通过10X扩展加密的用户体验和安全性
Vitalik说,账户抽象是“我们一直想要的东西”,它“长期以来一直是以太坊开发者的梦想社区”。
但实际上什么是账户抽象?为什么它如此重要?我的博文系列——WTFisAA——旨在回答这些问题。
这篇文章关注的是AA提供的实际好处。我从五个关键特征开始,所有这些都是我们在Argent公司的工作。
注很高。
如果没有AA,我们相信加密货币将陷入一个局部的最大值。dApp将永远无法与Web2的最佳用户体验相媲美。而钱包将永远是太难使用和太不安全——迫使人们依赖中心化解决方案,在那里他们无法控制,而且使用情况有限。另一方面,通过AA,我们相信我们最终可以释放加密货币的潜力,使其被大规模采用。
在我们开始之前,先快速回顾一下什么是账户抽象。
慢雾:Poly Network再次遭遇黑客攻击,黑客已获利价值超439万美元的主流资产:金色财经报道,据慢雾区情报,Poly Network再次遭遇黑客攻击。分析发现,主要黑客获利地址为0xe0af…a599。根据MistTrack团队追踪溯源分析,ETH链第一笔手续费为Tornado Cash: 1 ETH,BSC链手续费来源为Kucoin和ChangeNOW,Polygon链手续费来源为FixedFloat。黑客的使用平台痕迹有Kucoin、FixedFloat、ChangeNOW、Tornado Cash、Uniswap、PancakeSwap、OpenOcean、Wing等。
截止目前,部分被盗Token (sUSD、RFuel、COOK等)被黑客通过Uniswap和PancakeSwap兑换成价值122万美元的主流资产,剩余被盗资金被分散到多条链60多个地址中,暂未进一步转移,全部黑客地址已被录入慢雾AML恶意地址库。[2023/7/2 22:13:22]
什么是账户抽象?
OKX开放BRC20公共API,即将上线BRC20基础服务入口:据OKX官方消息,OKX 宣布已上线 BRC20 公共 API,用户可前往 OKX Web3 钱包,开发者文档页面查看。OKX 建立的 BRC20 解析行业标准已通过安全审计机构慢雾、CertiK 的安全审计。OKX 已开放 BRC20 公共 API,并即将上线 BRC20 基础服务入口。
OKX 此前已发布 BRC20 浏览器,OKX Web3 钱包也已在 APP 端支持 Ordinals 市场。[2023/5/24 15:21:39]
账户抽象使以太坊从有两种类型的账户变为只有一种——合同账户。这些合约账户可以发起交易和支付交易费用,并且可以根据用户的需求进行定制。关于什么是AA,请看本帖。
现在,开始说说好处。
1.Multicall——用于1个点的加密货币
Paradigm为审计DAO Code4rena提供600万美元代币购买资金:金色财经报道,加密风投公司Paradigm正在资助Code4rena DAO,该DAO通过600万美元的代币购买为寻找漏洞的独立审计人员提供激励。
据悉,Code4rena于去年成立,致力于通过众包任务并将人员与他们独特的专业领域相匹配来解决困扰传统审计模式的低效率问题。目前,DAO已经有3500名审计员(在平台上被称为“监督员”)参与了217次审计。Code4rena曾与OpenSea、Blur、zkSync、Aave、Trader Joe、Sushi和Chainlink等业内知名公司合作。[2023/3/17 13:09:04]
如果你今天在以太坊上使用一个dApp,你必须为每一个链上的互动做一个新的交易。这是令人沮丧的,耗费时间的,而且在gasfee高的情况下,花销昂贵。
BitKeep钱包已支持Ethereum Classic并成为ETC合作节点:8月12日消息,Web3.0多链钱包BitKeep已支持Ethereum Classic(ETC),并成为ETC网络合作节点,BitKeep用户可直接在钱包内进行代币转账、收发、以及与ETC公链DApp交互。[2022/8/12 12:20:19]
通过账户抽象,你可以将多个交易捆绑成一个,并在一个原子事务中执行操作序列。这个功能被称为multicall.
举例来说,向Uniswap提供流动性通常需要三笔交易:批准两个代币中的每一个,然后存入。有了multicall,你只需一个原子交易就可以做到。更快,更容易,而且更安全。
AA的好处远不止将三个交易缩减为一个。AA可以从根本上将更复杂的流程简化为用户的一次点击体验。这就实现了Hasu在下面描述的理想DeFi互动。
Twitter将实施处理危机时期虚假信息新政策:5月20日消息,Twitter周四宣布了一项在危机期间处理错误信息的新政策,如果某些推文被视为传播错误信息,则建立新标准来限制或阻止其推广。新政策特别审查了对事件的虚假报道、涉及武器或使用武力的虚假指控,或者关于暴行或国际反应等传播广泛的错误信息。根据新政策,被归类为错误信息的推文不一定会被删除或禁止;相反,Twitter将增加一个警告标签,要求用户在显示推文之前点击一个按钮(类似于现有的明确图像的标签)。这些推文也将被阻止在算法中推广。[2022/5/20 3:30:28]
2.会话密钥——为了简单和安全
会话密钥是用户体验的一个突破,特别是对于区块链游戏。它们允许你预先批准与dApp互动的规则,所以你可以在这些规则内尽情使用它,而不必签署每一笔交易。
换句话说,你可以享受使用dApp的乐趣,同时知道你的资产受到保护,因为你已经限制了dApp可以和不可以做什么。这意味着最大化使用的便利性,同时最小化风险。
与此相比,现状是:你要么不断签署交易,要么你必须信任一个实体来代表你行事。
会话可以以各种方式定义。这些参数可以包括。如MatchBoxDAO写道,“一个给定的持续时间,一个最大的gas量,某个代币的最大交易量,或者某个特定合约上的特定功能”。
我们感到非常兴奋的是,很多团队都在探索和使用它们,包括Influence、LootRealms、Briqs、Topology、Cartridge、MatchboxDAO、Ledger等等。
5.插件——更加灵活
插件使一个账户更加灵活和模块化。第三方开发者可以在创建账户时建立具有他们想要启用的新功能插件。
你也可以通过让用户在账户创建后添加或删除功能,使账户变得可扩展。
你几乎可以把它看作是你账户的一个应用商店——为游戏、社交恢复、会话密钥或更多选择一个插件。
插件可以帮助你在未来证明你的账户,因为加密货币的一个确定因素是这个空间的发展速度。插件将帮助你利用出现的最新功能——无论是隐私,还是超级链。
这五点涵盖了我们看到的一些最大的好处,但这绝不是全部。这里有一些额外的,也可以产生真正的影响。
账户抽象的其他好处
1.用任何代币支付费用
以太坊的现状是,你需要拥有某种代币来支付gasfee.这对用户来说是一种负担,因为你需要进行转账或交易来获得正确的代币。但通过账户抽象,你可以用任何代币支付gasfee.
2.项目可以代表人们支付费用
项目可以作为“付款人”,代表用户支付gasfee.这大大减少了用户的摩擦。
3.不同的签名方案
今天的以太坊依赖于一个单一的签名方案——ECDSA——和一个椭圆曲线。重要的是,改变这种情况的唯一方法是使用账户抽象。
这听起来可能是一个只有密码学家才感兴趣的晦涩难懂的观点,但它却意义重大。其中的一些好处包括:
让每部手机都成为硬件钱包
一个不同的签名方案可以让你利用iOS和Android设备的安全飞地,将智能手机变成硬件钱包。全球有超过60亿的智能手机用户,这种变化将使今天的硬件钱包市场看起来小得惊人。
量子抵抗
我们知道,量子计算机即将到来,可以打破ECDSA.正如Vitalik所写的,用AA可以探索“后量子安全签名算法”。
更高效的签名算法
这可能会导致在智能合约钱包中验证交易签名时执行更少的计算步骤,从而降低gasfee.
可升级性
因为账户是合约,它们可以使用众所周知的代理模式,并将执行委托给一个实施。如果代理被编程为可升级的,用户可以在新功能出现时升级他们账户的代码。
结论
我们相信,账户抽象是加密货币的真正突破。当你将AA与Layer2结合起来时,你终于可以扩展交易和自我监管的用户体验。
Web2的简单性,加上Web3的魔力。
更多资料
JulienNiset:为什么L2的账户抽象对大规模采用至关重要
ERC4337:不改变以太坊协议的账户抽象
JulienNiset:Argent——建立在StarkNet上,以及关于账户抽象的入门知识
如何使链上游戏具有竞争力:“会话密钥”
Argent和账户抽象化的案例
关于账户抽象的一些想法
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。