比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

談以太坊的賬戶抽象化與ERC-4337_NBS

Author:

Time:1900/1/1 0:00:00

以太坊系統中實際存在兩種類型的賬戶:

一種是由私鑰控制的外部賬戶(externally-owned account,EOA),比如我們所使用的錢包中的賬戶,這類賬戶都有自己的余額。擁有者可以通過創建和簽名一筆交易從自己的外部賬戶發送消息;

另一種是由部署到區塊鏈上的代碼控制的合約賬戶(contract account),由存儲在智能合約賬戶(有時也被稱為智能錢包)內的以太坊虛擬機代碼控制。當合約賬戶收到信息時,其內部代碼就會被激活,并允許它對內部存儲進行讀取和寫入以及創建新合約等操作。按照目前的以太坊協議,只有外部帳戶才可以發起交易,并且僅允許賬戶的所有人修改其帳戶狀態。

賬戶抽象是對以上兩種賬戶的一種改進,嘗試模糊二者之間的界限,變成一種包含復雜邏輯的通用性賬戶,使賬戶可以同時擁有合約賬戶和外部賬戶的功能。

這種做法相當于讓用戶按照合約賬戶的格式來定義外部賬戶,用戶可以在智能合約錢包中包含任何邏輯驗證。由密鑰控制的賬戶也可以獲得代碼的支持。

一直以來,實現賬戶抽象化都是以太坊開發者社區的愿景。社區也提出了各種各樣的方案,如:EIP-86,EIP-2938 等。

報告:黑客在2023年Q1的40次攻擊中從竊取了約4億美元:金色財經報道,TRM Labs在一份新報告中表示,黑客在2023年前三個月的40次攻擊中從加密項目中竊取了約4億美元。這比2022年第一季度下降了70%。黑客的平均規模也變小了,從2022年的3000萬美元減少到2023年同期的1050萬美元。黑客也越來越多地歸還他們竊取的資金,從被利用的項目中獲得“白帽”獎勵。TRM Labs估計,黑客攻擊受害者在2023年拿回了將近一半的被盜資金。

TRM Labs表示,一個可能的解釋是監管機構越來越關注加密貨幣黑客攻擊和一些備受矚目的執法案件。首先,加密貨幣交易所正在加強他們的KYC/AML政策,這使得兌現被盜的加密貨幣變得更加困難。與此同時,Tornado Cash自2022年8月以來一直受到美國制裁,該協議自動將所有與Tornado相關的資金重新列入任何受監管交易所。[2023/5/23 15:19:53]

EIP-86 是為賬戶抽象做技術準備,它定義了一種新的賬戶類型,允許用戶創建基于智能合約的賬戶。

以太坊協議本身要求將所有內容打包到源自 ECDSA 安全的外部賬戶 (EOA) 的交易中,每個用戶操作都需要由來自 EOA 的事務包裝,這會產生 21000 gas 的費用。用戶需要在單獨的 EOA 中擁有 ETH 來支付 gas。

福布斯:Binance曾于去年8月挪用17.8億美元B-peg USDC抵押品資產:2月27日消息,Binance 曾于 2022 年 8 月 17 日至 24 日期間,私自挪用近 18 億美元的 B-peg USDC 抵押品資產,其中 11 億美元轉移至高頻交易公司 Cumberland/DRW,其余幾億美元資金分別轉移至 Amber Group、Alameda Research 和 Tron 的創始人 Justin Sun。

Binance 首席戰略官 Patrick Hillmann 表示,數十億資產在錢包之間的轉移是交易平臺正常業務行為的一部分。但福布斯認為,Patrick 淡化了投資者對混合平臺及用戶資產行為的擔憂,同時回避了穩定幣抵押品遭挪用的問題。[2023/2/27 12:32:42]

EIP-86 提出的賬戶抽象帶來新類型的事務,與傳統事務必須有一個 EOA 作為發送者相比,這些事務沒有發送者。這種事務破壞了事務哈希的唯一性。EIP-86 原計劃于 Metropolis 階段升級,但由于前面所說的問題,開發者決定在 Metropolis 中暫緩引入。

BTC跌破17000美元:金色財經報道,行情顯示,BTC跌破17000美元,現報16967.0美元,日內跌幅達到18.36%,行情波動較大,請做好風險控制。[2022/11/9 12:35:08]

EIP-2938 提供了一種賬戶抽象化解決方案,通過更改一部分以太坊協議,允許合約賬戶與外部賬戶一樣可以發起交易。但是由于這個方案需要在共識層進行以太坊協議的更改,所以并沒有得到廣泛的接受。

后來提出的新的協議 ERC-4337 則提供了一種無需更改共識協議的方案試圖達到與 EIP2938 同樣的效果,這種安全性更高的實現方式目前在社區中得到了更多的關注。

ERC-4337 沒有試圖修改協議共識,而是在系統中復制了 mempool 的功能。

用戶發送一個用戶操作(UserOperation)對象,這個對象中包括了用戶的意圖、簽名和其他數據。

用戶操作有一個單獨的 mempool 存儲池,連接到這個存儲池的節點會進行 ERC-4337 特定的驗證,以過濾操作來確保他們只收到支付費用的操作。

DeFi協議總鎖倉量達866.8億美元:金色財經報道,據Defi Llama數據顯示,DeFi協議總鎖倉量(TVL)達到866.8億美元,24小時漲幅為-1.66%。TVL排名前五分別為AAVE(82.3億美元)、MakerDAO(80.9億美元)、Lido(74.9億美元)、Curve(59.2億美元)、Uniswap(42.2億美元)。[2022/11/1 12:03:03]

由礦工或使用 Flashbots 服務的打包者批量收集這些用戶操作,打包成單筆捆綁交易(bundle transaction),并納入以太坊區塊中。打包者為以太坊中的捆綁交易支付 gas fee,并收取每個單獨的 UserOperation 所支付的費用進行補償。打包者將使用費用優先級邏輯選擇包含哪些 UserOperation 對象。  

其中的用戶操作 UserOperation 看起來像一個事務,但它是一個 ABI 編碼的結構,包括了以下字段:

BurnBNB:目前已經銷毀114400枚BNB:金色財經消息,BurnBNB發推特表示,自BEP-95實時銷毀升級以來,已經銷毀了114,400枚BNB(價值46,067,950美元)。[2022/8/27 12:52:05]

1、發件人:進行操作的錢包;

2、nonce 和 signature:傳遞給錢包驗證函數的參數,以便錢包可以驗證操作;

3、initCode:如果錢包尚不存在,則用于創建錢包的初始化代碼;

4、callData:用于實際執行步驟調用錢包的數據。

而每一個錢包都是一個智能合約,必須包括兩個功能函數:

1、validateUserOp,它接受一個 UserOperation 作為輸入。這個函數應該驗證 UserOperation 里的簽名和 nonce,如果驗證成功則支付費用并增加 nonce,如果驗證失敗則拋出異常;

2、op 執行函數,將 calldata 解析成錢包執行操作的一個或多個指令。  

如果該提議被普遍采用,簽名驗證轉移到了以太坊虛擬機(EVM)上,validateUserOp 函數添加了任意簽名和隨機數驗證邏輯,使驗證邏輯變得更加靈活。

如此一來,簽署交易之時就能采用新的密碼學工具,錢包也可以提供一些新的功能,比如:

1、多重簽名;

2、社交恢復;

3、更高效、更簡單的簽名算法(例如 Schnorr、BLS);

4、后量子安全簽名算法(例如,Lamport、Winternitz);

5、可升級錢包。

這種方案還打開了各種其他交易許可管理,比如允許交易通過智能合約來支付 gas 費。

抽象化實現后,由外部賬戶的所有者簽名交易并進行廣播將不再是發起交易的唯一方法。這將為以太坊充當元交易的中繼者帶來可能。目前許多以太坊上的應用都需要依靠中繼者在區塊鏈上發布用戶交易,并向中繼者支付費用。如果錢包中可以內置更復雜的合約,有些中繼者就不再有存在的必要,也就不需要向他們支付額外的費用。

雖然有很多優點,但是新方案也同樣面臨一些問題。

最突出的一點就是更高的 Gas 成本,基本的 ERC-4337 操作約需要 42000 gas,而常規交易需要 21000 gas,原因如下:

(1)編輯包含 pubkey+nonce (~5000) 的存儲 slot;

(2)用戶操作調用數據成本(約 4500,通過壓縮可減少到約 2500);

(3)ECRECOVER (~3000);

(4)首次訪問錢包本身 (~2600)

(5)首次訪問收款人賬戶 (~2600)

(6)將 ETH 轉入收款人賬戶 (~9000)

(7)編輯存儲以支付費用(~5000)

(8)訪問包含代理 (~2100) 的存儲 slot,然后訪問代理本身 (~2600);

簡而言之,賬戶抽象地址的每一步都需要計算,需要消耗更多的資源,也增加了額外的費用。

好在這并不是無解的。

由于 Rollup 擅長進行數據壓縮,與數據復雜的賬戶抽象方案具有天然的契合點。

在 Vitalik 最新的提案中,提出了通過 layer 2 來處理賬戶抽象化產生的數據。其改進點在于,將只能分步驟實現的功能打包成批交易,同時用 SNARK 技術來保證交易有效性。  

在以太坊重點發展 Layer 2 的格局已定的現在,Vitalik 對以太坊升級的后續計劃開始轉向賬戶抽象。最新的提案中展示了 rollup+賬戶抽象的技術路徑。各個 Rollup 提供商也推出了兼容賬戶抽象的新版本。

今年 6 月,zkSync 發布 V2 更新信息:增添「賬戶抽象」功能,增加與以太坊 EVM 的兼容性。10 月,ERC-4337 發布了新版本,添加了包括 BLS 簽名算法的簽名聚合功能。簽名聚合能夠讓構建者和批次提交者也能聚合簽名(例如 BLS、SNARKs),大大減少鏈上數據,可為 rollups 降低數據成本。

我們有理由相信,賬戶抽象帶來的變化同樣蘊藏著生態爆發的可能性。隨著 Rollup 的發展,可以與 Rollup 進行結合的賬戶抽象化一定也能發展出更優更精細的方案。

IOBC Capital

企業專欄

閱讀更多

金色早8點

區塊律動BlockBeats

1435Crypto

金色財經

吳說區塊鏈

比推 Bitpush News

blockin

Block unicorn

Foresight News

Odaily星球日報

Bankless

DeFi之道

Tags:以太坊BSPNBSSERO以太坊最新價格行情分析BSPAYnbs幣發行量sero幣挖礦

火幣下載
CZ拿下了FTX 卻引爆了加密世界的真雷曼_ANC

11 月 9 日凌晨 0 點,SBF 在自己的社媒賬號發布推文:「大家好,我有幾件事要宣布。事情兜了個圈子,我們已經與 FTX 的第一個投資者,也是最后一個 Binance 達成了戰略交易協議(.

1900/1/1 0:00:00
Web3營銷手冊:15年互聯網老兵的實戰總結_KOL

來源:《關于 Web3 營銷的一切》原文作者:Yudee(@yudeewxy), WXY 創始人作者簡介:Yudee, WXY 營銷咨詢公司創始人.

1900/1/1 0:00:00
晚間必讀 | 中國web3容不下幻想_以太坊

Web3產品正在替代用戶最喜歡的Web2應用程序,而且采用速度比你想象的要快。隱私和去中心化是吸引開發人員使用區塊鏈技術改進當今Web2應用程序的兩個最具吸引力的功能.

1900/1/1 0:00:00
SBF推出的《數字資產行業標準草案》 包含哪些行業共識?_SBF

原文作者:SBF, FTX創始人原文編譯:Leo,BlockBeats 以下為全文內容: 該文件包含了一套標準草案,加密作為一個行業應該頒布這些標準,在等待完整的聯邦監管制度的同時.

1900/1/1 0:00:00
深度解讀低門檻錢包賽道:Web3的用戶入口_WEB3

原文標題:《A&T View: 低門檻錢包——大眾大規模采用 Web3 應用的必要工具》 原文作者:Billy 原文來源:AnT Capital現有助記詞錢包的用戶體驗和安全性都遠遠達不到Web.

1900/1/1 0:00:00
一文讀懂 NFT 的 6 種主流類型_NFT

雖然簡單的 CryptoPunk 掀起了 NFT 的浪潮,但 NFT 現在包含的內容遠遠超過了個人資料圖片藝術和收藏品.

1900/1/1 0:00:00
ads