链资讯 链资讯
Ctrl+D收藏链资讯
首页 > Filecoin > 正文

WEB:EIP4361:探索Web2到Web3账户体系变革_coinweb交易所

作者:

时间:

原文标题:万物研究院|从EIP?4361?,探索Web2到Web3账户体系变革

原文作者:陈剑Jason

EIP?4361是与以太坊登录相关的技术规范标准提案,以太坊登录SiwE是一种去中心化的身份验证方法,它使用户能够使用他们的以太坊账户实现统一登录并控制身份,而不是依赖于由中心化的公司用的传统用户名/密码身份验证,Vitalik在之前的访谈中曾经提出了认为2023年Web3的三个最大机会,其中就包括以太坊登录,他表示任何有助于以太坊从Facebook、google和twitter等中心化垄断企业手中夺走登录权的技术,最终都会使以太坊在互联网应用程序中获得更多市场主导地位,所以登录体系是Vitalik认为争抢下一个10亿人重要的方向。

以太坊EIP-4844的第五个开发测试网将于下周启动:4月22日消息,Galaxy 研究副总裁 Christine Kim 发布博客对第 107 次以太坊核心开发者共识会议进行总结。Christine Kim 表示,本次会议在对上海升级的成功进行简短确认后,便开始讨论 Deneb 的准备工作。其中,以太坊核心开发者 Tim Beiko 表示,EIP-4844 的第五个开发测试网将于下周某个时候启动。同时,共识会议上,开发者拟将 EIP-4788 与 3175 和 EIP-4844 一起纳入 Deneb 升级。

关于 EIP-6914,开发者同意继续敲定代码更改细节,并将其实施推到 Deneb 之后的硬分叉。此外,开发者讨论了信标链认证子网(attnets),Lighthouse(CL)客户端团队的 Adrian Manning 提出了一个将验证者节点订阅到长期的 attnets 解决方案,并表示此更改不必通过硬分叉来执行。[2023/4/22 14:19:48]

其实对于以太坊来说现在我能够感受到其内部的焦虑感,虽然以太坊当前的地位看似不可撼动,但现在面对的竞争压力也非常的大,尤其是前有aptos、sui这些高性能新公链,后又有以Cosmos为代表的应用链行业链,所以这也是以太坊必须如此坚决的转POS、搞Layer、做分片等动作的原因,在共识和性能上做出优化加筹码,另一方面也是在面对C端的入口级领域如ENS和登录等领域做的更深,与C端深度绑定打造自己的护城河,另外值得注意的是EIP?4361背后有三家支持方,分别为以太坊基金会、ENS和Spruce,除以太坊基金会外另外两家都是DID公司,某种程度可以说是两家DID公司与以太坊基金会一起建立行业标准,所以该标准不能完全具备中立性,能看到文档中与ENS绑定也比较深度,包括可以解析ENS域名等。

EIP-5375已进入审核阶段,将用于追踪NFT作者信息:金色财经报道,据以太坊官方网站消息,以太坊改进提案EIP-5375已进入审核阶段,如果获得通过,以太坊链上NFT将必须以 JSON 格式提供有关作者的链下信息,包括姓名、地址列表、以及NFT的作者同意证明 ACP,即相关人同意被命名为 NFT 作者的证明,需要注意的是,作者同意证明不是作者身份证明。[2022/9/12 13:24:04]

其中ENS大家已经很熟悉了,对于Spruce比较陌生,中文区几乎少有对它的报道和解读,它的使命是一家致力于让用户可以控制自己个人数据,得到包括A16Z、YC等一众明星资本的支持,其所在的领域从类别划分属于DID大类下面的SSI自我主权身份,使个人能够控制自己的身份数据,包括决定哪些第三方应用可以使用它,如何使用等问题,所以如果说我们常理解的DID是通过数据收集后证明你是谁,那SSI则是专注于数据层面的授权、使用和管理。

以太坊客户端Nethermind:难度炸弹和EIP-3554是针对试图分叉链的攻击者的防御措施:以太坊客户端Nethermind在推特上表示,难度炸弹和EIP-3554是针对试图分叉链的攻击者的防御措施,它确保以太坊有持续的维护和变更的紧迫性。此外,如果核心开发者在部署变更方面拖沓,难度炸弹就会出现,以太坊就会变得不可用。而最为重要的是,当Eth1-Eth2合并发生时,将鼓励每个人转至PoS系统,否则他们将冒着留着一个不可用的链上的风险。与此同时,首席开发者Tim Beiko表示,他怀疑如果不是因为有难度炸弹,伦敦升级可能会在1至6个月后进行。伦敦升级目前正处于Ropsten测试网的最后测试阶段。在6月24日开始的测试中,已经有超过100000枚ETH被销毁。注:伦敦升级将纳入EIP-3554,以将难度炸弹延迟至2021年12月1日。(BeInCrypto)[2021/7/13 0:49:00]

toC的登录体系可以使用腾讯阿里这类生态级企业解决方案,toB的登录体系同样面临更麻烦的问题,因为随着企业的发展内部使用的产品会五花八门,来源包括第三方定制化采购、SaaS厂商、自研等,再加上员工众多涉及到大量的权限、数据安全等问题,所以如何能够让上万名员工顺畅且安全的使用内部数百个产品也是需要被解决的问题,有如Authing、Okta等公司为企业提供单点登录解决方案。

以太坊矿工提出针对EIP-1559的提案EIP-3368,拟将当前区块奖励从2 ETH增加至3 ETH:3月13日消息,矿工提出针对EIP-1559的提案EIP-3368,该提案建议,将以太坊网络当前区块奖励从2 ETH增加至3 ETH,并每个区块微减,直到8,000,000区块(约2年)后降低至每个区块1 ETH奖励。

以太坊开发者Tim Beiko表示,该EIP目前并未被接受,或者计划用于分叉。目前只是提议,似乎是过去几周矿工对话中最具体的内容。该提案的想法是将该EIP-3368与EIP-1559一起实施。[2021/3/13 18:41:56]

以上就是传统Web2经历了这20年对于账户身份体系的主要演变,Web3给普通用户在体验上很直观的区别就在于用一个钱包就可以使用所有Web3的产品,这是最直接的能够让用户感受到区块了这全球一张网的含义,或者说是真正实现了「互联」网。

以太坊研发者:需确保EIP-1559被正确实施和经过良好测试:1月13日,以太坊研发者Philippe Castonguay发推称,EIP-1559很好,但要确保EIP-1559被正确实施并经过良好测试。今日早间消息,以太坊开发者Tim Beiko称,EIP-1559已经基本完成,或将于今年夏天推出。[2021/1/13 16:01:55]

但因链上资产的特性导致每个人要为自己的安全负责,不再像Web2那样存在一个可以有责任和义务保证用户资金安全的第三方平台了,从而面临用户会被大量的暴露在充满钓鱼网站的环境中,只要进行了相关签名和授权资产就可能被盗,尤其是目前以metamask为代表的钱包交互时披露的信息太少,并且可读性非常差,非技术背景的人甚至大多时候都看不懂要求进行签名和授权的弹窗内容到底意味着什么,所以需要对于索取用户签名授权的动作制定严格的标准,充分的告诉用户要执行的内容。

EIP-4361明确了以太坊账户如何通过链下服务进行身份验证的标准过程,这样身份验证通过签署标准消息格式进行,该消息格式使用会话详细信息、安全机制和范围进行结构化,即会以标准的字段参数进行展示,为开发者提供了Web2和Web3应用创建统一身份层的基础设施,这个过程对于用户来说是免费的,只需要在消息上进行签名,不需要与区块链进行交易,也不需要向矿工支付Gas。

如文档中所说「作为web2公司,您将有机会成为用户进入web3的第一个接触点,并帮助他们控制自己的数字身份」,SiwE是希望能够通过将连接钱包-发送签名-完成登录这个过程标准化出来后,让更多的Web2产品可以接入,成为一个登录选项,就像是我们在使用某些产品时,可以让我们选择登录方式包括谷歌登录、twitter登录、facebook登录,下面就可以再放一个以太坊登录,通过登录入口嵌入从而覆盖极大规模用户的web2产品。

对于这些web2产品接入SiwE的动力则是可以根据用户公开的链上资产进行对应的服务,即如果用谷歌、twitter登录也只是完成登录这一个动作而已,但是用以太坊登录则可以根据用户持有资产情况做出更多特定的服务,如若持有某个NFT则可以打8折之类的。

关于EIP-4361的提案链接如下:https://eips.ethereum.org/EIPS/eip-4361下图为SiwE的模板消息、完整的ABNF和对应的弹窗样式,可见以非常结构标准化的方式透出了用户要执行的内容Message、请求登录的网址URI、当前版本Version、所登录的链ChainID、防止重放攻击的Nonce、登录的有效时间IssuedAT和结束时间ExpiresAT。

其中ABNF全程是扩充巴科斯范式(AugmentedBackus–Naurform),是描述一种作为双向通信协议的语言的形式系统,这也是EIP-4361的重点,将登录过程进行标准化。

除了标准化登录以外,EIP-4361还可以一定程度预防钓鱼攻击,目前每天都发生大量的用户被钓鱼网站盗取资产的事件,其中EIP-4361在钱包进行登录的过程中有三个步骤

1.验证消息,检查签名内容是否符合上文中提到的ABNF标准格式

2.验证域名,如果符合EIP-4361的登录标准,钱包会验证发起登录的网址是否符合ABNF中所提交的网址,从而避免张冠李戴

3.然后创建以太坊登录弹窗,其中存在的规范是必须要充分的向用户展示所有的条款,并要求用户将页面滚动到最底部再进行签名,即类似于很多APP的用户准则一样,要拉到最下面确保名义上的读完才可以执行下一步

原文链接

标签:WEB以太坊ETHARBcoinweb交易所什么是以太坊币制式eth化学缩写Champignons of Arborethia

Filecoin热门资讯
加密货币:价格预测——四月即将飙升的几大加密货币_ARBI

不包括BTC在内的加密货币总市值将飙升。币安币(BNB)让交易者措手不及。ShibuInu(SHIB)提供了一个独特的机会。不包括BTC在内的总市值的技术面显示出一些令人鼓舞的迹象.

LTC:LTC 在看跌下滑期间滑落至 88 美元_USD Receipt

看跌的连续性在莱特币价格分析中显而易见。LTC的强劲支撑位于87.51美元。阻力位在91.50美元。莱特币价格分析研究显示价格下跌.

以太坊:四月份有哪些概念有机会?你需要如何埋伏?_blockchain钱包安卓版

总感觉时间过得很快,一个月的时间很快就过去了。接下来就聊聊我的四月展望。 以太坊上海升级 以太坊升级已经确定时间,现在的疑点在于以太坊质押开放提现之后,会不会在二级市场上形成巨额抛压.

以太坊:Dogecoin 会维持看涨反弹至 0.01 美元吗?_COIN

狗狗币(DOGE)在4月2日触及0.085美元的30天高点。memecoin每周上涨6.4%对比特币牛市的预期继续主导市场情绪.

300:币圈浮竹:4.3比特币以太坊最新行情解析及交易策略_MCA

美国三大股指上周反弹超3%,银行业风险缓和让刚刚过去的一季度画上了相对圆满的句号。政府和监管机构决心采取进一步行动,为危机有效解决提供了希望,而美联储最关注的物价指标也重新回到下降轨道,支持了投.

加密货币:狗狗币可以收回 0.7 美元吗?_加密货币交易app

狗狗币(DOGE)在亿万富翁埃隆·马斯克(ElonMusk)在他的Twitter账户上发布有关该代币的消息后,引发了令人印象深刻的反弹,从而在2021年牛市期间成为人们关注的焦点.