AccountAbstraction,简称AA,现在是加密领域最热门的话题之一。
人们对AA的希望已经从简单地提高区块链的可用性,转变到解锁一个全新的功能世界,并希望它最终能够带来大规模采用。
人们对此感到兴奋,但是当我们查看AA的一些实例之后其实就可以发现这种炒作看起来有些夸张。
因为,现在为了解决助记词的问题,项目团队在隐私方面做出了妥协,他们要求用户信任不透明或不可知的第三方,并且构建了与现有钱包标准不兼容的密钥管理模式。
这样做看起来是为时过早的。
已经构建的AA类型都有什么?
首先,我们需要先了解一下外部拥有账户的概念。在设置典型的非托管钱包时,我们会得到一对密钥:公钥和私钥。我们通过共享自己的公钥来接收资金,并只能通过验证个人拥有的私钥来发起发送。上面这种最高级别的钱包所有权也被称为外部拥有账户。
MoonPay以265 ETH价格购入“无聊猿”BAYC#9921:金色财经报道,据 NFTGo.io 最新数据显示,MoonPay以265 ETH的价格购入“无聊猿”BAYC#9921,约合 741,184.38 美元。MoonPay 主要为名人明星代购“无聊猿”BAYC NFT,包括Paris Hilton、《肥伦秀》主持人 Jimmy Fallon 等一众明星的 BAYC 均通过 MoonPay 购得。据此前相关报道,MoonPay 于四月中旬完成 8700 万美元融资,流行歌手 Justin Bieber、说唱歌手 Snoop Dogg、希尔顿酒店继承人 Paris Hilton、网球运动员 Maria Sharapova 和演员 Bruce Willis、演员 Matthew McConaughey、演员 Gwyneth Paltrow 等 60 多位名人参投。[2022/5/1 2:43:37]
第一种类型:iCloud
Iris Energy旗下得克萨斯矿场电力容量将达到765 MW:1月22日消息,根据提交给美国证券交易委员会(SEC)的文件,澳大利亚加密矿企Iris Energy(IREN)与公用事业服务提供商AEP Texas签署合作协议,将其位于得克萨斯州的加密矿场增加600 MW的电力容量,总容量增至765 MW(大概 22 EH/s)。Iris Energy为此支付1900万美元的保证金和连接费。得克萨斯州的数据中心预计将在2023年第一季度通电。(CoinDesk)[2022/1/22 9:05:57]
一种常见的AA形式是让用户将自己的私钥保存在云中,并使用用户名和密码进行身份验证。有些人质疑这是否符合AA的条件,可以说在某种意义上确实符合,因为这种方法取消了写下和保护助记词的需要,并为用户提供了一种熟悉的模式来验证和恢复自己的私钥。
第二种类型:SSS
现在变得越来越常见的一种更复杂的方法是利用被称为ShamirSecretSharing(SSS)的技术。使用这种方法,会使私钥被分解成多个“密钥共享”,用户必须对其中的某个阈值进行身份验证以重构整个私钥。
数据:以太坊总销毁量突破 55 万枚,总价值逾 21 亿美元:10月16日消息,ultrasound.money 数据显示,截至 10 月 16 日,伦敦升级以来的以太坊总销毁量突破 55 万枚,销毁的 ETH 总价值逾 21 亿美元,其中销毁以太坊最多的应用为 OpenSea,共销毁超 8 万枚以太坊,占总量的 14.5% 左右,以太坊转账和 Uniswap V2 分列二、三位,占比分别为 8.7%(4.8 万枚) 和 5.4%(3 万枚)。[2021/10/16 20:33:44]
具体项目例子
举例的这些钱包代表了一些不同的常见钱包类型。
Argent是主要用于加密资产保存和长期存储的移动应用程序钱包。
BSC钱包是一个浏览器扩展,可用于访问币安智能链和该生态系统中的dApp。
Sequence是一款支持多链的专为游戏而设计的网络钱包。下面看看这些钱包现在是如何管理密钥的。
Immunefi创始人:CBDC可能会推动更多资金进入DeFi领域:金色财经报道,Web3漏洞赏金平台Immunefi创始人兼首席执行官Mitchell Amador在接受采访时表示,央行数字货币(CBDC)的引入可能会突出DeFi行业的安全效益,并吸引更多资金进入该领域。
Amador认为,CBDC将与当今的传统金融体系存在同样的安全隐患:“传统金融机构已经遭遇了数十亿美元的黑客攻击。但随着CBDC的兴起,我们将看到这种情况的爆发,但那时我们都会发现,DeFi项目效率高得多,安全得多……这将反过来推动越来越多的资金进入DeFi。”[2023/1/12 11:07:19]
Argent
Argent提供两种私钥管理选择:选择一:我们可以将私钥保存到自己的iCloud密钥链,并使用生物识别或PIN进行身份验证。这个方式确实非常方便,但鉴于iCloud已变成黑客的一大目标,所以将私钥存储于其中会容易受到安全漏洞的攻击。同时隐私也将受到损害,因为iCloud账户与私钥相关联,也就相当于自己所有个人身份信息和DNA样本已经附加到了自己的私钥上。选择二:使用SSS将自己的私钥分成3个或更多个来进行密钥共享,并将它们保存在几个监护人之中。监护人可以是以下的实体:
V神将推特名改回vitalik.eth:金色财经报道,以太坊创始人Vitalik Buterin将推特昵称从豚林vitalik.eth改回vitalik.eth。[2022/6/14 4:24:40]
硬件钱包或其他设备,如手机;朋友或家人的设备;在Argent服务器上存储密钥共享的Argent监护人。用户可以按照需求设置任意数量的监护人,并定义自己的阈值,这确实增加了用户设置的灵活空间。
这种方式也减少了进行设置时投入的精力,我们也可以用私密且无需信任的方式进行配置。
但它也有缺点,就是我们创建的钱包与使用普通钱包标准的任何其他非托管钱包不兼容。我们要时刻祈祷该项目不要倒闭,并且自己的监护人都安然无恙。
Argent还允许用户从设置中导出助记词,这样助记词就将与其他BIP-39标准钱包兼容,那...使用SSS设置的监护人就会如同虚设。
BSC
BSC也为用户提供将私钥保存到谷歌云或通过SSS保护私钥的选择,与Argent相似。
在BSC中监护人被称为“身份验证因素”,工作方式与Argent相同,只是用户无法选择密钥共享的存储位置:
Share1保存到TorusNetwork,使用GoogleoAuth认证;Share2保存到BSCchrome扩展客户端;Share3存储在Binance,并使用用户名和密码进行身份验证。BSC也使用用户名和密码模式将私钥保存到Google,或者将密钥共享保存到币安。
BSC的主要局限性在于,当与谷歌进行连接以后,提供商将可以访问与该谷歌账户相关联的个人身份信息。再者,BSC对SSS的实现是BSC钱包独有的,所以以这种方式创建的钱包与其他钱包不兼容。最后,密钥共享是必须保存在币安服务器上的,所以对币安的依赖性会很大。
Sequence
Sequence的方法是完全隐藏私钥的存在。
阅读其条款,我们才能知道该项目使用的是SSS:"将会有3个与您有关的私钥,想要在给定的时间内访问钱包是需要其中2个私钥的。一个私钥存储在您的本地设备上。另一个私钥是需要使用您提供的登录凭据来生成的。第三个私钥由Horizon维护。当您使用登录凭证来登录帐户/钱包时,您可以使用存储在设备上的私钥和与登录凭证相关的私钥访问帐户。"
但我们不知道用户的第2个私钥共享存储在哪里,我们也就无从得知这个第三方是谁。虽然使用自己的facebook或者谷歌来登录是很简单方便的,但一旦我们的设备不幸丢失,弄丢的还有我们的一个密钥共享。对于那些一般不读条款的用户,他们将对这种情况一无所知。
账户抽象的第三种类型
加密人士讨论的AA,显然不是前面两种,他们讨论的是第三种理论的未来承诺。在解释第三种之前,我们应该先了解一下EOA的层次结构的下一层,那就是合约账户,也可以被称为智能合约层。
我们可以把CA看作是存在于以太坊网络上的应用程序。CA是可编程的,可以在它上面做很多事情,但它不能发起交易。反正现在是不能。Vitalik曾经描述过账户抽象的未来愿景是合并EOA和CA,可以使CA发起交易。这种能力的实现,将开启一个全新的功能世界,包括但不限于:
更好的社会恢复系统——不依赖第三方,并向后兼容其他钱包;多重签名合约账户——需要多方签署交易以获得额外的CA安全层;Gas费用抽象——智能合约执行必要的操作以实物支付tx费用,甚至让用户决定费用是由发送方还是接收方支付;可委托账户——它将允许使用智能合约进行自动/经常性支付。第三种类型的发展现状
Layer2领域目前在这方面处于领先地位,zkSync最近部署了一组工具来促进实现有限的AA功能集。
以太坊方面,集成AA的以太坊改进提案也得到了开发人员和以太坊社区的关注。
但单从用户体验来看,第2层还是比较麻烦的,因为在默认情况下,大多数加密资产都不在第2层上。用户基本上是要从以太坊主网上获得这些资产,进行桥接之后才能享受第2层的服务。而EIP-4337或广受赞誉的EIP-4844都没有采取任何措施来解决这个问题。
结论
第一种类型和第二种类型基本上相当于是准中心化托管,没有备份,它们虽然是解决助记词的勇敢尝试,但涉及到长期储存时,就感觉是在运气。至于第三种类型,现在取得的进步确实令人印象深刻,AA技术的下一步发展绝对值得我们密切关注,但现在貌似还为时过早。
标签:BSCGENTGENENTNemesis Wealth Projects(BSC)MangoMan IntelligentPEPEGEN币DGPayment
0.Intro Web3重塑了数据价值,但分布式结构的区块链是一个封闭的确定性系统,智能合约没有实现外部API调用的功能,从而诞生了预言机这个机制用来帮助智能合约获取外部数据.
Binance上周发布了存储链Greenfield白皮书:github.com/bnb-chain/gree…但是没有看到掀起行业很大热点也并未反应在币价上,对于存储领域研究的不多.
0/?TokenUnlocks发布2022年度报告,回顾主流项目代币解锁情况,以下为报告的重要数据和有趣发现:锁定价值Top15代币分配与市值代币模型与通胀率代币解锁与价格影响2023年代币解锁.
有关美国证券交易委员会可能禁止零售客户进行加密质押的传言在社区掀起热议。2月9日,SEC宣布与加密交易所?Kraken?达成和解,Kraken同意“立即”停止为美国客户提供链上质押服务,并支付3.
2022年10月21日,混合算法稳定币协议FraxFinance推出的以太坊流动性质押产品frxETH上线,截至今日,正好满100天的时间,frxETH从0增长到超8.14万枚.
以太坊创始人?Vitalik?在2022年7月8号发布了这样一条推特:代币经济学的第一定律是:不要从使用“代币经济学”这个词的人那里获取关于代币经济学的建议.