区块链:金色观察 | 一文看懂ERC-4337账户抽象

文/Jake&Stake,BanklessDAO作者;译/金色财经xiaozou

在OpenZeppelin最近的审计之后,ERC-4337的“EntryPoint”合约在主网上线,你可以在身边的EVM上使用帐户抽象了。

但是什么是帐户抽象呢?为什么账户抽象很重要?

首先,介绍一点背景知识。如今,以太坊上有两种类型的账户:

外部账户。外部账户是以太坊用户最熟悉的账户,它们被用于发送交易、与DeFi应用程序交互、或买卖NFT。MetaMask、CoinBase和其他钱包应用程序等产品向用户提供了可使用的EOA。这些帐户发起交易,并拥有授权交易的私钥。

合约账户。这些是不受私钥控制的智能合约账户。它们具有关联代码,当用户发送有效的交易时,代码将执行交易。合约账户不能自己发起交易。为了向区块链写入数据,必须签署交易,而合约帐户不能这样做,因为它们没有私钥。

帐户抽象的目的是不需要使用EOA发起交易,而是允许用户使用合约帐户执行交易,开启帐户的设计空间和可定制性。

金色晨讯|7月6日隔夜重要动态一览:21:00-7:00关键词:深圳、Compound、Augur、勒索软件

1. 深圳市税务局上线“区块链破产事务办理联动云平台”;

2. 安全专家:在美国比特币因勒索软件攻击损失了约14亿美元;

3. Compound社区创建治理提案014创建;

4. 前比特币基金会主管Brock Pierce宣布其正在竞选2020年美国总统;

5. Augur用户预测特朗普有55%的机会赢得连任;

6. ETH非零地址数量再创历史新高 达4283万个;

7. 生态环境部研究员:要积极发展绿色生态环保产业与区块链等产业融合;

8. 郑州不动产登记部门推出‘郑E登’ 利用区块链技术连接不动产登记系统和银行系统。

9. BTC现报9081.33美元,当前加密货币市场总市值为2610.13亿美元。[2020/7/6]

用户可以为他们的抽象帐户实施任何授权逻辑。

多重签名

非ECDSA验证

优化的隐私解决方案

想要提款限制?可以!

金色晨讯 | Facebook或于6月18日发布其加密货币白皮书:1.超100名Facebook员工正为加密货币项目工作 2.Facebook或于6月18日发布其加密货币白皮书 3.微软在巴西注册区块链和人工智能农业平台 4. IBM与俄罗斯金属生产商合作建立区块链教育中心 5.全球制药巨头与区块链医疗保健平台合作开发糖尿病护理区块链网络 6美国国会议员:应通过立法缓解不适当的加密税收 7.获利30余万元 俩大学生60个虚拟币获刑3年 8.欧盟: 美国证券交易委员会主席:加密货币应该受到与股票和债券不同的监管 9.以太坊联合创始人:到今年年底将有一个可操作的Phase 0 Ethereum 2.0[2019/6/7]

想要帐户恢复以防丢失私钥?可以!

想要使用你选择的ERC20代币支付交易?可以!

帐户抽象概念至少在2017年就已经出现了,并且已经有了一些实现尝试。

EIP-86

EIP-2938

EIP-3074

然而,上述每一个协议都需要共识改变,一些现有的关于可扩展性的共识层更新是优先事项。因此,我们只有继续沿着这个方向继续走下去才能看到协议级别的帐户抽象。

行情 | 金色热搜榜:BTC蝉联第一,XRP重回前十:根据金色财经独家数据显示,在过去24小时内,BTC的搜索量继续保持第一,XRP登上热搜榜前十,位列第四。具体前十名单如下:BTC、EOS、ETH、XRP、ADA、QTUM、PAI、DASH、ETC、BCH。[2018/8/3]

然而,EIP-4337没有共识层变化。相反,4337引入了一个智能合约系统和一个名为“UserOperations”的伪交易。

UserOperations

UserOperations由用户提交到UserOperation内存池,并由“Bundlers”收集到“捆绑交易”中。这些Bundlers可以是选择处理这些交易的区块提议者或区块建设者。像Stackup、Alchemy、Biconomy、Blocknative、Etherspot和CandideWallet这样的实体已经进行了Bundlers的建设和部署。

分析 | 金色盘面分析师:ETH分时背离反弹中:ETH-USDT分时背离反弹中,短线受到中期均线压制,成交量萎缩,观望氛围较重,短线没有突破迹象,不建议左侧交易。[2018/8/2]

捆绑交易被发送到名为“EntryPoint”的智能合约,该智能合约通过指定的智能合约钱包验证每个UserOperation。这些钱包必须实现两个功能:

validateUserOps

execute

EntryPoint合约将调用每个智能合约钱包的validateUserOps来确定交易是否有效。智能合约可以随心所欲地实现这个功能,支持上述的一些可定制性。

或者,EntryPoint合约可以使用签名聚合器。抽象帐户信任此合约以创建UserOperation签名,该合约还被Bundlers用于创建一个“aggregateSignsignature”,它是多个UserOperation的签名。这将众多签名转换为一个值,压缩验证所需的数据。这对于占用大部分数据成本的rollup来说尤其有用。

金色财经现场报道 链得得合伙人周小雪:区块链产业链之间利益关系复杂:金色财经现场报道,在2018全球区块链精英峰会上,进行以《从媒体角度看区块链行业发展趋势》为题的圆桌谈论,链得得合伙人周小雪指出:我们很早就在关注区块链技术,在这个行业中,产业链之间的利益关联太复杂,使得区块链媒体记者成为了高危职业,无法安全的全身而退;其次就是从业者的门槛很低,使得鱼龙混杂,太多的和资金盘让行业变得乱象丛生。作为媒体从业者可以通过很多方式结合产业链的上下游资源,帮助制止更多的乱象产生。[2018/4/28]

EntryPoint合约将在“handleOps()”进程中使用该聚合器合约来验证聚合签名。

如果UserOperation有效,EntryPoint将调用抽象帐户上的execute来执行所需操作。请注意,这些“抽象账户”就是智能合约。

EntryPoint合约

Entry?Point合约只有一个,这就是为什么Openzepplin的审计是重磅新闻。该合约将作为所有这些抽象帐户的中央信任锚点。

Entry?Point合约分离了交易验证和执行的过程。该合约使用两条路径来验证用户操作。

handleOPs

handleAggregatedOps

以上两个函数都将使用UserOp提供的参数创建一个帐户,并使用指定的抽象帐户验证UserOp。

最后,Entry?Point合约将通过在帐户上调用“execute”来执行UserOp,并将UserOp的calldata作为参数传入。然后,该帐户使用给定的参数执行所编程的任何操作。

基于Entry?Point的方法清晰地分离了验证和执行过程,允许帐户处理执行。所有这些使用户能够以一种可预测且精妙的方式与帐户交互,而不需要帐户所有者发起交易。

Paymasters

ERC还推出了“paymaster”概念。这是一个合约,将通过支付ETH来支持用户的交易。作为交换,用户通过向Paymaster发送预先指定的ERC-20代币来支付他们的交易。

以上是对ERC-4337细节的综述。还有很多很酷的细节,我们没有时间进行讨论,比如:模拟、捆绑规范和首次帐户创建等。

结论

对以太坊用户来说,这是一个巨大的用户体验改进。dApp可以支付用户的gas费,这对非加密原生用户来说是一个很好的进入加密世界的工具,交易可以批量处理,还有“payment?sessions”,这样你就不再需要批准每一笔交易了。

帐户抽象可以提高隐私工具的效用,允许用户使用他们想要的任何代币支付交易,并允许用户与区块链交互而无需处理私钥。今天你若丢失了私钥则意味着你的钱也丢失了。

而在一个账户抽象的世界里,丢失私钥并不意味着失去一切。

请特别注意围绕Visa的兴奋之情。他们的团队通过使用pull-based交易和自我托管钱包,发布了一种自动支付的设计。对于那些希望使用区块链进行经常性支付以补充服务的公司来说,这一直是一个巨大的问题。

以前,付款必须由付款人发起,但通过帐户抽象,服务提供商可以为他们的服务收费,而无需你自己进行交易。就像自动支付信用卡账单一样。帐户甚至可以被编程为在任何时间内接收发票,因此你可以设置订阅服务的时间限制。

钱包可以进行配置,这样你就可以有备份账户了,还可允许某些服务的更改。用户甚至可以在不知情的情况下与区块链进行交互。帐户创建可以由帐户发起人处理,所有用户所要做的就是使用web2类型的用户体验来管理自己的钱包。

简而言之,帐户抽象为以太坊的安全性和去中心化增加了效用。这是个大工程,而我们才刚起步。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:0ms0-1:135ms