区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > NEAR > 正文

Blox:Vitalik:以太坊的账户抽象之路_VIT

作者:

时间:

原文标题:《Vitalik:以太坊的账户抽象之路》

原文作者:VitalikButerin原文编译:隔夜的粥,元宇宙之道

账户抽象允许我们使用智能合约逻辑来指定交易的效果,以及费用支付和验证逻辑。这带来了许多重要的安全好处,例如多重签名和智能恢复钱包,能够在不更换钱包的情况下更换密钥以及量子安全性。

许多帐户抽象的方法已在不同程度上被提出并得到了实施,参见:EIP-86、EIP-2938?,以及两年前的这篇文章?。今天,由于开发者们希望专注于合并与分片,这些EIP的开发陷入了僵局,而?ERC-4337?这种不需要任何共识更改的替代方案已经取得了很大进展。

ERC-4337尝试通过额外的协议手段实现和EIP-2938相同的事情。用户需要发送称为用户操作的链外消息,这些消息由区块提议者或为区块提议者生成?bundles?的构建者批量收集并打包成单笔交易。提议者或构建者负责过滤操作以确保他们只接受支付费用的操作。用户操作有一个单独的mempool存储池,连接到这个存储池的节点会进行ERC-4337特定的验证,以确保用户操作在转发之前能够支付费用。

PeckShield:Vitalik X平台账户被黑客攻击:金色财经报道,据PeckShield监测,以太坊联合创始人Vitalik Buterin X平台(原推特)账户被黑客攻击,并且不要点击网络钓鱼链接。目前含钓鱼链接的推文已被删除。

Vitalik X平台账户发布了一条关于Danksharding的纪念NFT免费领取链接。另据ZachXBT监测,目前黑客已盗走69.1万美元。[2023/9/10 13:29:35]

ERC-4337作为一个纯自愿的ERC可以做很多事情。然而,在一些关键领域,它比真正的协议内解决方案更弱:

-现有用户如果不将其所有资产和活动移动到新帐户,则无法升级;

-额外的gas开销;

-较少受益于协议内抗审查技术,它以交易为目标并会错过用户操作

而实现最佳效果的一条现实途径,是在短期内开始大力支持ERC-4337,然后随着时间的推移添加EIP来弥补其弱点。这并不一定需要大家专门承诺遵守ERC-4337。相反,可以将协议内支持设计为更通用,并支持ERC-4337及其替代方案和改进。

在这里,我将列出其中的一些EIP,并说明它们可以按什么顺序实施。

将EOA钱包转换为智能合约钱包

Vitalik:以太坊需要改进的不仅是协议的功能,需要对应用程序和钱包进行深度改变:金色财经报道,以太坊创始人Vitalik Buterin发布《The Three Transitions》文章。Vitalik称,当以太坊从一个年轻的实验性技术过渡到一个成熟的技术栈,能够真正为普通用户带来开放、全球和无需许可的体验,堆栈需要大致同时经历三个主要的技术过渡:向L2扩展过渡,每个人都转向Rollup;向钱包安全过渡,每个人都使用智能合约钱包;向隐私过渡,确保保护隐私的资金转移可行。

由于上述原因,这三个转变至关重要。但它们也具有挑战性,因为要妥善解决这些问题需要密切协调。需要改进的不仅是协议的功能;在某些情况下,我们与以太坊交互的方式需要从根本上改变,需要对应用程序和钱包进行深度的改变。[2023/6/9 21:27:01]

为了让现有的EOA钱包升级到ERC-4337钱包,我们可以制作一个EIP,允许EOA执行设置其合约代码的操作。一旦EOA做到了这一点,这种转变就不可逆转。从那时起,该帐户将仅用作智能合约钱包。幸运的是,由于ERC-4337帐户是?DELEGATECALL?代理,因此如果需要,以后可以将钱包转换为与其他ERC兼容的智能合约。

关于如何实施此升级过程有一些提案:

1、「replacecode」交易类型

AI+Web3医疗科技公司Lavita AI完成500万美元种子轮融资:5月11日消息,AI+Web3医疗科技公司Lavita AI宣布完成500万美元种子轮融资,Camford Capital领投,一批来自区块链和人工智能领域的天使投资人参投。

据悉,Lavita AI是一个基于Theta Network的去中心化健康数据点对点市场平台,旨在患者能够在人工智能、区块链和隐私保护技术的支持下控制自己的健康。(Crypto Reporter)[2023/5/11 14:56:18]

这还没有作为正式的EIP引入,但方法很简单:添加一个新的?EIP-2718?交易类型,只需将帐户码替换为calldata。

2、AUTH_USURP(EIP-5003)

EIP-5003?是?EIP-3074?的扩展提案,它引入了新的?AUTHUSURP?操作码。如果使用EIP-3074机制,EOA地址A已授权另一个地址B代表它行事,则?AUTHUSURP?允许B设置A的代码。

这种方法比「replacecode」路线更复杂,只有当我们打算采用EIP-3074时,这才有意义。

强制转换

在更长远的未来,我们可能希望进行强制转换,以简化协议,并使合约成为唯一的帐户类型,从协议中取消ECDSA。一种可能的方法是添加一个覆盖规则,从某个区块开始,没有code的账户被视为具有特定标准化「ERC-4337EOA钱包」code的账户。

Vitalik:与PoW的共识机制相比,PoS消耗的电力减少99.95%:金色财经联合Coinlive现场报道Singapore FinTech Festival 2022,以太坊创始人Vitalik Buterin发表题为《大合并:与 Vitalik Buterin 一起重构以太坊》的演讲,谈到了以太坊的合并的好处、困难和问题。Vitalik表示,与PoW的共识机制相比,PoS 消耗的电力减少了 99.95%。强大的共识设计和并行确认,让攻击链的难度增加、更容易进行升级、降低了代币发行要求,这些都为以太坊带来更好的稳定性。未来以太坊要提升可扩展性、用户体验、安全问题和隐私,Vitalik已经想到了几个解决方案,例如danksharding,通过添加大量数据空间来改进以太坊基础层。[2022/11/3 12:13:04]

这可以通过「poking」过程来完成,其中任何源自EOA的交易都将其转换,并且任何触及具有非零nonce的EOA交易都会将其转换。也可以一次性通过整个状态来完成。

问题

合约内ECRECOVER验证:一些智能合约依赖于这样的假设,即如果你向特定账户提供ECRECOVER的签名,你就拥有该账户。如果EOA转换为合约,然后更改其验证密钥,则原始密钥仍然能够在这些特定上下文中「代表」帐户。这可通过开始鼓励所有此类项目更改为使用EIP-1271验证,而不是在帐户有code的情况下使用ECRECOVER。

以太坊创始人Vitalik提倡加密货币广泛采用社交恢复型钱包:1月11日消息,以太坊创始人VitalikButerin发布博文章提倡加密货币行业应采用一种社交恢复型钱包(socialrecoverywallets),这种新型智能合约钱包可更好的提升加密货币的安全保护。社交恢复型钱包工作原理主要有两部分,第一,只有一个签名密钥可用于批准交易;第二,至少有3个(或更多)监护人,其中大多数可以配合更改帐户的签名密钥。如果用户丢失了签名密钥,那么社交恢复功能就会启动。用户可以直接与监护人联系,要求他们签署一项特殊交易,以将钱包合同中注册的签名公钥更改为新的签名。目前,已实现社交恢复功能的两个主要钱包是Argent钱包和Loopring钱包。不过,这两个钱包都存在两大问题,分别是依赖中继器来解决交易,以及高交易费,但可以通过将生态系统移至第2层协议解决,例如ZKrollups。[2021/1/11 15:51:02]

尚未检测到的账户:强制转换面临的一个挑战是拥有资产但尚未发送或接收任何交易的账户,因此协议无法可靠检测到这些账户。协议必须保留将此类账户永久转换为默认钱包的功能,或者需要有一个截止期,在此之后尚未转换的帐户将被烧毁。

EOA只检查不可转让性:一些应用程序实施合约内检查以仅允许EOA与其交互。这通常是为了强制执行不可转让性。从根本上来说,这是一个坏主意,并且与转向智能合约以提高安全性的目标不相容。因此,不应鼓励这种做法,而应鼓励应用依赖原所有者恢复程序来使转移无法执行。

降低Gas成本

ERC-4337钱包面临更高的gas成本,原因如下:

1、需要支付大量的单个存储读/写成本,在EOA的情况下,这些成本会捆绑到一笔21000gas的付款中:

编辑包含pubkey+nonce(~5000)的存储slot;

用户操作调用数据成本;

ECRECOVER(~3000);

首次访问钱包本身(~2600)

首次访问收款人账户(~2600)

将ETH转入收款人账户(~9000)

编辑存储以支付费用

访问包含代理(~2100)的存储slot,然后访问代理本身(~2600);

2、除了上述存储读/写成本之外,合约还需要执行「业务逻辑」

3、需要消耗gas来支付日志费用;

4、一次性合约创建成本

其中很多问题将在Verkle树?witnessgascostEIP?以及?writegascostreformEIP?中自动解决,以更精简的系统取代大量存储成本。例如,pubkey和nonce可以存储在slot0…63中,这将访问它们的成本降低到1000以下。用户在转移ETH和支付费用时支付的费用会更少,因为目标账户和接收账户只需要被首次访问一次。

还有更多的EIP可以帮助我们实现简化。例如:

禁止智能合约逻辑使用slot0的自愿ERC,将允许它用于存储代理,从而使其受益于更便宜的gas成本。

「codeaddress」字段可以使代理更轻松,消耗的gas更少。

「snappycompression」预编译可以更轻松地使用ABI对象,而无需为所有零字节支付calldatagas成本。

这是一个需要更多研究的领域。

crLists

这是一个长期的问题,因为只有启用了完全的协议提议者/构建者分离方案后,crLists才真正适用。挑战在于,我们希望提议者能够识别「值得」包含的用户操作,以便协议可以迫使它们被包含在下一个有空间的区块中。

这要求在协议中明确「验证」和「执行」的概念。对于用户操作,必须有一种已定义的方法来验证该操作,以及有一种已定义的方法来执行该操作,这样如果某个操作被验证,则执行该操作的尝试将是保证支付费用的,除非被读取的状态在验证期间被修改。这些操作可以通过嵌入ABI方法来实现,如果实现了EOFEIP,也可以通过添加专用的EOF部分来实现。

幸运的是,这不需要我们把ERC-4337当作一个最终标准,而是纳入ERC-4337所支持的一个较弱概念,其他在很大程度上不同的ERC也可以轻松支持它。

原因是,ERC-4337和EIP-2938的复杂性很大程度上与解决更强的DoS抗性问题有关:不可能使一个操作取消数百个其他操作,因为这将允许廉价地对mempool进行垃圾交易攻击。这需要对帐户验证可访问的内容施加限制。在这里,我们可以做一些更简单的事情:只记录在验证过程中触摸了哪些状态对象,如果这些状态对象中的任何一个被编辑,则不需要包含。

这使得个人账户可以在审查抵制和灵活性之间选择自己的权衡。在极端情况下,如果账户愿意,可以通过Uniswap在验证期间支付费用,但由于任何人都可以发送影响Uniswap状态的交易,因此此类账户实际上没有抗审查保证。

crList设计的大致轮廓如下:

提议可以包含一个?crList,它指定要包含的操作列表,以及每个操作读取的状态对象(key,value)对的列表。接受?crList?的构建者必须检查所有操作是否通过?validate?检查。

执行?crList?中的每个操作都需要该区块,除非该区块没有足够的剩余gas,或者执行时的当前状态已经编辑了该操作读取的状态对象之一。

ERC-4337的剩余复杂性将仅用于mempool安全。原则上,可以有多个相互竞争的ERC以不同的方式实现该目标,只要它们都遵循相同的验证和执行标准。

这种方法的一个缺点是它与签名聚合不完全兼容:因为协议不「理解」聚合方案,它不能强制聚合,恶意构建者可能纳入未聚合的操作,并迫使发送者为其支付全部gas。但这种不便可以说是适度的。

可能的路线图

短期

将ERC-4337全面投入生产。理想情况下,可以使用签名聚合功能对其进行扩展,以实现rollup友好性。

应该有接入ERC-4337的易于使用的浏览器钱包。

考虑实现签名聚合和压缩,以使ERC-4337对L2更加友好;

在L2协议中引导ERC-4337生态,其中gas成本问题会较少;

中期

实施Verkle树,添加EIP以降低gas成本;

添加可选的EOA-to-ERC-4337转换;

在PBS推出的同时或不久之后添加crList逻辑;

长期

考虑强制转换;

可能的替代方案

1、考虑编写一个在协议层包含ERC-4337等效帐户和交易的EIP,并推动其在L2中的采用;

2、使用一种通过?axuliary区块?工作的抗审查解决方案,消除用户操作对以太坊协议的可读的需要;

标签:ITA以太坊BloxVITAkitavax以太坊交易所有几个RunBloxVitalick Neuterin

NEAR热门资讯
BKX:金色趋势丨知史鉴今 回撤是低吸的机会?_BTC2

BBKX将于今日12时开启第五场金色算力云IPFS云算力认购:据BBKX官方消息,BBKX第四轮金色算力云IPFS云算力抢购已于今日10时售罄,应社区用户的要求,今日12:00将开放第5场抢购.

CRU:一文纵览Web3去中心化存储生态图景_crust币发行价

如果我们想在去中心化互联网更进一步,最终将需要这三大支柱:共识、存储以及计算。如果人类成功将这三个领域去中心化,我们将踏向互联网的下一阶段征程:Web3.

元宇宙:从《雪崩》到百度“希壤” 元宇宙30年的16件大事_crust币价格

作者|YuanShan@iNFTnews.com元宇宙这一概念自2021年10月28日美国互联网科技巨头Facebook母公司更名为Meta之后,逐渐为人所知.

VITA:FATF 最新报告解读:哪些领域将成为下半年的监管关注重点?_ViteX Coin

6月30日,全球反和打击资助恐怖主义措施的标准制定者——金融行动特别工作组发布了一份关于其加密资产指南的应用情况报告.

比特币:金色晨讯 | 7月6日隔夜重要动态一览_TER

21:00-7:00关键词:BifrostFinance、TeraWulf、BitMEX1.BTC-e运营商服满刑期之后面临引渡到美国的风险;2.第二季度比特币交易量下降超过2万亿美元;3.

UST:FatMan:Hodlnaut 添加 UST 是为了利用散户作为退出流动性来脱手其 UST 头寸_HOdlcoin

PANews6月29日消息,Terra研究员FatMan发推文称,加密借贷公司Hodlnaut内部人员向其发布了一些信息.