链资讯 链资讯
Ctrl+D收藏链资讯

ION:为什么“使用以太坊登录”具有革命性_SIW

作者:

时间:

“使用以太坊登录”(Sign-InwithEthereum,SIWE)颠覆了用户在互联网上的选择。

用户不再需要向一些大型中间商妥协,现在可以使用控制其区块链账户的同一个私钥直接登录(不需要经过中间商)。通过SIWE,我们开辟了另一条道路,大公司不再能剥夺用户访问服务的能力,也不能监视他们的行为。

SIWE是一个完全公开的认证标准,通过与dapp、app、钱包、安全公司等社区成员的公开讨论来实现。你可以在网站login.xyz上找到所有的会议记录和笔记。这种方法与科技巨头或政府供应商的专有身份系统的封闭式开发大相径庭(受到隐私和数字权力倡导者的抗议)。

相比之下,Sign-InwithEthereum(EIP-4361)为以太坊账户定义了一种开放的知识共享(creativecommons,CC)签名格式,以安全地验证任何基于网络的服务。SIWE由社区构建,获得以太坊基金会和ENS的直接支持,并且Spruce于去年年底开始负责该项目。我很高兴能在这里讨论“使用以太坊登录”的意义,以及对于Web3的所有构建者来说它是如何超越“连接钱包”的。

金色午报|12月10日午间重要动态一览:7:00-12:00关键词:百度、马斯克、比尔盖茨、美国参议院

1.百度将发布元宇宙产品“希壤”;

2.WisdomTree修订比特币ETF申请,指定美国银行为托管人;

3.美民主党参议员要求SEC及司法部调查Meta;

4.马斯克卖出特斯拉股票已占其承诺出售的64.71%;

5.慢雾:警惕高危Apache Log4j2远程代码执行漏洞;

6.比尔盖茨:未来两三年内大多数虚拟会议将转向元宇宙;

7.调查:比特币投资者的人口统计数据从前几年明显转向了老一代;

8.美国参议院已有足够票数通过提高债务上限的快速通道计划。[2021/12/10 7:30:13]

连接钱包vs.使用以太坊登录

佟扬:金色财经、节点咨询、IPFS100.com三剑客达成深度合作:2020年6月22日,由金色财经主办,节点咨询、IPFS100.com承办,星际特工、麦客存储联合主办的“星际漫游指南——IPFS技术与应用研讨论坛”在深圳拉开帷幕。论坛上金色财经VP、CapitalIN CEO佟扬,在开场致辞中指出,金色财经自创立之初就始终深耕区块链行业,节点咨询是以助力区块链行业实现良性循环、打通产业上下游为己任的咨询公关公司,专注于IPFS垂直领域的生态平台——IPFS100.com横空出世。目前金色财经、节点咨询、IPFS100.com三大超重量级平台已经达成深度战略合作,充分实现资源共享、双赢共生。这一场由区块链技术三剑客倾力打造的盛会将为行业带来全新的思考方向,让大家窥视IPFS技术发展先机,嗅探投资动向、看清技术前沿。[2020/6/22]

“连接钱包”这个按钮是现在dapp的主要功能。点击这个按钮,用户就开始了与Web3和区块链交互的旅程。

分析 | 金色盘面:2021年数字货币总市值将超1万亿美元:金色盘面综合分析: 据satis Group公司日前发布研究报告,预测数字货币市场明年市值将达5090亿美元,2021年将突破万亿。而当前市场总市值为2373亿美元,从目前的整体环境下看,可以预计到未来数字货币整体供给将会降低,假设该公司预测是合理的,意味着现有数字货币市值会有4倍左右的增长,而主流货币可能成为市场投资者的首选。[2018/9/3]

通过连接钱包,应用程序可以知道你使用的是哪个账户;然而,仅此而已。你的钱包更容易了解你想用哪个账户来与智能合约互动、发送加密货币,甚至通过dapp对信息进行签名。连接钱包的功能非常简单——dapp对你“毫无记忆”,只是为简单的交互搭建了一个平台。

当应用程序想要和用户进行更丰富的情境交互(contextualinteractions)时,比如加载用户的偏好或隐私聊天讯息,我们首先需要确保我们是在和该账户背后的实际私钥持有者对话,而不是某个假装对账户持有控制权的人。“连接钱包”不提供这种保证,但SIWE可以。换句话说,我们需要对用户进行身份验证,以便与他们建立一个session,然后安全地读写他们的数据。为了说明两者的区别,我举了以下两个例子——连接钱包的Carl和建立session的Sam:

分析 | 金色盘面:FGI恐慌指数反弹,市场人气修复:金色盘面综合分析:FGI恐慌指数为21,较昨天有所提高,市场做多信心在增强,短线BTC企稳,给市场带来了积极因素。[2018/8/10]

(译者注:Session在是一种用来在客户端与服务器端之间保持状态的解决方案。其基于思路是:?客户端第一次访问时,服务器端生成一个sessionid返回给客户端,当然服务器端也会把这个sessionid存在内存中,客户端得到这个sessionid后,在后续的每个请求中会把这个sessionid传回服务器,这样服务器查询自己内存就知道这个客户端曾经访问过。Session可以用来实现用户的登录认证。服务器端生成的sessionid传回客户端后,往往会保存在cookie中,所以Session-based认证也称为Cookie-Based认证。来源)

金色财经独家分析 比特币的匿名性等特点或致比特币勒索案件高发:以色列希伯伦国家检察官办公室网络犯罪分部起诉当地居民Hilmi Git,指控其涉嫌使用800多张以色列信用卡进行20000次欺诈交易,并使用比特币。由于在很多国家没有获得合法性,比特币一直陷入争议之中,其中最突出的质疑是,比特币非常容易成为不法分子的工具。比如,黑客将比特币作为受攻击者支付“赎金”的方式。由于比特币的匿名性特征,不法分子在时通常要求用户使用比特币支付,这样就“完美”避开了监管部门通过银行卡交易记录追踪每笔钱来龙去脉的可能。近一年的比特币价格的大涨,使得不发分子从中看到了巨额利润,所以这也导致世界各地比特币案件频发。[2018/5/23]

Carl使用dapp并有一个很好的体验。他可以在Uniswap上进行交易,在Aave上借贷,甚至在OpenSea上购买NFT。进行这几项操作只需要连接他的钱包。Carl的操作一直都挺顺利的,直到有一天,他遇到了这样的问题:他希望这些dapp能够记住他的一些情况,以便在他第三次、第四次和第五次使用这些dapp时,能给他更好的体验。

Carl在想,如果Uniswap能自动导入他的优先清算权,Aave能够记住他最喜欢的借贷市场,甚至OpenSea能记住他的名字而不是0x2Fe1a3...这样的账户,他的体验会好很多。Carl每次连接他的钱包时都要从头开始。

Sam就不会有这样的问题了。Dapp对其进行了认证并且建立了session之后,相关信息就会被保存下来。即便Sam断开连接并且重新进行认证,session也会从他离开时的状态继续,应用程序仍然记得与他相关的一切。他的信息甚至可以保存在他控制的一个远程数据库中。

使SIWE一元化

纵观Web3领域,你会发现许多现有的服务提供某种形式的"Sign-InwithEthereum",但没多少能达到标准的。他们通常会使用它来和用户建立一个基于cookie的session,该session可以管理该账户相关的专有元数据。比如,如果你想要给用户权限在你的网站上自定义他们自己的个人档案(像OpenSea那样),你应该在用户可以做出任何更改之前对他们进行身份验证,以确保只有用户可以编辑他们自己的个人档案。工作流程如下所示:

连接钱包后的第一步是给用户提供人类可读的消息,这样他们才能理解自己进行了什么交互。在很多案例中,用户看到的是"LOGIN"(登录)字样,或者一些让你登录的文字,甚至有时只是一个任意的数字(在这里,对这个随机的疯狂的字母和数字集合签名吧)。那么相反,我们可以根据现有实践确定一组必需的字段、设定好许多良好的安全措施和一个在人类可读和安全运行之间平衡的严格语法。此外,钱包不需要改变它们现有界面和实践,至少可以继续为用户提供这类信息。

首先,我们可以接收所有这些混乱的“SIWE”信息,并以一种可接受的通用方式向用户提交请求:

共享信息-?共享界面

对签名信息格式达成一致后,应用程序和钱包现在可以说同一种语言了。当应用程序向用户提交签名请求时,钱包可以检查该请求,检查它是否与EIP-4361(SIWE)信息相符,并让用户知道他们正在登录一个网站。

在这一点上,钱包可以呈现一个友好的程式化的界面,让用户体验更佳,并且不对用户将要采取的行动产生任何怀疑。而不是给用户一个任意的文本块来签名。用户现在只需点击一个确认对话框来“登录”,因为钱包能够“理解”签名请求。为了实现完全透明,EIP-4361规范中声明所有信息和字段仍然必须在其他子界面(如详细视图)中可用。

从EIP-4361的信息中,我们可以得到一个更清晰的界面:

该规范还为钱包引入了额外的安全要求,例如引入域绑定以防止钓鱼攻击;引入nonces以防止重放攻击,用户在整个过程中得到了进一步的保护。比如,如果钱包发现一个有效的SIWE信息,但是用户正在对example.com进行签名(但实际上是在exampie.com),钱包可以警告用户该情况:

身份验证之外

SIWE信息也可以被理解为访问特定资源的授权,或者对session私钥的委托,以提高dappUX的功能性和易用性。例如,想象一下,在这样一个世界里,用户可以使用他们保留的数据来丰富他们自己的session,而不是应用程序保存用户的数据。想要了解更多信息,强烈建议大家看看这篇文章:

来源|blog.spruceid.com

作者|Rocco

标签:IONESSNFTSIWANATIONProfessional Fighters League Fan TokenKStarNFTSIW币

芝麻开门交易所热门资讯
虚拟资产:元宇宙合规报告(十七):虚拟资产犯罪之DeFi_defi去中心化交易所下载

在上周的公号文章中,飒姐团队为大家详细介绍了虚拟资产领域,关于NFT犯罪的最新动向。通过一系列的数据我们可以发现,在虚拟货币反工作在全球范围内取得卓越进展的2022年,单纯利用比特币、U.

加密货币:金色前哨 | 新加坡高等法院在盗窃案裁决中首次承认加密货币为财产_区块链

新加坡高等法院是该国最高法院的下级法院,已发布一项裁决,其中首次承认加密货币为财产,并对涉嫌盗窃的人授予所有权禁令.

加密货币:金色早报 | 俄罗斯:愿意接受比特币用于自然资源出口_区块链

头条 ▌俄罗斯:愿意接受比特币用于自然资源出口?????金色财经报道,俄罗斯国会能源委员会主席帕维尔·扎瓦尔尼在周四的新闻发布会上表示,俄罗斯愿意接受比特币用于其自然资源出口.

比特币:金色观察|能源巨头BTC挖矿势能正在崛起_加密货币指数

根据彭博社报道,石油巨头埃克森美孚(ExxonMobil)正在尝试利用废弃资源转向比特币挖矿。埃克森美孚与克鲁索能源公司签署了一项协议,利用其北达科他州油井多余的天然气为比特币挖矿业务提供动力.

比特币:晚间必读5篇 | VC正在吃掉整个Web 3.0_INFINITY

1.AxieInfinity的Origin升级会有什么更新?3月18日,AxieInfinity官方在推特上发布了关于Origin升级更新的消息。此次更新包含了7个相关内容.

DEF:Hundred 与 Agave 闪电贷攻击事件分析_hundredchain

1.前言 北京时间3月15日晚,知道创宇区块链安全实验室?监测到Gnosis链上的借贷类协议?HundredFinance与Agave?均遭遇了闪电贷袭击.