以太坊 Fusaka 升级里的「特洛伊木马」:如何把几十亿台手机变成硬件钱包?

深潮发布于2025-11-30更新于2025-12-01

EIP-7951 也许不会一夜之间让助记词消失,但它终于搬开了以太坊大规模普及路上最大的一块绊脚石。

撰文:Zhixiong Pan

你口袋里其实早就装着一个「硬件钱包」

我们日常使用的手机和电脑中,其实内置了专门的安全芯片。比如 iPhone 里的「安全隔区」(Secure Enclave),或者安卓手机里的 Keystore / Trust Zone / StrongBox。

这块独立的物理区域通常被称为 TEE(可信执行环境)。它的特点是「只进不出」:私钥在里面生成,永远不会离开这个物理区域,外部只能请求它对数据进行签名。

这实际上就是硬件钱包的标准。而这些芯片在签名时,普遍采用了一种被 NIST(美国国家标准与技术研究院)选中的行业标准算法曲线:secp256r1。这也正是 WebAuthn 和 FIDO2(比如你的指纹登录、FaceID)背后的基石。

仅仅相差一个字母的鸿沟

尴尬的是,以太坊原生并不支持这个主流的 secp256r1。

当年比特币社区出于对 NIST 曲线可能存在「国家级后门」的担忧,选择了相对冷门的 secp256k1,所以以太坊在设计账户体系时,沿用了这条曲线的传统。

虽然 r1 和 k1 看起来只差一个字母,但在数学上它们完全是两种不同的语言。这就导致了一个巨大的痛点:你手机里那个安全芯片,对着以太坊是一脸懵逼的,它无法直接签署以太坊的交易。

既然换不了硬件,那就在这个版本「兼容」它

以太坊显然无法强迫苹果或三星去更改芯片设计来适配 secp256k1,唯一的路就是以太坊自己去适配 secp256r1。

用智能合约写代码去验证 r1 签名行不行?理论上行,但数学运算太复杂,跑一次验证可能要消耗几十万 Gas,这在经济上是完全不可用的。

于是,在 Fusaka 升级中,开发者祭出了大杀器:预编译合约(Precompile)。 这相当于在以太坊虚拟机(EVM)里开了一个「后门」或「外挂」。与其让 EVM 一步步算,不如把这个验证功能直接写进客户端底层代码里。开发者只需要调用特定的地址,就能以极低的成本完成验证。

在 EIP-7951 中,这个成本被定格在 6900 Gas,从几十万级直接降到几千级,终于进入了「可以在真实产品里日常使用」的区间。

账户抽象的最后一块拼图

这个 EIP 的落地,意味着我们终于可以在手机的 TEE 环境里,为以太坊上的智能账户签名授权了。

需要注意的是,这并不适用于你现在的 MetaMask 这种 EOA 地址(因为它们的公钥生成逻辑还是 k1 的)。

它是专门为「账户抽象」(AA 钱包)准备的。 未来,你的钱包不再是一串助记词,而是一个智能合约。这个合约里写着:

「只要验证了这个指纹(r1 签名)是对的,就允许转账。」

总结

EIP-7951 也许不会一夜之间让助记词消失,但它终于搬开了以太坊大规模普及路上最大的一块绊脚石。

在此之前,摆在用户面前的永远是一道残酷的选择题: 想要拥有「银行级」的自主安全性?你得花钱买个 OneKey、Keystone 或 Ledger,还得像保管金条一样保管助记词;想要最丝滑的体验?你只能把币存在交易所或托管钱包,代价是交出控制权(牺牲去中心化)。

而在 Fusaka 升级之后,这道选择题将不复存在。

随着 EIP-7951 的落地,「手机即硬件钱包」将逐渐成为现实。对于未来的十亿新用户而言,他们可能根本不需要知道什么是「私钥」,也不需要面对抄写 12 个单词的心理压力。

他们只需要像平时买咖啡一样,刷一下脸,按一下指纹,背后的 iPhone 安全芯片就会调用 secp256r1 签署交易,并通过以太坊原生的预编译合约完成验证。

这才是以太坊拥抱下个十亿用户的正确姿势:不是傲慢地要求用户去学习复杂的密码学,而是放下身段去兼容互联网的通用标准,主动走进用户的口袋。

你可能也喜欢

谷歌亚马逊同时砸钱养竞争对手,AI时代最荒诞的商业逻辑正在成真

谷歌和亚马逊在四天内分别宣布向AI初创公司Anthropic投资250亿美元和最高400亿美元,总额达650亿美元。这两家云服务巨头罕见地共同押注同一家竞争对手,反映出AI时代下商业逻辑的根本变化。 投资实质是“算力预售”:Anthropic必须将绝大部分资金用于购买投资方的云服务和芯片,例如承诺未来十年在AWS上投入超1000亿美元,并使用谷歌提供的5吉瓦算力。此举旨在锁定Anthropic作为算力消耗大客户,保障自身产能去化。 核心原因在于,云市场竞争已从价格和稳定性转向“谁的云上运行最优模型”。微软早先通过绑定OpenAI占据先机,而Anthropic凭借Claude模型年化收入达300亿美元,成为企业市场中不可替代的非自研模型,因此成为谷歌和亚马逊必争的战略资产。 然而,Anthropic也面临三重挑战:在两大投资方之间的独立性受侵蚀、安全叙事因模型能力过强而承压,以及未来IPO可能带来的商业化压力。 对比中美AI发展,美国正走向“三极闭环”——微软-OpenAI、谷歌-Anthropic、亚马逊-Anthropic形成排他性绑定,而中国市场上DeepSeek等开源模型提供了一种替代路径,但其可持续性仍待观察。 整体上,巨头投资Anthropic并非单纯看好其估值成长,而是为了在AI重塑一切的浪潮中避免沦为“旁观者”。这张门票正变得越来越昂贵,且无人敢缺席。

marsbit5小时前

谷歌亚马逊同时砸钱养竞争对手,AI时代最荒诞的商业逻辑正在成真

marsbit5小时前

交易

现货
合约

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

1.5k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片