以太坊賬戶
在我們探索帳戶抽象之前,我們需要了解以太坊帳戶是如何工作的。以太坊區塊鏈上有兩個不同的賬戶。外部擁有賬戶(EOA)和合約賬戶(CA)。讓我們先從EOA(即用戶帳戶)開始。
EOA有以下三個屬性。代表賬戶可用ETH數量的余額,確保每筆交易都是唯一的nonce,以及在網絡上唯一標識賬戶的地址。只有通過交易,才能修改區塊鏈的狀態,進而修改帳戶的狀態。以太坊上的每筆交易都必須由EOA發起,因為這個觸發器必須來自區塊鏈之外。因此,當以太坊虛擬機(EVM)執行交易時,第一個接觸的賬戶必須是EOA,并且相應的賬戶必須向驗證者支付費用。
那么我們如何防止其他人訪問自己的ETH呢?簽名者負責這一點,其也被稱為密鑰對。它由兩個密鑰組成:私鑰和公鑰。私鑰對消息進行簽名,而公鑰使任何人都可以驗證給定的簽名是否是由其對應的私鑰簽名的。此外,帳戶地址將帳戶與簽名者聯系起來,并從簽名者的公鑰中進行檢索。
Gemini允許客戶將狗狗幣轉至計息帳戶:從周日開始,Gemini應用程序將允許客戶通過其Gemini Earn服務將其持有的狗狗幣的轉移到計息帳戶中。該公司表示,它將以閑置的狗狗幣余額為基準,提供2.25%的APY。客戶可以隨時贖回他們的加密貨幣,沒有最低余額要求,也沒有向Gemini Earn轉移或贖回的費用。(CNBC)[2021/5/9 21:41:04]
現在讓我們總結一下到目前為止所學到的東西。以太坊上的賬戶有三個屬性。一種包含余額和nonce的狀態,用于驗證和執行來自帳戶和地址的交易的硬編碼邏輯。然后是與帳戶耦合的簽名者(私鑰對),這基本上意味著,如果您有一個私鑰,您也有一個相關地址的帳戶,并且要成為帳戶的所有者,您必須擁有相應的私鑰。
釣魚郵件偽裝成Coinbase對用戶微軟365帳戶實施攻擊:10月22日消息,BleepingComputer本周發布的報告顯示,一波新的釣魚郵件偽裝成加密交易所Coinbase,對微軟365帳戶實施攻擊。釣魚郵件以Coinbase的名義告知用戶需閱讀“新服務條款”,但實際通過用戶訪問可獲取用戶微軟365帳戶信息。(Decrypt)[2020/10/23]
這是一種簡單易行的實現方法,但將帳戶與簽名者進行耦合會帶來許多問題。
以太坊賬戶的挑戰
當前設計中最明顯和最大的問題是,如果我們丟失了自己的密鑰,我們也同時會丟失自己的賬戶,或者當其他人擁有我們的密鑰時,他也可以訪問我們的帳戶及其所有代幣。可以使用硬件錢包,把密鑰寫在一張紙或金屬上,然后把它存放在保險箱里。但這真的是Web3和大規模采用的方式嗎?
BitPay與Coinbase加強集成,用戶可以直接通過Coinbase帳戶付款:金色財經報道,BitPay宣布與美國加密貨幣交易所Coinbase加強集成。Coinbase用戶可以使用BTC、ETH、XRP、USDC和其他主要加密貨幣來支付由Bitpay支持的商家提供的商品,其中包括微軟、Twitch和達拉斯小牛隊。目前交易限額為1000美元。[2020/8/12]
當然不是,現在有一種更好的方法。就是通過將帳戶與簽名者分離,并將帳戶轉換為具有自我邏輯的智能合約,以定義什么是有效的交易。簡而言之,就是帳戶抽象。
因此,通過將每個帳戶轉換為智能合約,使得帳戶抽象打破了帳戶耦合,并使交易授權變得可編程。帳戶抽象使用戶能夠部署和使用具有根據其需要定制的自定義授權邏輯的帳戶。
動態 | 加州男子起訴AT&T員工致其損失包括加密帳戶在內共180萬美元:據Cointelegraph消息,加利福尼亞州居民塞思·沙皮羅(Seth Shapiro)已對無線服務巨頭AT&T提起訴訟,指控其員工實施了一次SIM卡交換,導致包括加密貨幣在內的盜竊總額超過180萬美元。[2019/10/20]
那么這將帶來什么可能性呢?
可以有多個簽名者來支持欺詐監控。確保所有交易都遵循已定義的安全規則,防止資產被發送到詐騙地址或不正確的合約。
另一個具有不同橢圓曲線的簽名方案。我們可以使用更簡單、更省gas的簽名方案,也可以使用抗量子的簽名方案。甚至可以通過使用iOS和Android設備的安全區域將每部手機變成硬件錢包。
動態 | 遭比特幣勒索軟件攻擊的巴爾的摩官員Gmail帳戶被谷歌禁用:據cryptoglobe消息,因為遭遇比特幣勒索軟件攻擊,并拒絕支付約13枚比特幣,美巴爾的摩市政府自5月7日以來一直處于停滯狀態。為了在勒索軟件攻擊期間工作,巴爾的摩市政府創建了Gmail帳戶,然而最近谷歌認定其為商業賬戶而非個人賬戶,對這些賬戶進行了封禁,對此,巴爾的摩計劃實行購買計劃,以便恢復其賬戶。[2019/5/27]
用戶可以在錢包中添加機制來替換他們的私鑰,以防他們丟失或泄露私鑰。?
為什么帳戶抽象可以成為大規模采用加密技術的關鍵,其原因有很多,但在我們深入研究它的好處之前,我們需要理解為什么它以前沒有被實現。
賬戶抽象及其過去存在的問題
實現完整的帳戶抽象并不是一項簡單的任務。正如我們所了解到的,簽名者和賬戶之間的相關性已深入實施到EVM的核心。有幾個實現帳戶抽象功能的提案,同時其也必須在某種程度上對協議進行可接受的更改,以便在下一個分叉中可以被接受。但這些變化都有局限性。今天的大多數錢包都是EOA,依賴于助記詞,并具有無法編程的用戶體驗和安全性。
有了智能合約錢包,我們就已經有機會實現很多功能,但它們仍然存在于鏈上,其中原生帳戶是EOA,這迫使以太坊上的智能合約錢包使用技巧來正確復制帳戶抽象。此外,整個以太坊生態系統都是圍繞EOA創建的,這就是為什么大多數dApp與智能合約錢包不兼容的原因。
直到今天,還不確定以太坊是否會實現完整的帳戶抽象,但可以確定的是,它將是擴展用戶體驗并獲得廣泛采用的最佳方法之一。這就是為什么人們現在專注于將帳戶抽象的全部功能引入到L2(如zkSync2.0和StarkNet)的原因之一。
帳戶抽象的未來好處
越來越多的用戶將體驗到帳戶抽象所帶來的好處,因為像zkSync2.0和StarkNet這樣的L2s、將支持它。這可能會導致以太坊社區確信在協議本身上實施帳戶抽象,并最終成為大規模調整的決定性組成部分。
因此,在完成本文之前,讓我們來看看帳戶抽象的優點。
會話密鑰:區塊鏈游戲尤其受益于會話密鑰。通過預先批準與dApp交互的規則,我們可以在這些規則內盡可能多地使用它,而無需簽署每一筆交易。通過限制dApp對資產的支配力,我們可以在知道自己的資產受到保護的情況下享受使用dApp的樂趣。目標是最大限度地提高易用性,同時最大限度地降低風險。
多因素身份驗證:帳戶抽象可以讓我們擁有多個密鑰簽名的帳戶,就像多重簽名錢包一樣,但更好的是,它允許我們根據自己的特定需求對其進行自定義。例如,我們可以整合一個詐騙地址列表,這些地址正在被阻止或阻止交易到不正確的合約。
費用:通過帳戶抽象,我們可以用任何類型的代幣支付gas費,而不需要特定的代幣來進行特定的交易,或者項目可以為用戶支付gas費。
手機是硬件錢包:iOS和Android設備的安全區域可用于使用不同的簽名方案來創建硬件錢包。
插件:通過添加插件,可以使帳戶更加靈活和模塊化。在帳戶創建過程中,第三方開發人員可以構建插件來啟用新功能。帳戶還可以通過允許用戶在創建功能后添加和刪除功能來進行擴展。我們可以把它看作是自己賬戶上的一個應用商店。?
這些只是賬戶抽象如何為以太坊生態系統增加大量價值的許多例子中的一些。由于我們所設想的賬戶抽象還處于起步階段,我們只能猜測它會對以太坊和加密貨幣的未來產生什么影響。然而,一旦大部分用戶意識到這些優勢,就可以啟動一波浪潮,這將對加密貨幣的進一步發展和大規模適應做出重大貢獻。
Source:https://medium.com/@moonrockcapital/account-abstraction-a-game-changer-for-adoption-9f15c77d9fdb
7:00-12:00關鍵詞:保時捷NFT、ARK基金、DyDx、Coinbase、推特1.美民主黨參議院計劃退還FTX高管捐贈的300萬美元;2.
1900/1/1 0:00:00作者:Azuma、十文、秦曉峰、LoopyLu、胖虎2022,V神、CZ、SBF陸續登上《財富》雜志封面.
1900/1/1 0:00:002022年全年,BeosinEagleEye安全風險監控、預警與阻斷平臺共監測到Web3領域主要攻擊事件超167起,因各類攻擊造成的總損失達到了36億384萬美元.
1900/1/1 0:00:00文:徐賜豪 多位業內人士表示,由于虛擬貨幣具有可匿名、難追蹤、交易便捷以及全球流通性等特點,成為洗錢的新通道。并且,犯罪團伙的作案手法越來越復雜和隱蔽,甚至有的團伙選擇更加復雜的DeFi路徑.
1900/1/1 0:00:00作者:Chloe Crypto行業被廣泛關注的零知識證明技術,并非是這幾年剛冒出來的新技術,而是在1980年就被數學家S.Goldwasser、S.Micali及C.Rackoff提出.
1900/1/1 0:00:00智能合約作為行業的基礎術語,各位開發者耳熟能詳。今天我們就來匯總一下智能合約的實際用例、應用價值和開發部署的全流程,歡迎智能合約的開發大神私信后臺提供更多經驗指導和開發建議.
1900/1/1 0:00:00