以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

WEB:EIP4361:探索Web2到Web3賬戶體系變革

Author:

Time:1900/1/1 0:00:00

原文標題:萬物研究院|從EIP?4361?,探索Web2到Web3賬戶體系變革

原文作者:陳劍Jason

EIP?4361是與以太坊登錄相關的技術規范標準提案,以太坊登錄SiwE是一種去中心化的身份驗證方法,它使用戶能夠使用他們的以太坊賬戶實現統一登錄并控制身份,而不是依賴于由中心化的公司用的傳統用戶名/密碼身份驗證,Vitalik在之前的訪談中曾經提出了認為2023年Web3的三個最大機會,其中就包括以太坊登錄,他表示任何有助于以太坊從Facebook、google和twitter等中心化壟斷企業手中奪走登錄權的技術,最終都會使以太坊在互聯網應用程序中獲得更多市場主導地位,所以登錄體系是Vitalik認為爭搶下一個10億人重要的方向。

Cobo安全團隊詳解Stargate漏洞:可能導致偽造的交易receipt通過MPT驗證:3月29日消息,Cobo安全團隊撰文對Stargate跨鏈橋底層協議LayerZero的安全漏洞進行分析,稱原始漏洞代碼在進行MPT 驗證時,沒有限制pointer 在proofBytes 長度內,這個漏洞有可能讓攻擊者偽造hashRoot,導致偽造的交易receipt 可以通過MPT 驗證。最終可造成的后果是,在預言機完全可信的前提下,Relayer 仍可以單方面通過偽造receipt 數據的方式來實現對跨鏈協議的攻擊。

值得注意的是,此次爆出漏洞的代碼是LayerZero協議中最核心的MPT交易驗證部分的代碼,是整個LayerZero及上層協議(例如Stargate)正常運作的基石。Cobo安全團隊還表示,LayerZero項目的關鍵合約目前大都還被EOA控制,沒有采用多簽機制或者時間鎖機制。如果這些特權EOA的私鑰一旦泄漏,也可能會導致所有上層協議的資產受到影響。[2022/3/29 14:24:49]

其實對于以太坊來說現在我能夠感受到其內部的焦慮感,雖然以太坊當前的地位看似不可撼動,但現在面對的競爭壓力也非常的大,尤其是前有aptos、sui這些高性能新公鏈,后又有以Cosmos為代表的應用鏈行業鏈,所以這也是以太坊必須如此堅決的轉POS、搞Layer、做分片等動作的原因,在共識和性能上做出優化加籌碼,另一方面也是在面對C端的入口級領域如ENS和登錄等領域做的更深,與C端深度綁定打造自己的護城河,另外值得注意的是EIP?4361背后有三家支持方,分別為以太坊基金會、ENS和Spruce,除以太坊基金會外另外兩家都是DID公司,某種程度可以說是兩家DID公司與以太坊基金會一起建立行業標準,所以該標準不能完全具備中立性,能看到文檔中與ENS綁定也比較深度,包括可以解析ENS域名等。

MetaMask移動版本V3.6.0添加支持顯示EIP 1155 NFT:11月5日消息,官方消息,MetaMask移動版本V3.6.0添加支持顯示EIP 1155 NFT,可以降低gas價格并支持更復雜的合約。[2021/11/5 6:32:46]

其中ENS大家已經很熟悉了,對于Spruce比較陌生,中文區幾乎少有對它的報道和解讀,它的使命是一家致力于讓用戶可以控制自己個人數據,得到包括A16Z、YC等一眾明星資本的支持,其所在的領域從類別劃分屬于DID大類下面的SSI自我主權身份,使個人能夠控制自己的身份數據,包括決定哪些第三方應用可以使用它,如何使用等問題,所以如果說我們常理解的DID是通過數據收集后證明你是誰,那SSI則是專注于數據層面的授權、使用和管理。

以太坊開發者Tim Beiko解釋為何柏林升級沒有納入EIP-2537:以太坊開發者Tim Beiko解釋為何柏林升級沒有納入EIP-2537表示,其在柏林升級需要更多測試,團隊總體都同意,但是當我們討論將它包含在倫敦升級時,有人提出了一個我們應該使用的新庫,并可能修改gas成本,這需要更多的測試,因為它沒有削減gas。此外,它從一個非常好的擁有(預存款合約啟動以驗證存款)變成了“我們在分片之前需要這個”,因此緊迫性大大降低。[2021/6/8 23:21:36]

toC的登錄體系可以使用騰訊阿里這類生態級企業解決方案,toB的登錄體系同樣面臨更麻煩的問題,因為隨著企業的發展內部使用的產品會五花八門,來源包括第三方定制化采購、SaaS廠商、自研等,再加上員工眾多涉及到大量的權限、數據安全等問題,所以如何能夠讓上萬名員工順暢且安全的使用內部數百個產品也是需要被解決的問題,有如Authing、Okta等公司為企業提供單點登錄解決方案。

幣印潘志彪:EIP1559雞肋方案,沒有解決問題:幣印創始人潘志彪在微博表示:#EIP1559#

1. 不要給自己加戲,本來就不需要礦工投票;

2. 擁堵現象來說,雞肋方案,沒有解決問題;

3. 造成部分通縮了,犧牲礦工一點利益,維護社區長遠和大局;

4. 路線圖也早就說明白了,最終要轉POS,演什么苦情戲呢?

5. 尊重開發者和社區。[2021/2/27 17:58:17]

以上就是傳統Web2經歷了這20年對于賬戶身份體系的主要演變,Web3給普通用戶在體驗上很直觀的區別就在于用一個錢包就可以使用所有Web3的產品,這是最直接的能夠讓用戶感受到區塊了這全球一張網的含義,或者說是真正實現了「互聯」網。

以太坊EIP-1559進展更新:DoS風險仍是落地最大障礙:近日,ConsenSys高級產品經理Tim Beiko發文更新以太坊EIP-1559提案進展。文中稱,EIP-1559所面臨的最大落地障礙依然是DoS風險問題,但目前已經有了一些解決方案。

此外他表示:1.Besu和Nethermind客戶端正同步到1559測試網,正在調試Geth共識問題,大量研發工作正在進行當中;下一步,在GethBesuNethermind測試網上有更多進展,希望通過啟動一個PoW網絡來測試支持EIP-1559的挖礦;2.主網就緒檢查表上線;3.社區中以太坊貓牧人(Ethereum Cat Herders)已發布關于EIP-1559提案的社區調查報告;下一步,以太坊貓牧人將與錢包商和交易所進行更多的聯系,以收集有關1559的反饋。4.下一步可以期待一系列EIP,用于在JSON-RPC規范中添加對1559的支持。[2020/10/19]

但因鏈上資產的特性導致每個人要為自己的安全負責,不再像Web2那樣存在一個可以有責任和義務保證用戶資金安全的第三方平臺了,從而面臨用戶會被大量的暴露在充滿釣魚網站的環境中,只要進行了相關簽名和授權資產就可能被盜,尤其是目前以metamask為代表的錢包交互時披露的信息太少,并且可讀性非常差,非技術背景的人甚至大多時候都看不懂要求進行簽名和授權的彈窗內容到底意味著什么,所以需要對于索取用戶簽名授權的動作制定嚴格的標準,充分的告訴用戶要執行的內容。

EIP-4361明確了以太坊賬戶如何通過鏈下服務進行身份驗證的標準過程,這樣身份驗證通過簽署標準消息格式進行,該消息格式使用會話詳細信息、安全機制和范圍進行結構化,即會以標準的字段參數進行展示,為開發者提供了Web2和Web3應用創建統一身份層的基礎設施,這個過程對于用戶來說是免費的,只需要在消息上進行簽名,不需要與區塊鏈進行交易,也不需要向礦工支付Gas。

如文檔中所說「作為web2公司,您將有機會成為用戶進入web3的第一個接觸點,并幫助他們控制自己的數字身份」,SiwE是希望能夠通過將連接錢包-發送簽名-完成登錄這個過程標準化出來后,讓更多的Web2產品可以接入,成為一個登錄選項,就像是我們在使用某些產品時,可以讓我們選擇登錄方式包括谷歌登錄、twitter登錄、facebook登錄,下面就可以再放一個以太坊登錄,通過登錄入口嵌入從而覆蓋極大規模用戶的web2產品。

對于這些web2產品接入SiwE的動力則是可以根據用戶公開的鏈上資產進行對應的服務,即如果用谷歌、twitter登錄也只是完成登錄這一個動作而已,但是用以太坊登錄則可以根據用戶持有資產情況做出更多特定的服務,如若持有某個NFT則可以打8折之類的。

關于EIP-4361的提案鏈接如下:https://eips.ethereum.org/EIPS/eip-4361下圖為SiwE的模板消息、完整的ABNF和對應的彈窗樣式,可見以非常結構標準化的方式透出了用戶要執行的內容Message、請求登錄的網址URI、當前版本Version、所登錄的鏈ChainID、防止重放攻擊的Nonce、登錄的有效時間IssuedAT和結束時間ExpiresAT。

其中ABNF全程是擴充巴科斯范式(AugmentedBackus–Naurform),是描述一種作為雙向通信協議的語言的形式系統,這也是EIP-4361的重點,將登錄過程進行標準化。

除了標準化登錄以外,EIP-4361還可以一定程度預防釣魚攻擊,目前每天都發生大量的用戶被釣魚網站盜取資產的事件,其中EIP-4361在錢包進行登錄的過程中有三個步驟

1.驗證消息,檢查簽名內容是否符合上文中提到的ABNF標準格式

2.驗證域名,如果符合EIP-4361的登錄標準,錢包會驗證發起登錄的網址是否符合ABNF中所提交的網址,從而避免張冠李戴

3.然后創建以太坊登錄彈窗,其中存在的規范是必須要充分的向用戶展示所有的條款,并要求用戶將頁面滾動到最底部再進行簽名,即類似于很多APP的用戶準則一樣,要拉到最下面確保名義上的讀完才可以執行下一步

原文鏈接

Tags:以太坊WEBETHLAYER幸運以太坊web3域名注冊官網etha幣上哪個交易所了RO Slayers

比特幣交易
ALL:Allbridge:已為流動性提供者部署資產提取界面,擬補償受攻擊影響用戶

ForesightNews消息,跨鏈橋Allbridge發推稱,此次攻擊針對的是BNBChain上的BUSD/USDT資金池,只有BNBChain上的資金池受到攻擊的影響.

1900/1/1 0:00:00
EDA:交易員-數據定義

本文介紹了交易員資料頁面中對應數據的具體含義:?資料更新時間最近一次的交易員資料更新時間近7天收益率總的帶單平倉交易結算盈虧之和-開平倉手續費)/賬戶資產(USDT)交易員當前帶單賬戶的總資產跟.

1900/1/1 0:00:00
COI:比特幣轉向28000支撐為ETH,MATIC,EOS打開大門

如果BTC、ETH、MATIC、HBAR和EOS突破各自的上方阻力位,它們可能會回升勢頭。市場在3月份見證了一場重大的銀行業危機,硅谷銀行和Signature銀行倒閉,Silvergate銀行因.

1900/1/1 0:00:00
OIN:關于TRADE下架的公告

尊敬的CoinW用戶: CoinW將于2023年4月2日19:00下架TRADE幣種,屆時關閉TRADE/USDT交易對.

1900/1/1 0:00:00
DOGE:以驚人的方式,狗狗幣(DOGE)看漲勢頭超過0.076美元

根據狗狗幣價格分析,多頭已經采取行動。價格水平已躍升至0.076美元。對DOGE的支持目前為0.0756美元.

1900/1/1 0:00:00
XT.com:XT.COM關於暫停DEL充提的公告

尊敬的XT.COM用戶:因DEL錢包升級維護,XT.COM現已暫停DEL充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.

1900/1/1 0:00:00
ads