“難度凍結(Difficulty Freeze)”取代長期存在的“難度炸彈(Difficulty Bomb)”。
Hancock表示,“難度凍結是一種易于預測和建模的機制,核心開發人員和客戶端維護人員更容易感受到失去它的壓力。客戶端維護人員也被定位為最有能力應對即將到來的難度凍結的群體。”
EIP 2515提議使用難度凍結替換難度炸彈,主要由于最近硬分叉繆爾冰川面臨的問題。 Hancock解釋,EIP背后的動機是簡單地消除難度炸彈的復雜模型,該模型在意想不到的時間出現,造成了技術困難,對礦工造成了負面影響。
如果實施新的EIP,將簡化區塊時間重定目標機制。Hancock還提到該EIP會對其產生影響的一些安全考慮因素。然而,并非每個人都對新EIP感到滿意,有一些批評者傾向于舊方式。(AMBCrypto)[2020/2/17]
EIP-86,引入智能合約作為“轉發合約”,任何人都可以從入口地址發送交易。
EIP-1014,預測部署合約地址,發揮智能合約錢包作用,確保合約地址在所有EVM鏈上相同。
以太坊利益相關者承諾由EIP:0峰會參與者制定治理計劃:據Coindesk消息,EIP:0峰會的組織者由于只邀請以太坊社區參與峰會遭到批評,組織者于5月9日發布了4項新治理措施聲明。該聲明的簽署者承諾為以太坊創建一個共享價值的聲明,支持創建“收集關鍵信號和指標的開源工具”,另外每個月都將要求進行治理,并且將組織一個更大的EIP:0會議。另外還表示未來峰會將以現有模式為基礎,擴大觀眾的互動機會。目前簽署聲明的完整名單為:L4 Ventures、開發商Lane Rettig、Giveth創始人Griff Green、以太坊基金會成員Hudson Jameson、創業公司Gnosis。另外,Parity Technologies、Aragon 和 the Web3 Foundation等利益相關者已經承諾他們將支持簽署意向聲明。[2018/5/10]
EIP-2938,創建全新的操作密碼進行“賬戶抽象”交易,協議變更過大后續被放棄。
EIP-3074,創建兩個全新的操作碼,一起使用時允許智能合約代表EOA發送交易,但面臨安全風險未被實施。
在以太坊合并路線完成后,更多開發者投身賬戶抽象解決方案的修改制定。2021年9月,Nethermind、Opengsn研究人員在Vitalik的幫助下,提出了EIP4337。這一版本的最大特點是:無需更改任何共識層協議,為以太坊帶來“賬戶抽象”。
運行原理
EIP4337不修改共識層本身的邏輯,將當前交易存儲池的功能復制進更高level的系統中,這一提案創新地引入了“UserOperations”的概念,允許將自定義功能編碼到智能合約錢包,用戶操作可以把意圖、簽名、其他數據打包起來進行驗證。EIP4337的運作流程包含以下三個步驟:
UserOperations:發起“用戶操作”,通過自定義Mempool發送。
Bundler打包:Bundler根據費用優先級選擇包含UserOperation的對象,利用捆綁器調用EntryPoint合約進行驗證
運行交易:在上述過程行進中如果沒有遇到任何錯誤,交易將包含在網絡的下一個區塊中實現。
在EIP4337提案的設計思路中,EntryPoint發揮了驗證賬戶的功能,確保遵循預先指定的規則并執行;Bundler作為EOA地址將所有交易提交到鏈上;還可以添加Paymaste擴展智能合約,實現輔助支持。相較之前幾個版本的解決方案來說,EIP4337能夠在進一步減少安全風險的同時,保障交易運行的有序性、穩定性,并不修改共識層相應內容,為開發者和用戶都帶來了操作上的便利和高效。
探析EIP4337的優越表現
安全性能
EIP4337應用的首要保障就是過硬的安全性能。用戶使用自定義簽名方案的操作機制,允許在以太坊上為多個簽名者提供原生支持,兩個及以上用戶就可以批準一筆交易,提高安全性。如若用戶不知何故丟失了私人密鑰/賬戶,只需聯系自己的朋友、家人幫助恢復賬戶即可,這讓EIP4337的安全性能相比之前幾版草案有了質的飛躍。
操作自由
EIP4337的驗證和交易過程雖被分離成兩個智能合約,但如果錢包合約成功驗證了一筆交易,入口點合約就會自動執行下一個步驟并提交到相應的區塊,開發者和用戶也可以自由地將想要的內容通過自定義功能編入錢包合約,克服了EOA僅限于ECDSA加密方案的局限性。
架構兼容
自由實現自定義功能編入的同時,需要多線程架構的兼容支撐才能達到額外的運行要求。對此,EIP4337引入了專門針對抽象賬戶的UserOperations,無論是用于UserOperations的Mempool,還是傳遞EntryPoint智能合約的Bundler,都能夠實現同時并舉,而不會產生高能耗、高費用等額外浪費。如果產生了共識層面改變和網絡硬分叉擠兌現象,增加全新的Mempool也只需要更新以太坊節點客戶端即可。
費用補貼
捆綁器不僅作為重要節點入駐EIP4337的工作流程,還成了“省錢好幫手”。將多個交易、操作捆綁在一起后,批準Token的支出、交易可作為單一執行節點,擯棄多線程交易的重復成本。此外,Paymaster功能允許第三方支付某些UserOperations的交易成本,為用戶支付Gas費用補貼協議使用。無論是用戶還是付款人的賬戶余額都將伴隨執行循環不斷更新,真正讓“一次交費,多程運作”成為現實。
破困前行,讓EIP4337順利打造下一代錢包
抓住以太坊路線合并的紅利,EIP4337成了釋放賬戶抽象可能性的“潛力股”。我們可以看到,EIP4337改變了舊有鏈上賬戶體驗的不適,成為眾多Web3應用給予用戶自行保管資產的主要方式,并有更多機會推動項目方大規模采用這一解決方案。這不僅是智能合約錢包熱潮中的關注焦點,也是區塊鏈技術在互聯網時代的重大革新。
然而,EIP4337擁有眾多優勢的同時,也需不斷克服自身不足,煥發新的生命力。比如,在執行過程中增加的DoS漏洞帶來了比單個ECDSA驗證更為復雜的邏輯;賬戶不能排隊將多個交易發送到Mempool,而只能一次進行一項交易;補貼Gas費用之余,本身運行的Gas費用卻并不低廉……這些亟待優化的關鍵,值得更多開發人員深思并尋找解決路徑,唯有不斷優化草案細節、精進技術方案,才能讓EIP4337成為實現賬戶抽象的不二之選。
期待2023以太坊開發者社區能夠為EIP4337帶來更多創新,打造下一代錢包,為用戶呈上更為便捷、安全的支付工具。
參考文獻
簡析以太坊EIP-4337提案機制設計與優缺點
EIP-4337標準智能錢包實踐研究報告:全景式呈現4337標準實例實現過程及機遇探討
簡析賬戶抽象和EIP-4337:未來智能合約錢包落地情況如何?
解析:EIP-4337如何用賬戶抽象來改善以太坊復雜的用戶體驗問題
3分鐘了解EIP4337如何改善以太坊UX
EIP-4337標準智能錢包實踐研究報告:全景式呈現4337標準實例實現過程及機遇探討
Tags:以太坊IONSIGNRope以太坊行情幣有什么用basic-attention-tokenHypersign Identity TokenPROPEL
為什么我們需要去中心化的prover當前,以太坊主網上已經有多個ZK-Rollups在運行了。然而ZK-Rollup的去中心化設計仍然處于早期階段.
1900/1/1 0:00:00奧維的瓦爾茲河,梵高編者按:本文來自藍狐筆記,星球日報經授權轉載。區塊鏈目前在金融、游戲、社交、物聯網、AI等領域都有了很多嘗試,部分也開始走向初步的落地,遇到了一些困難,也取得了一定的進展.
1900/1/1 0:00:00自今年3月8日美聯儲持續加息以來,加密友好銀行SilvergateBank、在美國科技領域地位舉足輕重的銀行業巨頭硅谷銀行、瑞典銀行業巨頭瑞信銀行以及華盛頓互惠銀行,先后因流動性危機而相繼破產.
1900/1/1 0:00:00編者按:本文來源于巴比特,星球日報經授權轉載“富人的EOS,窮人的ENU。”這句玩笑話正在社區悄然流行。在EOS社區的所有目光聚焦在超級節點競選上時,周圍的一支力量正蓄勢待發.
1900/1/1 0:00:00這一主題將涵蓋:回顧Lido、Lido的一些關鍵指標、V2做了哪些更新、潛在影響以及如何參與。在我們進入LidoV2之前,讓我們快速回顧一下LidoFinance是什么.
1900/1/1 0:00:00據區塊鏈瀏覽器TRONSCAN數據,截至3月6日,波場TRON交易總數達到5,012,336,640,正式突破50億.
1900/1/1 0:00:00