以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > BNB > Info

解析會話密鑰:Web3版“免密支付”_EOS

Author:

Time:1900/1/1 0:00:00

錢包授權一直是與 DApp 交互的必要流程,但我們在 DeFi、GameFi 中交互的過程中往往會需要在短時間內多次授權,這非常影響用戶體驗。Odaily星球日報最近關注的“會話密鑰”(Session Keys)技術,則允許用戶對 DApp 僅授權一次就可以在后臺默認簽署后續交易并支付 gas,實現類似 Web2 免密支付的功能,從而極大地優化用戶體驗。

簡單來講,會話密鑰允許用戶在與應用交互之前簽署一個 token 以提前批準特定的交易,用戶可以自定義頻率、gas 最高價、每日限額等參數,當用戶簽署該 token 再與該應用交互的時候,符合之前參數條件的交易就會在后臺被自動執行并支付 gas。

Beosin:Avalanche鏈上Platypus項目損失850萬美元攻擊事件解析:2月17日,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、 預警與阻斷平臺監測顯示,Avalanche鏈上的Platypus項目合約遭受閃電貸攻擊,Beosin安全團隊分析發現攻擊者首先通過閃電貸借出4400萬USDC之后調用Platypus Finance合約的deposit函數質押,該函數會為攻擊者鑄造等量的LP-USDC,隨后攻擊者再把所有LP-USDC質押進MasterPlatypusV4合約的4號池子當中,然后調用positionView函數利用_borrowLimitUSP函數計算出可借貸余額,_borrowLimitUSP函數會返回攻擊者在MasterPlatypusV4中質押物品的價值的百分比作為可借貸上限,利用該返回值通過borrow函數鑄造了大量USP(獲利點),由于攻擊者自身存在利用LP-USDC借貸的大量債務(USP),那么在正常邏輯下是不應該能提取出質押品的,但是MasterPlatypusV4合約的emergencyWithdraw函數檢查機制存在問題,僅檢測了用戶的借貸額是否超過該用戶的borrowLimitUSP(借貸上限)而沒有檢查用戶是否歸還債務的情況下,使攻擊者成功提取出了質押品(4400萬LP-USDC)。歸還4400萬USDC閃電貸后, 攻擊者還剩余41,794,533USP,隨后攻擊者將獲利的USP兌換為價值8,522,926美元的各類穩定幣。[2023/2/17 12:12:32]

但目前會話密鑰并不支持所有的錢包,僅僅支持智能合約錢包,它是基于賬戶抽象的智能合約錢包的子技術。在進一步介紹會話密鑰之前需要先介紹一下以太坊上的地址、智能合約賬戶以及賬戶抽象的發展情況。

直播|YOYO >普通人的財富密碼全球經紀人解析:金色財經 · 直播主辦的《 幣圈 “后浪” 仙女直播周》第10期,本期由58COIN TOP天團組成,20:00正在直播中,本期“后浪”仙女58TOP女團超模擔當 YOYO將在直播間分享“普通人的財富密碼全球經紀人解析”,請掃碼移步收聽![2020/7/29]

目前以太坊上有兩種地址:第一種地址就是通常的錢包地址,也稱為外部擁有賬戶(EOA),具有發送與接收代幣、支付 gas、執行交易的功能;一種是智能合約地址,各種部署在以太坊上的 dapp 就是以智能合約的方式運行著。

但是這樣的地址設計存在很多問題,許多以太坊開發者認為 EOA? 地址的設計阻礙了錢包在多簽、隱私保護、gas 優化等方面的發展,并且不利于交易的可編程。因此,V神、Ansgar Dietrichs、Matt Garnett,、Will Villanueva、Sam Wilson 等人提出并完成了以太坊改進提案?EIP-2938?,并提出了“用戶抽象”的概念。

聲音 | 魯春叢:推動區塊鏈的創新技術在標識解析中深度應用:據中國信通院官網,8月15日,在中國工業互聯網標識大會上,工業和信息化部信息通信管理局副局長魯春叢演講表示,大力推進標識解析技術,標準研制,搭建規模性基礎技術創新以實驗的環境,聯合產學研用各方面力量,促進新型標識體系的研制,推動區塊鏈的創新技術在標識解析中深度應用。據介紹,標識解析體系是工業互聯網的核心基礎設施,是新一代互聯網的“中樞神經”。[2019/8/18]

關于賬戶抽象,簡單來講就是讓智能合約地址可以支付 gas 和執行交易,使之具備錢包地址的所有功能。基于賬戶抽象的智能合約地址就是智能合約賬戶,也由此衍生出了智能合約錢包概念(就好比個人的 Metamask 賬戶和 Metamask 這個錢包軟件)。

而會話密鑰是基于賬戶抽象的智能合約錢包的子技術。

動態 | EOS疑似將推出基于EOS的HandShake DNS解析服務:EOS疑似將推出基于EOS 的 HandShake DNS解析服務,一位開發者的Github顯示正在開發EOS-handshake服務。Cosmos社區總監Chjango Unchained4月30日發推表示發現EOS開發者正在復用 Handshake 的開源代碼。EOS或許會加入域名解析服務,生態會進一步擴大。(IMEOS)[2019/4/30]

前面已經提到,支持會話密鑰的錢包支持用戶自定義免密支付的參數,但是這些參數的可選項完全取決于錢包開發商。且會話密鑰并不支持所有 DApp ,所支持的 DApp 取決于你所使用的智能合約錢包是否允許調用該 Dapp 的合約,這個過程是中心化的。

總結一下,會話密鑰就是 Web3 的免密支付,允許用戶對 DApp 僅授權一次就可以在后臺默認簽署后續交易并支付 gas。那么現在有哪些用例呢?

StarkNet 上的鏈游孵化器 MatchBoxDAO 在《How to Make On-Chain Gaming Competitive: ‘Session Keys’ [Part?1]》中提出了會話密鑰的一些用例,它們包括:

用戶友好的且不間斷的游戲;

設置多個 DeFi 倉位的能力;

填寫包含許多輸入項的表單時進行確認;

非托管和自我指導的 IRA;

重新管理錢包/庫存中的資產……

從工作原理來看,由于會話密鑰可以允許用戶提前批準一些交易,從而減少用戶批準次數,因此所有有高頻授權、交互的應用場景都會用得到它。我們可以據此推理,會話密鑰可以解決 Web3 社交媒體這類需要高頻鏈上交互影響用戶體驗的問題。

以 Lenster 為例,基于社交協議 Lens Protocol 開發的鏈上社交媒體 Lenster 上的所有交互都需要授權并支付 Matic,每次評論和轉發都需要錢包授權,非常影響用戶體驗。

如果 Lenster 實現了會話密鑰,這將讓用戶省去繁瑣的多次授權,有更加順滑的產品體驗,極大縮小與 Twitter 這些 Web2 應用巨大的產品差距,我們也許可以期待在未來的某天可以用上一些產品體驗媲美 Web2 產品,但架構卻是 Web3 的去中心社交媒體。

1.? ?Argent X 關于會話密鑰的推文

2.?《How to Make On-Chain Gaming Competitive: ‘Session Keys’ [Part?1]》?——MatchBoxDAO?

3. 《From Sign-In with Ethereum to Session Keys》——Wayne Chang

4. 《An overview of Account Abstraction in Ethereum blockchain》——Yash Kamal Chaturvedi

5.? ?EIP-86:Abstraction of transaction origin and signature?

6.? ?EIP-2938:Account Abstraction?

7.? ?EIP-4337:Account Abstraction via Entry Point Contract specification?

Odaily星球日報

媒體專欄

閱讀更多

金色早8點

Bress

鏈捕手

財經法學

PANews

成都鏈安

Tags:EOSIONAPPDAPPEOSCINCEPTION價格onekeyappDappatoz

BNB
從Celsius到三箭:加密百億巨頭們的多米諾 史詩級流動性的枯竭_ETH

自今年 5 月以來,加密市場就再也沒有太平過。短短一個月,我們見證了 Luna 400 億美元金融帝國一夜崩塌、ETH 2.0 全球最大去中心化節點 Lido 衍生品脫錨、美國最大加密銀行 Ce.

1900/1/1 0:00:00
資深加密律師:Tornado Cash 被制裁有何影響?新的監管挑戰即將到來?_加密貨幣

來源 | SolaNews前不久,美國財政部外國資產控制辦公室(OFAC)宣布制裁混幣協議 Tornado Cash.

1900/1/1 0:00:00
首例港人數字人民幣繳稅在前海辦理成功_區塊鏈

深圳特區報訊:日前,來自香港、在深創業的陳先生在前海稅務局辦稅服務廳申報了9月的個人所得稅,并成功使用數字人民幣繳納了稅款.

1900/1/1 0:00:00
Web3 設計師是如何工作的?_WEB

原文標題:Working as a designer in web3 — a 101 guide撰文:Angela Ching編譯:Luna Lee.

1900/1/1 0:00:00
晚間必讀 | 以太坊合并升級預計將發生在9月15日_以太坊

金色財經報道,8月19日消息,推特用戶Crypto-Gucci.eth發布推文稱,在最新的以太坊核心開發者會議上,已確定以太坊合并的主網TTD為58750000000000000000000.

1900/1/1 0:00:00
一文讀懂DAO以及Web3治理的挑戰_DAO

Web3 之所以會出現,是因為中心化機構在管理金融和社會基礎設施時無法保障安全性、公平性和透明性.

1900/1/1 0:00:00
ads