比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > SHIB > Info

為什么以太坊將復興數字身份_WEB

Author:

Time:1900/1/1 0:00:00

數字身份 (digital identity),或自主身份 (self-sovereign identity) 是一種利用非對稱性加密技術為網絡交易提供認證,并確保交易的完整性和不可拒付性的技術。它是若干互聯網活動的先決條件,如發證書、私人信息傳遞、當然還有金融業務。

密碼還是密鑰

“密鑰作為身份”這個想法上世紀就已經存在了。然而,數字身份在當時并沒有被普通用戶廣泛接受。主要原因無疑是使用這種系統太復雜了。非技術人員要如何方便、安全地把私鑰保存在自己手上?他們無法做到。

結果是,當 web2.0 出現時,網絡公司需要驗證它們的用戶,它們決定采用賬戶密碼模式而不是公-私密鑰對模式。在注冊新賬戶時,用戶創建他們自己記得住的密碼,網絡公司保存密碼。之后,它們使用一種“大腦對數據庫 (brain to database)”的驗證方式來登錄。

歐易OKX將提出的比特幣生態標準BRC-30更名為BRC20-S:6月14日消息,歐易 OKX 正式將提出的 BRC-30 標準更名為 BRC20-S 標準,即 BRC20-Staking。本次更名旨在更好的讓用戶理解該協議的本質含義,為比特幣生態引入質押機制,可讓用戶在不出售 BRC-20 資產的前提下通過質押賺取收益,同時也可讓項目方將 BRC20-S 資產分發給比特幣或 BRC-20 資產持有者,從而助力比特幣生態發展。此外,OKX Web3錢包還計劃引入 BRC20-S 資產交易市場。[2023/6/14 21:36:50]

安全與中心化危機

這種簡單模式行得通,但它也帶來一系列安全問題。因為記住多套密碼是很累的,用戶傾向于在每個地方重復使用他們的密碼。如果其中一個服務商以不安全的方式 (例如沒有“加鹽”、使用不安全的哈希函數等)存儲用戶的密碼,并被攻破了,那么所有其他的服務都會陷入危險。

螞蟻鏈技術總監閆鶯出席香港Web3嘉年華 分享Web3安全技術新進展:4月15日消息,2023香港Web3嘉年華一連四天在香港會展中心舉行。4月15日,螞蟻集團旗下區塊鏈品牌螞蟻鏈現身其中,其技術總監閆鶯在現場分享了Web3安全技術新進展,包含過去幾年螞蟻鏈在Web3的身份安全、應用安全和Layer2安全等方向上的積累。

螞蟻鏈在國內最早(2015年)開始投入共識協議、智能合約、網絡傳輸、存儲、跨鏈技術等Web3核心技術的研發,專利部署長期位居全球第一。[2023/4/16 14:06:05]

(譯者注,在密碼學中,在密碼任意固定位置插入特定的字符串,讓散列后的結果和使用原始密碼的散列結果不相符,這種過程稱之為“加鹽 (salt)”。這種處理可以增加額外的安全性。)

未知巨鯨從FTX轉出2.48億穩定幣和23,843 ETH:11月8日消息,據PeckShieldAlert推特發布,未知巨鯨從FTX轉出2.48億穩定幣和23,843 ETH(約3600萬美元),總價值約2.84億美元。[2022/11/8 12:31:17]

OAuth

OAuth 的發明就是為了解決這個問題。它使得小公司可以依賴現有的服務供應商。它們不需要運行它們自己的認證服務器,而只需要把這部分工作委托給一個用戶已經擁有賬戶的第三方公司。盡管如此,即使像 Facebook 這樣的巨頭公司也有被發現存儲密碼純文本并被泄露的情況。且不說中心化風險,很多采用 OAuth 的公司都受不斷變化的政策影響。一旦一家公司被 OAuth 供應商禁止,整個業務都會崩塌。

Rabby Swap Router漏洞或可任意轉移用戶資產,請盡快取消授權:10月11日消息,據Supremacy安全團隊監測,DeBank開發的插件錢包Rabby的Swap Router疑似存在一個漏洞,可任意轉移用戶資產。請用戶盡快取消對Rabby的授權。攻擊者地址為0xb687550842a24d7fbc6aad238fd7e0687ed59d55。[2022/10/11 10:31:19]

如今,在這個行業里的人開始再次討論賬戶-密碼這種模式的替代方案。像 ?biometric、SMS 和 OTP 這些無需密碼的解決方案是可行的,但在身份方面,密鑰對似乎仍然是最終目標。我們相信區塊鏈,即以太坊,將使數字身份得以復興。理由如下:

如前所述,可用性是基于密鑰對身份的首要問題。要求外行人用一個命令行工具對交易簽名是不現實的。在使用一個去中心化系統時完全對保存密鑰負責對他們來說也是非常可怕的。

數據:ETH 7至10年活躍供應量創歷史新高:8月7日消息,據Glassnode數據顯示,以太坊上ETH 7至10年活躍供應量達歷史新高,數額為2,435,639.791 ETH。[2022/8/7 12:07:50]

用于存儲私鑰的商業級錢包

在加密貨幣領域的人都已經對所有這些概念非常熟悉了。隨著工具的成熟,使用私鑰進行簽名從未如此簡單。

多虧了 Dapp 和以太坊,越來越多的人有了擁有私鑰并用它對交易簽名的第一次體驗。人們構建了大量瀏覽器擴展程序、移動應用、和硬件設備來滿足不斷增長的需求。這些便于使用的工具有利于數字身份的普及,即便這些工具不是為它而構建的。

不同于密碼驗證,公鑰加密本身是無狀態的,這意味著加密簽名的有效性是和環境無關的。然而,在一些高級場景中,數字身份還是需要“狀態”的。很多 GPG 用戶會與一個 (某種程度上) 中心化的密鑰服務器交互,以注冊/替代/撤銷他們的公鑰。總的來說,我們仍然需要狀態來豐富數字身份的可用性和表達力。

(譯者注:GPG 是 GNU Privacy Guard 的縮寫,它是美國軟件公司賽門鐵可推出的 PGP 加密軟件套件的免費軟件替代品)

身份的鏈上記錄

區塊鏈能完美滿足為你的身份提供狀態這個需求。不同于用 MIT 的服務器存儲密鑰記錄,以太坊這個分布式賬本在全世界有大約 5000 個副本。所有的記錄都是可審計、防篡改和有經濟確定性 (economical finality) 的。像 ENS 這樣的項目正在為你的身份提供一個鏈上注冊表。你可以為你的身份鏈接海外賬戶和添加元數據,實現這些都是無需許可的。

由私鑰控制的賬戶 vs. 由代碼控制的賬戶

此外,通過用智能合約實現訪問控制,你在以太坊上的身份就是可編程的了。你可以為你的根身份 (root identity) 添加多簽、社交式恢復,甚至失能開關 (dead man's switch) 這樣的功能,同時保持日常使用的簡易性。

盡管我們已經有許多用戶擁有私鑰了,但要讓數字身份被更多人采用,我們在服務供應商方面還沒有通用的解決方法。幸運的是,OAuth 已經被很多供應商采用了。把 OAuth 與基于密鑰的驗證結合起來,web2 公司可以用他們習慣的方式集成數字身份。

Eauth 是一個基于以太坊的,兼容 OAuth 的認證服務。集成者可以無縫地把數字身份作為 OAuth 的一個選項,而不需要任何密碼學和 web3 錢包的知識。盡管使用 OAuth 通常意味著要把控制權交給第三方,但通過 Eauth 認證的身份將始終保持非托管狀態。

用戶、錢包和 web2 服務供應商通過 Eauth 溝通

無可否認,web2+以太坊登錄并不能完美實現去中心化。去中心化的世界應該是完全無需許可和去信任的,但目前大多數的網絡活動都仍然在 web2 服務器上進行。很可能的情況是 web2 和 web3 世界要并行一段時間。期間,Eauth 可以成為連接兩個世界的橋梁。

來源 |?medium.com/pelith

作者 |?Ping Chen

Tags:WEBAUTHBRCWEB3bitwebAUTH幣brc20幣有哪些WEB3ALLBI價格

SHIB
一文讀懂Schnorr簽名如何提升比特幣_比特幣

原文標題:《干貨 | Schnorr 簽名如何提升比特幣》,作者Stepan在閱讀 Blockstream 撰寫的?MuSig?論文時,我一直在想象,這對于我一個比特幣用戶來說,到底意味著什么.

1900/1/1 0:00:00
17000字深度觀察:全球區塊鏈應用市場100大趨勢(1)_DOT

17000字深度觀察:全球區塊鏈應用市場100大趨勢(2)農業、能源、貿易、醫療:全球區塊鏈應用市場100大趨勢(3)根據資本實驗室與遠望智庫聯合發布的《邁進3.

1900/1/1 0:00:00
金色觀察|杭州的“三鏈在線”是什么?_SDT

據杭州日報消息,杭州正在實踐證照鏈、信用鏈、區塊鏈的“三鏈”在線應用場景。經過查詢后,可以發現,這是一次利用區塊鏈技術做到政務數據共享以降本增效的嘗試.

1900/1/1 0:00:00
盤點合成資產Synthetix生態項目:上線后能否整體帶動合成資產的應用_DEL

同一生態中的項目之間可能產生奇妙的組合,促進生態的整體發展。近期老牌合成資產項目Synthetix生態中有一系列項目即將上線主網,并部署到以太坊二層擴容方案Optimism上,這可能帶動Synt.

1900/1/1 0:00:00
尋找 DeFi 的下一個爆發點_DEX

從長遠來看,衍生品交易可能成為 DeFi 世界中的主流,甚至跨越加密貨幣市場,直接與傳統金融競爭。早前,許多人認為 DEX 的加密貨幣交易絕無可能代替 CEX.

1900/1/1 0:00:00
Glassnode:代幣與TVL齊飛 多鏈生態崛起_AVA

以太坊鏈上活動持續走高,gas費達到3個月以來的最高水平,平均超過80gwei。這主要是由跨DEX的使用和對NFT的興趣驅動的鏈上活動驅動的,并且這場競爭OpenSea已經摘得桂冠,該公司已穩穩.

1900/1/1 0:00:00
ads