账户抽象钱包:DingPay引领Web3.0的新方向

币界网發佈於 2024-08-02更新於 2024-08-02

币界网报道:

引言

自2009年比特币地址私钥的64个十六进制字符开始,到2013年比特币改进提案39(BIP39)引入密钥恢复短语的概念,私钥和密钥恢复短语作为保护用户资产的最重要信息,在区块链中持续演进十年。2020年,Vitalik Buterin的EIP-2938:账户抽象提出了更加全面细致的账户抽象概念,账户抽象钱包由此开始发展。那么,如何“把下一个十亿用户带入Web3.0”?或许账户抽象概念所带来的账户抽象钱包可以作为一个方向。

账户抽象与EOA钱包的区别

账户抽象是一种允许用户使用智能合约作为账户的区块链技术,旨在增强以太坊账户(EOA账户)的管理和交互灵活性。EOA钱包,即外部拥有账户,由私钥和密钥恢复短语控制,是目前用户量最大的传统钱包。AA钱包(Account Abstraction Wallet),基于ERC-4337协议,是一种智能合约钱包。EOA钱包的局限性在于资产由私钥和密钥恢复短语控制,一旦泄露将导致钱包资产的损失。对于所有加密货币用户来说,这都是一个安全挑战。过去,我们推出了一些产品来解决私钥和密码恢复短语存储的安全性,例如硬件钱包、冷钱包、多重签名钱包等。但这些对于新手来说使用起来比较困难,其核心仍然依赖于私钥和密码恢复短语的存储和使用。

Oa857KZoHyAygMEI9DLxOxXCBdwHRogJn2r2CR0z.jpeg

EOA钱包的局限性

1. 资产由私钥和密保恢复短语控制。用户必须妥善保管EOA钱包的私钥和助记词,一旦泄露将导致钱包资产的损失。对于所有加密货币用户来说,这都是一个安全挑战。

2. 交互逻辑不够友好。链上gas费用高且不稳定,多种因素影响交易确认,复杂的交易流程使得用户体验不佳。在以太坊网络上执行转账或交易,必须支付原生代币ETH作为gas费才能让交易在链上得到确认。如果用户的钱包中没有ETH,唯一的选择是通过中心化交易所或第三方跨链桥购买,然后转到钱包中。在特殊情况下,由于网络拥堵,可能会出现gas费增加或交易失败,从而给用户带来损失。

以上提到的EOA钱包的局限性,是目前所有新手都会面临的挑战,要解决这些挑战,需要大量的知识学习和补充,在学习过程中还要面对“风险审批”、“风险代币”等挑战。账户抽象概念的引入和发展在一定程度上解决了这些问题。

定义账户抽象

“账户抽象”是指对钱包本身的“抽象”,除了我们熟悉的“私钥、密保”的抽象处理外,还包括对账户交互流程、用户体验、链上体验的抽象处理。从技术角度来看,“账户抽象”是指通过智能合约对账户进行完全控制,某些合约细节对于以太坊协议来说是一个“抽象”的概念。每个账户都是一个智能合约,用户可以自由控制智能合约账户,而无需处理任何私钥或密保恢复短语。从用户角度来看,“账户抽象”对账户交互细节进行了大幅增强和优化,使得钱包使用流程更加便捷,提升了Web3.0的适用性。

账户抽象的主要功能

我们将从“社交恢复”、“签名抽象”、“Gas费用抽象”和“Nonce抽象”四个主要方面介绍“账户抽象”。为了更好地理解“账户抽象”,我们还将在介绍过程中使用更易于理解的示例。

1. 社交恢复:账户抽象将私钥和密保恢复短语抽象出来,用户在创建钱包过程中无需备份私钥和密保恢复短语。若钱包被意外卸载或钱包账户被删除,可通过多因素认证和社交恢复(如邮箱)的方式恢复账户。

2. 签名抽象:账户抽象将ECDSA分离出来,允许用户自定义规则来批准由钱包发起的交易。您可以通过“交易限额”、“多方批准”和“自动付款”功能来控制资产。交易限额:如果签名的价值超出您预设的限额,则与您的智能账户关联的钱包可以拒绝交易或请求额外交易。多方批准:您可以将钱包的部分控制权委托给可信赖的各方,如朋友、家人或服务提供商。自动付款:您可以授权第三方服务从您的账户中“提取”资产以支持特定的经常性支出。

3. Gas费用抽象:账户抽象允许用户创建的智能合约账户使用其他ERC-20代币代为支付Gas费,合约层面会有一个“中继”将ERC-20代币兑换成原生ETH,从而将交易推送到链上。未来项目方甚至可以通过中继捐赠或者赞助费用的方式,实现用户层面的“无手续费互动”。

4. Nonce抽象:账户抽象允许你创建自定义的重放保护机制(而不是像以太坊协议那样强制执行严格的交易排序)。例如,可以使用允许批量处理多个交易的Nonce,从而将多个交易推送到链上。这解决了特定顺序要求引起的问题,使Web3.0更加轻量级。

IelWIbWX8ByvIPlbGiysxtpFVJDdyzvc1rMMIoiq.jpeg

结论

账户抽象是解决EOA钱包局限性的最佳方案之一,为钱包领域带来了更大的灵活性和可操作性。DingPay将引入账户抽象解决EOA的局限性,为用户在Web3.0领域带来更多可能。敬请关注DingPay钱包的最新发展,让我们共同迎接Web3.0的美好未来。

你可能也喜歡

研报解读:CPO 爆发时,Coherent 在下什么棋

JP摩根分析师Samik Chatterjee在投资者会议上重申了对Coherent的增持评级,认为市场低估了其增长潜力。核心逻辑围绕三条业务线展开。 首先,数据中心对1.6T光收发器的需求持续强劲,价格环境健康。针对市场对CPO技术可能替代传统收发器的担忧,分析师认为CPO集成方案反而会增加对高端光学器件的需求。 其次,在CPO和光路交换市场,Coherent凭借其全面的光学组件产品组合(如激光器、隔离器等)占据优势。每个CPO芯片中,公司可获取的价值远高于传统收发器。其液晶技术的OCS解决方案在可靠性和功耗上优于MEMS方案,目标市场规模达40亿美元。 第三,公司计划两年内将磷化铟器件产能提升四倍,并向上游整合。作为全球两大高质量泵浦激光器供应商之一,公司正从销售器件转向提供完整的线卡或系统,单套方案售价可提升十倍以上。 毛利率方面,公司目标大于42%,并有上调可能,动力来自高端产品溢价、成本结构改善及新产品放量。此外,工业领域业务保持稳定增长,半导体制程设备订单增加,3D传感领域也存在新机会。 总体而言,AI推高算力需求,进而驱动高速光互联需求。Coherent在光通信芯片领域处于关键位置,CPO等新机会、工业业务的稳定增长以及毛利率改善空间共同支撑了其积极前景。

marsbit31 分鐘前

研报解读:CPO 爆发时,Coherent 在下什么棋

marsbit31 分鐘前

Dan Koe新文:逃离打工人宿命,如何在AI替代潮中生存下来?

本文探讨在AI技术浪潮下,如何摆脱传统“打工人”宿命,构建自己的事业以实现生存与成长。文章指出,真正的危机并非AI本身,而是将自身幸福完全寄托于他人。作者认为,许多工作因缺乏挑战和自主性,易使人陷入重复与无聊,从而成为“薪水奴隶”。 为在AI时代保持竞争力,个人需掌握五个核心要素:能动性(主动行动)、品味(价值判断)、说服力(影响他人)、坚持(耐受挫折)和迭代(持续优化)。这些能力无法通过单纯学习获得,必须在实践中锻炼。 文章建议,突破的关键在于转变身份,成为“不可被雇佣的人”。具体路径包括:1)彻底改变环境,重塑行为与身份;2)选择能提供真实反馈的载体(如创业),在试错中成长;3)掌握“代码”或“媒体”(内容创作)两项杠杆技能,其中媒体因价值主观、更依赖人的洞察力而更具优势。 最后,作者提出一个可操作的起点:每天抽出15分钟,通过三个步骤启动个人事业:1)挖掘自身独特的兴趣与能力作为“原始素材”;2)找到自己与主流观点不同的“反共识”洞察;3)立即发布第一条内容,获取真实反馈并开始迭代。核心在于行动起来,在创作与实践中学习,逐步建立不依赖雇主的独立事业。

marsbit41 分鐘前

Dan Koe新文:逃离打工人宿命,如何在AI替代潮中生存下来?

marsbit41 分鐘前

最顶级的 MEV 机器人,被盗 750 万美元:Approval 才是链上最易忽视的致命风险?

以太坊知名MEV套利机器人Jaredfromsubway.eth近期遭到攻击,损失超750万美元。攻击者并未利用传统漏洞或窃取私钥,而是精心设计了一场“反向围猎”:花费数周时间部署大量伪装成主流代币(如WETH、USDC)的虚假代币和流动性池,构建出看似有利可图的交易路径。机器人在自动化执行过程中,向这些恶意合约授予了ERC-20代币的调用权限(Approval),导致其资产被“合法”转走。 此事件暴露出Approval这一DeFi基础功能的普遍风险。Approval类似“自动扣款授权”,但用户常因追求便利而授予“无限额度”,且授权一旦发出,不会因断开钱包连接或删除DApp而自动失效。即使最初授权的合约是安全的,未来也可能因被攻击或逻辑升级而变危险。 为管控风险,用户应遵循“最小权限”原则,按需授权额度;区分储存与交互用的钱包地址以隔离风险;并定期使用工具(如Revoke.cash或钱包内授权管理功能)检查并撤销不再需要的授权。同时,钱包应用也需增强防护,例如对风险地址进行标记、对授权行为进行结构化提示,推动“所见即所签”成为行业标准,帮助用户在签名前清晰理解操作内容。 总之,链上安全不仅关乎私钥保管,也在于对资产调用权限的持续、审慎管理。

marsbit46 分鐘前

最顶级的 MEV 机器人,被盗 750 万美元:Approval 才是链上最易忽视的致命风险?

marsbit46 分鐘前

交易

現貨
合約
活动图片