在本文中,我们简单介绍路印交易所如何在浏览器中生成和管理Layer-2账户密钥以及其背后的原理。
路印交易所的每个账户都需要一个对零知识证明友好的EdDSA私钥来对链下请求,也就是Layer-2请求,进行签名。我们的前端之前是根据用户的密码来生成这些账户密钥。正如StarkWare和其他朋友在推特上提到的那样,这种基于记忆密码的解决方案是不够安全的。
我们采用了一种在客户端生成和管理账户密钥的新方法,以实现以下目标:
网页应用程序允许用户更改相同以太坊地址的账户密钥,以便他们可以将其密钥导出并分享给第三方,随后可以撤消账户密钥。这意味着以太坊地址和账户密钥之间的映射是一对多的,而不是一对一的。用于生成账户密钥的种子包含来自相应以太坊地址的有效ECDSA签名。当交易所在浏览器中打开时,我们将允许用户刷新/重新加载网页,而无需重新登录或重新签名任何消息。如果用户关闭应用程序页面,则会话结束,用户需要再次登录。如果用户明确注销,则应清除所有与账户密钥有关的会话和本地数据。不可以将任何敏感数据发送给路印的后台系统。我们的新方法
路印协议CTO郭雄辉被任命为CEO,将专注于NFT、提升钱包和DEX体验:2月7日消息,以太坊L2生态系统路印协议近日宣布,前CTO郭雄辉(SteveGuo)被任命为Loopring的CEO,原CEO兼创始人王东(DanielWang)将投入更多精力开发下一代Layer2战略。
郭雄辉表示,路印协议将专注于新的NFT支持,改进文档,完善钱包和DEX用户体验,并提高服务可用性。郭雄辉15岁考上了中国科学技术大学,2005年获得计算机科学博士学位,曾在英特尔、猎豹等公司工作。[2022/2/7 9:35:33]
有些人在推特上推荐了新的解决方案,我们最终采纳了VitalikButerin和MatterLabs团队的AlexG的建议:
路印协议将升级至3.6.2版本,新版本支持在L2上进行NFT铸造、交易和转账:路印协议发推表示,将于9月1日10:30至17:00升级中继器并将协议升级至3.6.2版本,本次升级将支持直接在L2上进行NFT的铸造、交易和转账,并添加NFT相关的API接口。此外,路印协议还将在升级的同时部署多个新合约,此期间中继器可能无法使用,下一轮的流动性挖矿活动也将推迟一周。[2021/8/30 22:47:23]
根据他们的宝贵意见,我们实施了以下新的客户端账户密钥方案:
对于每个以太坊地址,中继统计自注册以来更新账户密钥的次数,我们将这个值称为密钥计数n。每次成功更新账户密钥后,它会增加到1。交易所网页端将n附加到常量字符串的末尾:"SignthismessagetoaccessLoopringExchange:0x944644Ea989Ec64c2Ab9eF341D383cEf586A5777withkeynonce:"。其中包括交易所的合约地址。我们将新字符串表示为M。很遗憾,我们目前需要使用英文,但后续会在智能钱包App中,根据用户语言来选择文字。交易所网页端请求用户使用其以太坊ECDSA私钥对M进行签名,然后根据用户的以太坊地址A对S进行验证。交易所网页端使用s=sha256(S)作为密钥种子生成EdDSA账户私钥K。交易所网页端把K以纯文本格式保存在浏览器的会话存储中。一旦会话过期或用户注销,它就会被删除。当用户登录时,交易所网页端将从中继查询密钥计数,以构建M供用户进行签名。新方法的一些特性
路印累计交易笔数突破100万二层总锁仓量为2.15亿美金:3月2日消息,路印交易累计笔数突破100万,截止目前,路印二层总锁仓量为2.15亿美金。[2021/3/2 18:07:02]
没有密码。密钥计数概念对用户来说也是透明的。即使是同一账户,所有可能的账户密钥都是不相同的。与路印的智能钱包移动app完全兼容?—?EIP-1271将用于验证来自智能钱包地址的签名。与路印协议分离。专业用户仍然可以通过直接与交易所合约进行交互来使用自己的算法,以导出/管理账户密钥。我们欢迎大家的反馈
我们相信这种新方法在安全性和可用性之间找到了平衡点。就可用性而言,上面描述的大多数要点对用户都是透明的。
路印协议日交易量创历史新高:路印协议(Loopring)日交易量创历史新高,路印协议发布官方推特称,事实证明加密货币剧烈波动性加上超高的gas费是二层解决方案成功的秘诀。
路印协议将于2021年1月7日0点启动流动性挖矿,将基于3种指标分发170万个LRC,分别是为AMM提供流动性、交换和交易量和为订单薄提供流动性。[2021/1/4 16:23:47]
我们希望收到您的建设性反馈,以进一步改进我们的前端密钥管理解决方案。我们希望其他团队也可以参考,就像我们从其他团队中学习到一样。融合最佳实践解决方案对于以太坊零知识证明领域将是一大福音。
上线时间
我们已经完成所有的编码工作,并已上线所有相关的UI改动。
请再次重置您的账户密钥
自从问题发现以来,一些用户已经重置了他们的账户密钥,我们上线上述改动后,所有用户都需要再次重置密钥。
对于5月底之前进行的每次必要的重置账户密钥操作,我们将奖励价值2.5美金的LRC。我们会在6月的第一周发放LRC奖励。
关于路印协议:路印协议采用零知识证明技术,允许开发者在以太坊上搭建高吞吐量、低成本、非托管、基于订单本的去中心化交易平台。路印交易所在不牺牲安全性的前提下,提供媲美中心化交易所的交易体验。
获取路印协议更多最新的动态,请访问我们的社区帐号:?Twitter:twitter.com/loopringorg?Reddit:reddit.com/r/loopringorg?电报:t.me/loopringfans(中文)?微博:https://weibo.com/loopringfoundation?路印的官方微信群:
关于CoinBene满币USDT合约部分币种阶梯保证金调整通知 尊敬的用户: 为了提升合约交易体验,CoinBene满币将于2020年5月15日16:00:00调整部分币种的阶梯保证金.
大饼高歌猛进,谨防冲高回落。狗庄真是我的好兄弟,见不得兄弟受苦,老是顺着我来操盘,前几天接的资管收益直接飙上50%,既然狗庄这么够义气,那我就只能……今天的行情意料之中,盘面继续保持上涨趋势,摸.
今晚8点,历时一个月准备的第二期《链上带货女王》将准时开播!本期带货官:《链上带货女王》发起人贾小别、区块链大表姐视频制作人Camille、CapsuleMiningCEORichard.
尊敬的用户您好: 根据《关于开启BHT更换为主网代币HBC并升级通证模型的通知》里内容:通过将HBTC平台100%手续费收入币核云80%利润.
文/沐晴言币 不是所有的等待,都能如愿以偿,但是一切的认真,都能有所回馈,没有收拾残局的能力,就别放纵善变的情绪,不要更圆的月亮,不要未知的疯狂,不要无知下的张扬,只要瞄准后狙击的快感.
热度持续攀升的wBTC、tBTC等BTC锚定币项目对以太坊和比特币生态发展是好是坏?对ETH和BTC的价格又会有什么样的短期和长期影响?从业者们在推特上的这场激烈讨论或许能给你更多启发.