COM:引介 | 以太坊钱包或将迎来重大升级,EIP-3074让普通用户无需使用ETH即可免信任发送事务

原标题:《引介|EIP-3074简介》

以太坊钱包可能很快就要迎来重大升级。一旦升级完成,普通账户即可发送批量事务、限期事务、无序事务等。

我与两位同事?@SamWilsn?和?@adietrichs正在研究如何改善以太坊的交互体验。经过多次迭代后,我们提出了EIP3074:操作码AUTH和AUTHCALL。

要想使用这两个操作码,外部账户需要在链下签署一个消息,并将该消息发送给中继者,再由中继者将签名和调用数据发送至一个链上合约。调用者合约会先使用操作码AUTH来验证签名,再使用操作码AUTHCALL中继外部账户的调用。

AUTHCALL与普通调用只有一个区别:AUTHCALL将调用者设为使用操作码AUTH恢复的外部地址。这样一来,用户不使用以太币也可与以太坊交互。换言之,他们的事务是由中继者“赞助”的。

区块链云公司Common Computer完成80亿韩元B轮过桥融资:金色财经报道,区块链云公司Common Computer完成80亿韩元B轮过桥融资(约合630万美元)。Common Computer宣布,已吸引医疗保健公司 InBody 50 亿韩元的战略投资以及 HB Investment 等现有投资者的投资。通过此次投资合作,两家公司计划推进人工智能聊天机器人,为超过1000万InBody用户提供自然语言体验,验证巨型模型的潜力并制作服务案例。[2023/7/31 16:08:23]

你可能会觉得这个机制似曾相识。事实上,这与元事务的运作方式差不多。但是这里要强调一下,元事务是不能随意设置消息发送方的。因此,合约必须明确支持元事务。EIP3074旨在淘汰元事务,降低合约的复杂性。

在深入阐述运作原理之前,我们先来介绍一下我们想要构建什么。我们想要构建一个让普通用户无需使用以太币即可以免信任方式发送事务的机制。这里的关键词是“免信任”,即,用户不会授予中继者任何可能会被利用的特权。

安全团队:SwapX漏洞总共损失了约100万美元:金色财经报道,据CertiK监测,SwapX漏洞总共损失了约100万美元。CeritK安全专家总共发现了四个与该漏洞相关的外部账户EOA。目前攻击者已获利313,000美元,请用户保持警惕。[2023/2/28 12:32:55]

EIP3074通过谨慎选择普通账户签名中包含的参数来创建免信任系统。用户签署keccak。

“typebyte”是EIP2718的常量字节,值为0x03。这个字节的作用是避免与其它签名机制发生冲突,例如,EIP2930的访问列表事务、EIP1559的费用市场事务、EIP191的0x19签名消息等。

Castle Funds推出面向IDF的加密货币指数基金:金色财经报道,数字资产资管公司Castle Funds推出面向保险专用基金(IDF)的加密货币指数基金Castle Digital Index Fund。IDF通常只对保险公司的直接开放投资,个人可通过从保险公司购买的私募人寿保险或可变年金保单来投资IDF。Castle Funds已与一家跨国人寿保险公司合作,该基金将投资于比特币、以太坊、ADA、DOGE、MATIC、SOL 和 DOT 等代币,且投资组合中任何单一资产(不包括稳定币)的权重上限为 35%。[2023/2/1 11:41:34]

调用者地址将用户的调用与特定合约绑定。用户的签名只对调用者合约有效。因此,用户可以选择自己信任的调用者,就像是选择用来存放资产的智能合约钱包那样。

我们预期只会有少量调用者存在,因为如果调用者合约的实现出错,用户就有可能蒙受损失。开发一个安全的调用者合约成本会很高,需要经过多方审计和静态证明。

新加坡政府本周将面临议会对FTX后果的质询,包括淡马锡对FTX投资的尽职调查:11月28日消息,新加坡总理李显龙和新加坡副总理Lawrence Wong本周将面临大量议会质询,问题涉及散户投资者造成的损失,以及国有投资机构淡马锡控股的尽职调查。淡马锡前首席执行官Ho Ching周末在Facebook上发帖称:“一家没有成人监管、管理不善的公司,如果亏损,那将是我们脸上的耻辱。”她为淡马锡的整体战略进行了辩护,称“淡马锡的一些最佳投资是通过反向投资完成的。”淡马锡网站上的一个解释页面已更新,称对FTX进行了多轮尽职调查,淡马锡“询问了Alameda和FTX之间的关系、优惠待遇和分离情况,并得到了具有合同约束力的适当确认。”

此前11月17日消息,淡马锡表示,减记对FTX 2.75亿美元全部投资,在加密货币方面没有直接敞口。(彭博社)[2022/11/28 21:07:07]

不过这与如今的惯例没什么太大的不同。在存放巨额资金之前,智能合约钱包也应该经过全面的审计和证明。很多大型DeFi项目也是如此。

虚拟形象技术公司Genies推出时尚产品NFT市场“The Warehouse”:8月30日消息,据外媒报道,虚拟形象技术公司Genies推出时尚产品NFT市场“The Warehouse”,首批NFT由时尚摄影师Tati Bruening设计,用户还可以利用应用内工具来修改他们购买的服装。创作者可以在应用中出售其设计的时装NFT,Genies对每笔销售收取5%的费用。(Techcruch)[2022/8/30 12:58:12]

最后一个签名参数是commit_hash。这为调用者设计者带来了更大的灵活性,可以让他们开发出很多不同的方案。

这个commit限制调用者只能执行特定操作并创建特定的验证要求来处理调用。用户可以信任调用者会遵循这一流程,因为他们可以在链上验证代码。这就是区块链的优点。

我们来看一个简单的案例。用户想要通过调用者发送一个调用。为了避免他们的调用被无限次中继,他们需要提供一个nonce,另外还有其它不可更改的值。用户对这些值进行哈希计算得到commit,并将该commit包含在签名消息内,以便合约使用操作码AUTH进行验证。

调用者会使用传入的值来重新生成commit哈希。这样一来,如果代付者改变了其中一个值,调用者计算得到的commit哈希会与外部账户签署的完全不同,导致AUTH恢复出一个垃圾地址,如下图所示:

希望你现在已经相信,调用者就像任何普通账户都可以使用的智能合约钱包。现在我们来看看如何使用commit来构建更有趣的方案。

通常情况下,“一个操作对应一个签名”已经成了经验法则。这是一种比较简单的理解。签名是基于一个事务的哈希值创建的,为什么我们不将多个事务合并进行哈希计算呢?事实证明,EIP3074可以做到这点。

只要某个账户可以通过AUTH的验证,调用者就可以按该账户的要求做任意多次AUTHCALL。这样做是没问题的,因为我们相信调用者会如实执行代码。我们可以设计将多个调用合并哈希成commit的方案。

在上图所示的方案中,调用者会将所有值合并进行哈希,生成commit。调用者将使用这个commit和用户签名来调用AUTH。AUTH会验证用户是否真的签署了这些参数。

然后,调用者会遍历每个调用并验证nonce和其它参数,然后将经过认证的调用数据发送至被许可的地址。

在此基础上,我们还可以构建更多方案。例如,假设你增加一个新的参数“保质期”。该参数会与其它参数一起经过哈希得到commit。另外,在验证过程中,调用者会验证expiration<block.number。现在,外部账户已经可以使用限期交易了!

EIP3074将带来更多流畅的用户体验,同时不会引入额外的信任假设。如果你想要阅读EIP3074的完整内容,请点击这个链接:https://eips.ethereum.org/EIPS/eip-3074

go-ethereum的原型实现在此处维护:

https://github.com/quilt/go-ethereum/tree/eip-3074

我们正在与一些对该机制有兴趣的团队合作。如果你觉得这个机制有用的话,请告诉我们,让我们一起努力!欢迎大家提供对该提案的反馈,非常感谢!点击该链接,留下你的反馈:https://ethereum-magicians.org/t/eip-3074-auth-and-authcall-opcodes/4880/49。

最后,如果你对我们的工作感兴趣,我们的团队正在火热招聘中。我们致力于对以太坊核心协议进行中长期改进。如需了解更多信息,请直接私信我?@lightclients。

原文链接:

https://twitter.com/lightclients/status/1371911245561917441

作者:lightclients

翻译&校对:?闵敏&?阿剑

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:31ms0-0:968ms