原文標題:萬物研究院|從EIP4361,探索Web2到Web3賬戶體系變革原文作者:陳劍Jason
EIP4361是與以太坊登錄相關的技術規范標準提案,以太坊登錄SiwE是一種去中心化的身份驗證方法,它使用戶能夠使用他們的以太坊賬戶實現統一登錄并控制身份,而不是依賴于由中心化的公司用的傳統用戶名/密碼身份驗證,Vitalik在之前的訪談中曾經提出了認為2023年Web3的三個最大機會,其中就包括以太坊登錄,他表示任何有助于以太坊從Facebook、google和twitter等中心化壟斷企業手中奪走登錄權的技術,最終都會使以太坊在互聯網應用程序中獲得更多市場主導地位,所以登錄體系是Vitalik認為爭搶下一個10億人重要的方向。其實對于以太坊來說現在我能夠感受到其內部的焦慮感,雖然以太坊當前的地位看似不可撼動,但現在面對的競爭壓力也非常的大,尤其是前有aptos、sui這些高性能新公鏈,后又有以Cosmos為代表的應用鏈行業鏈,所以這也是以太坊必須如此堅決的轉POS、搞Layer、做分片等動作的原因,在共識和性能上做出優化加籌碼,另一方面也是在面對C端的入口級領域如ENS和登錄等領域做的更深,與C端深度綁定打造自己的護城河,另外值得注意的是EIP4361背后有三家支持方,分別為以太坊基金會、ENS和Spruce,除以太坊基金會外另外兩家都是DID公司,某種程度可以說是兩家DID公司與以太坊基金會一起建立行業標準,所以該標準不能完全具備中立性,能看到文檔中與ENS綁定也比較深度,包括可以解析ENS域名等。其中ENS大家已經很熟悉了,對于Spruce比較陌生,中文區幾乎少有對它的報道和解讀,它的使命是一家致力于讓用戶可以控制自己個人數據,得到包括A16Z、YC等一眾明星資本的支持,其所在的領域從類別劃分屬于DID大類下面的SSI自我主權身份,使個人能夠控制自己的身份數據,包括決定哪些第三方應用可以使用它,如何使用等問題,所以如果說我們常理解的DID是通過數據收集后證明你是誰,那SSI則是專注于數據層面的授權、使用和管理。
Pureswap成為MXC抹茶“萬物生長”計劃首期Grant項目:據官方消息,Pureswap(PURE)成為MXC抹茶“萬物生長”計劃首期Grant項目,拓展MX在DeFi世界的使用場景。此前,MXC抹茶推出MX開發者“萬物生長計劃”,設立500萬USDT生態基金,通過Grant激勵,拓展MX在各公鏈及應用內的使用場景。能實現MX場景拓展的各類資產開發者,皆可報名。[2021/3/8 18:24:48]
toC的登錄體系可以使用騰訊阿里這類生態級企業解決方案,toB的登錄體系同樣面臨更麻煩的問題,因為隨著企業的發展內部使用的產品會五花八門,來源包括第三方定制化采購、SaaS廠商、自研等,再加上員工眾多涉及到大量的權限、數據安全等問題,所以如何能夠讓上萬名員工順暢且安全的使用內部數百個產品也是需要被解決的問題,有如Authing、Okta等公司為企業提供單點登錄解決方案。以上就是傳統Web2經歷了這20年對于賬戶身份體系的主要演變,Web3給普通用戶在體驗上很直觀的區別就在于用一個錢包就可以使用所有Web3的產品,這是最直接的能夠讓用戶感受到區塊了這全球一張網的含義,或者說是真正實現了「互聯」網。但因鏈上資產的特性導致每個人要為自己的安全負責,不再像Web2那樣存在一個可以有責任和義務保證用戶資金安全的第三方平臺了,從而面臨用戶會被大量的暴露在充滿釣魚網站的環境中,只要進行了相關簽名和授權資產就可能被盜,尤其是目前以metamask為代表的錢包交互時披露的信息太少,并且可讀性非常差,非技術背景的人甚至大多時候都看不懂要求進行簽名和授權的彈窗內容到底意味著什么,所以需要對于索取用戶簽名授權的動作制定嚴格的標準,充分的告訴用戶要執行的內容。EIP-4361明確了以太坊賬戶如何通過鏈下服務進行身份驗證的標準過程,這樣身份驗證通過簽署標準消息格式進行,該消息格式使用會話詳細信息、安全機制和范圍進行結構化,即會以標準的字段參數進行展示,為開發者提供了Web2和Web3應用創建統一身份層的基礎設施,這個過程對于用戶來說是免費的,只需要在消息上進行簽名,不需要與區塊鏈進行交易,也不需要向礦工支付Gas。如文檔中所說「作為web2公司,您將有機會成為用戶進入web3的第一個接觸點,并幫助他們控制自己的數字身份」,SiwE是希望能夠通過將連接錢包-發送簽名-完成登錄這個過程標準化出來后,讓更多的Web2產品可以接入,成為一個登錄選項,就像是我們在使用某些產品時,可以讓我們選擇登錄方式包括谷歌登錄、twitter登錄、facebook登錄,下面就可以再放一個以太坊登錄,通過登錄入口嵌入從而覆蓋極大規模用戶的web2產品。對于這些web2產品接入SiwE的動力則是可以根據用戶公開的鏈上資產進行對應的服務,即如果用谷歌、twitter登錄也只是完成登錄這一個動作而已,但是用以太坊登錄則可以根據用戶持有資產情況做出更多特定的服務,如若持有某個NFT則可以打8折之類的。關于EIP-4361的提案鏈接如下:https://eips.ethereum.org/EIPS/eip-4361下圖為SiwE的模板消息、完整的ABNF和對應的彈窗樣式,可見以非常結構標準化的方式透出了用戶要執行的內容Message、請求登錄的網址URI、當前版本Version、所登錄的鏈ChainID、防止重放攻擊的Nonce、登錄的有效時間IssuedAT和結束時間ExpiresAT。其中ABNF全程是擴充巴科斯范式(AugmentedBackus–Naurform),是描述一種作為雙向通信協議的語言的形式系統,這也是EIP-4361的重點,將登錄過程進行標準化。
萬物共算科技創始人谷瑞翔:智慧空間場景與區塊鏈技術結合能有效促進人類社會經濟發展:2020年11月15日,由58COIN主辦,華夏產業經濟研究院、金色財經和幣小白協辦的2020區塊鏈產業生態論壇暨58COIN三周年在成都隆重開啟,CoT Network萬物共算科技創始人谷瑞翔在會上進行了關于《區塊鏈技術面向智慧空間場景應用的思考和實踐》演講。谷瑞翔表示:智慧空間場景是區塊鏈技術的落地應用場景之一,智慧空間是一個載體,跟區塊鏈技術結合在一起能有效地服務人類,促進人類社會經濟的發展。目前智慧空間科技仍處于智慧萌芽期,還處于早期發展階段,而區塊鏈技術中的數據可信機制和激勵模式可以促進智慧空間成熟完善,加快智慧空間場景的落地應用。[2020/11/15 20:51:20]
聲音 | 國家網信辦副主任楊小偉:區塊鏈等新技術新應用正驅動網絡空間向萬物互聯演進:7月7日訊,據新華網消息,近日,在“中國互聯網基礎資源大會2019”上,國家網信辦副主任楊小偉表示,隨著新一輪科技革命來臨,大數據、區塊鏈、人工智能等新技術新應用正驅動網絡空間向萬物互聯演進,互聯網基礎資源領域革命性新技術發展機遇亟待把握。[2019/7/7]
除了標準化登錄以外,EIP-4361還可以一定程度預防釣魚攻擊,目前每天都發生大量的用戶被釣魚網站盜取資產的事件,其中EIP-4361在錢包進行登錄的過程中有三個步驟1.驗證消息,檢查簽名內容是否符合上文中提到的ABNF標準格式2.驗證域名,如果符合EIP-4361的登錄標準,錢包會驗證發起登錄的網址是否符合ABNF中所提交的網址,從而避免張冠李戴3.然后創建以太坊登錄彈窗,其中存在的規范是必須要充分的向用戶展示所有的條款,并要求用戶將頁面滾動到最底部再進行簽名,即類似于很多APP的用戶準則一樣,要拉到最下面確保名義上的讀完才可以執行下一步原地址
ITC萬物鏈發布賞金系統ITC Bounty System:近日,ITC萬物鏈官方團隊發布了賞金系統 \"ITC Bounty System\" beta版本。在ITC賞金系統中,用戶可以通過完成賞金任務獲取積分,并用于兌換ITC。ITC團隊表示,該系統旨在回饋社區伙伴,拓展全球社群,促進萬物鏈生態體系的健康可持續發展。[2018/5/3]
ITC萬物鏈宣布測試網絡發布:ITC萬物鏈官方團隊宣布,2018年2月7日,ITC萬物鏈測試網絡將正式發布。屆時官方將進行在線直播,據悉直播期間還有神秘大咖空降現場。日前,ITC萬物鏈宣布DAG主鏈代碼已經開源。[2018/2/5]
原文作者: TheBlock研究主管@Lars 原文編譯:PANews 對于加密行業而言,早春二月是一個好壞參半的月份,一方面穩定幣BUSD遭受沖擊,另一方面NFT市場則引領了加密市場的回暖.
1900/1/1 0:00:00Odaily星球日報譯者|Moni 3月初,首個以太坊Web訪問協議ERC-4804獲得了批準,這意味著Web3URL正式進入以太坊,互聯網用戶也將可以更輕松地訪問以太坊APP和NFT.
1900/1/1 0:00:00過去三年,Web3行業見證了GameFi生態的繁榮,游戲品類和數量快速增長。SparkX作為GameFi開發者社區,長期與廣大從業者、愛好者共同關注GameFi市場.
1900/1/1 0:00:00經Odaily星球日報不完全統計,3月13日-3月19日公布的海內外區塊鏈融資事件共24起,較上周數據有一定下降,已披露融資總額約為65.8億美元,較上周數據有明顯增加.
1900/1/1 0:00:00加密銀行業務一團糟,FTX交易所的暴雷導致兩家受美國監管的銀行遭受破壞性擠兌。其中,SilvergateCapitalCorp.不得不虧本出售資產以償還存款人和貸款人,SilvergateBan.
1900/1/1 0:00:00對于加密原住民來說,錢包安全一直是令人頭疼的問題,丟失私鑰、助記詞,丟失資產,無法授權等都會導致用戶失去對自己資產的所有權;而對于加密新人來說,很難同時弄清這些不同的概念.
1900/1/1 0:00:00