最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

當(dāng)前位置:主頁(yè) > 區(qū)塊鏈 > 錢包知識(shí) > V神理想錢包的愿景

最理想的加密錢包是什么?V神:不只是放資產(chǎn),還要有4大功能

2024-12-05 10:51:36 | 來(lái)源: | 作者:佚名
以太坊錢包應(yīng)專注安全與隱私,改善跨鏈交易體驗(yàn),并提供更便捷的新使用者引導(dǎo)與應(yīng)用整合方案,V神認(rèn)為錢包是用戶和以太坊世界之間的窗口,關(guān)注安全和隱私屬性是最有價(jià)值的

特別感謝Liraz Siri、Yoav Weiss 以及ImToken、Metamask 和OKX 開(kāi)發(fā)人員的回饋和審核。

以太坊基礎(chǔ)設(shè)施堆棧的一個(gè)關(guān)鍵層是錢包,但經(jīng)常被核心L1 研究人員和開(kāi)發(fā)人員低估。錢包是使用者和以太坊世界之間的窗口,使用者只能從以太坊及其應(yīng)用程式提供的任何去中心化、審查阻力、安全、隱私或其它屬性中受益,前提是錢包本身也具有這些屬性。

最近,我們看到以太坊錢包在改善使用者體驗(yàn)、安全性和功能方面取得了很大進(jìn)展。這篇文章的目的是給出我自己對(duì)理想的以太坊錢包應(yīng)具備的一些特性的看法。這并不是一個(gè)完整的列表;它反映了我的密碼朋克傾向,它專注于安全和隱私,并且?guī)缀蹩梢钥隙ㄋ谑褂谜唧w驗(yàn)方面是不完整的。然而,我認(rèn)為愿望清單在優(yōu)化使用者體驗(yàn)方面不如簡(jiǎn)單地根據(jù)回饋進(jìn)行部署和疊代有效,因此我認(rèn)為關(guān)注安全和隱私屬性是最有價(jià)值的。

跨L2交易的使用者體驗(yàn)

現(xiàn)在有一個(gè)越來(lái)越詳細(xì)的改善跨L2使用者體驗(yàn)的路線圖,該路線圖有短期部分和長(zhǎng)期部分。在這里,我將談?wù)摱唐诓糠郑杭词乖诮裉炖碚撋先匀豢梢詫?shí)施的想法。

核心思想是

  • 內(nèi)置跨L2發(fā)送
  • 鏈特定地址和支付請(qǐng)求

您的錢包應(yīng)該能夠?yàn)槟峁┮粋€(gè)地址(遵循本ERC 草案的風(fēng)格),如下所示:

當(dāng)某人(或某些應(yīng)用程式)向您提供這種格式的地址時(shí),您應(yīng)該能夠?qū)⑵漯べN到錢包的「收件人」字段中,然后單擊「發(fā)送」。錢包應(yīng)該以任何可能的方式自動(dòng)處理發(fā)送的數(shù)據(jù):

  • 如果您在目標(biāo)鏈上已經(jīng)有足夠的所需類型的代幣,請(qǐng)直接發(fā)送代幣
  • 如果您在另一條鏈上有所需類型的代幣(或多個(gè)其它鏈),使用ERC-7683 等協(xié)議(實(shí)際上是一個(gè)跨鏈DEX)發(fā)送代幣
  • 如果您在同一鏈或其它鏈上有不同類型的代幣,使用去中心化交易所將它們轉(zhuǎn)換為正確鏈上正確類型的貨幣并發(fā)送。這應(yīng)該需要使用者的明確許可:使用者將看到他們支付了多少費(fèi)用,以及接收者收到了多少費(fèi)用。

具有跨鏈地址支持的可能錢包接口的模型

上面的內(nèi)容適用于「您復(fù)制黏貼地址(或ENS,例如, vitalik.eth @ optimism.eth ) 有人向您付款」應(yīng)用。如果dapp 請(qǐng)求押金(例如,參見(jiàn)這個(gè)Polymarket 示例)那么理想的流程是擴(kuò)充功能Web3 API 并允許dapp 發(fā)出特定于鏈的支付請(qǐng)求。然后,您的錢包將能夠以任何需要的方式滿足該請(qǐng)求。要使用者體驗(yàn)良好,還需要標(biāo)準(zhǔn)化getAvailableBalance 請(qǐng)求,并且錢包需要認(rèn)真考慮默認(rèn)將使用者資產(chǎn)儲(chǔ)存在哪些鏈上,以最大程度地提高安全性和轉(zhuǎn)帳便利性。

特定于鏈的支付請(qǐng)求也可以放入QR Code中,移動(dòng)錢包可以掃描QR Code。在面對(duì)面(或線上)消費(fèi)者支付場(chǎng)景中,接收者將發(fā)出QR 碼或Web3 API 調(diào)用,表示「我想要鏈上X單位的代幣YZ,帶有參考ID 或回調(diào)W」,錢包將可以以任何方式自由滿足該請(qǐng)求。另一種選擇是claim 連結(jié)協(xié)議,其中使用者的錢包生成包含索賠授權(quán)的QR 程式碼或URL從他們的鏈上合約中獲取一定數(shù)量的資金,接收者的工作就是弄清楚如何將這些資金轉(zhuǎn)移到他們自己的錢包中。

另一個(gè)相關(guān)主題是gas支付。如果您在還沒(méi)有以太幣的L2 上收到資產(chǎn),并且需要在該L2 上發(fā)送交易,錢包應(yīng)該能夠自動(dòng)使用協(xié)議(例如RIP-7755)來(lái)支付鏈上的Gas你有以太幣的地方。如果錢包希望你將來(lái)在L2 上進(jìn)行更多交易,它也應(yīng)該只使用DEX 來(lái)發(fā)送,例如。價(jià)值幾百萬(wàn)Gas 的以太幣,以便未來(lái)的交易可以直接在那里花費(fèi)Gas(因?yàn)檫@樣更便宜)。

帳戶安全

我對(duì)帳戶安全挑戰(zhàn)的概念化的一種方式是,一個(gè)好的錢包應(yīng)該同時(shí)在兩個(gè)方面發(fā)揮作用:

  • 保護(hù)使用者免受錢包開(kāi)發(fā)人員的駭客攻擊或惡意攻擊,
  • 保護(hù)使用者免受自己的錯(cuò)誤的影響。

左邊的「錯(cuò)誤」是無(wú)意的。然而,當(dāng)我看到它時(shí),我意識(shí)到它非常適合上下文,所以我決定保留它。

我對(duì)此的首選解決方案,超過(guò)十年來(lái),一直是社交恢復(fù)和多簽錢包錢包,具有分級(jí)訪問(wèn)控制。使用者的帳戶有兩層密鑰:主密鑰和N 個(gè)監(jiān)護(hù)人(例如N = 5)。主鍵是能夠進(jìn)行低價(jià)值和非財(cái)務(wù)操作。大多數(shù)監(jiān)護(hù)人需要執(zhí)行(i) 高價(jià)值操作,例如發(fā)送帳戶中的全部?jī)r(jià)值,或(ii) 更改主密鑰或任何監(jiān)護(hù)人。如果需要,可以允許主鍵通過(guò)時(shí)間鎖執(zhí)行高價(jià)值操作。

以上是基本設(shè)計(jì),可以進(jìn)行擴(kuò)充功能。會(huì)話密鑰和ERC-7715等權(quán)限機(jī)制可以幫助支持不同應(yīng)用程式的便利性和安全性之間的不同平衡。更復(fù)雜的監(jiān)護(hù)人架構(gòu),例如在不同閾值下具有多個(gè)時(shí)間鎖定持續(xù)時(shí)間,可以幫助最大限度地提高成功恢復(fù)合法帳戶的機(jī)會(huì),同時(shí)最大限度地降低盜竊風(fēng)險(xiǎn)。

以上是基本設(shè)計(jì),可以進(jìn)行擴(kuò)充功能。會(huì)話密鑰和ERC-7715等權(quán)限機(jī)制可以幫助支持不同應(yīng)用程式的便利性和安全性之間的不同平衡。更復(fù)雜的監(jiān)護(hù)人架構(gòu),例如在不同閾值下具有多個(gè)時(shí)間鎖定持續(xù)時(shí)間,可以幫助最大限度地提高成功恢復(fù)合法帳戶的機(jī)會(huì),同時(shí)最大限度地降低盜竊風(fēng)險(xiǎn)。

監(jiān)護(hù)人應(yīng)該是誰(shuí)或什么?

對(duì)于經(jīng)驗(yàn)豐富的加密貨幣使用者社群中的經(jīng)驗(yàn)豐富的加密使用者來(lái)說(shuō),一個(gè)可行的選擇是您的朋友和家人的密鑰。如果您要求每個(gè)人為您提供一個(gè)新的地址,那么沒(méi)有人需要知道他們是誰(shuí)- 事實(shí)上,您的監(jiān)護(hù)人甚至不需要知道彼此是誰(shuí)。如果他們沒(méi)有向你通風(fēng)報(bào)信,他們串通一氣的可能性很小。然而,對(duì)于大多數(shù)新使用者來(lái)說(shuō),此選項(xiàng)不可用。

第二種選擇是機(jī)構(gòu)監(jiān)護(hù)人:專門(mén)提供僅在收到您的請(qǐng)求的其它確認(rèn)資訊時(shí)才簽署交易的服務(wù)的公司:例如。確認(rèn)碼,或者針對(duì)高價(jià)值使用者的影片通話。人們長(zhǎng)期以來(lái)一直試圖制造這些,例如。我在2013 年對(duì)CryptoCorp 進(jìn)行了介紹。然而,到目前為止,這些公司還不是很成功。

第三種選擇是多個(gè)個(gè)人設(shè)備(例如電話、臺(tái)式機(jī)、硬體設(shè)備錢包)。這可以工作,但對(duì)于沒(méi)有經(jīng)驗(yàn)的使用者來(lái)說(shuō)也很難設(shè)置和管理。還存在設(shè)備同時(shí)丟失或被盜的風(fēng)險(xiǎn),尤其是當(dāng)它們位于同一位置時(shí)。

最近,我們開(kāi)始看到更多基于萬(wàn)·能·鑰·匙。密鑰只能備份在您的設(shè)備上,使其成為一種個(gè)人設(shè)備解決方案,也可以備份在云端中,使其安全性依賴于復(fù)雜的混合密碼安全、機(jī)構(gòu)和可信硬體設(shè)備假設(shè)。 實(shí)際上,密鑰對(duì)于普通使用者來(lái)說(shuō)是一種寶貴的安全增益, 但僅靠它們還不足以保護(hù)使用者的畢生積蓄。

幸運(yùn)的是,有了ZK-SNARK,我們還有第四種選擇:ZK 包裹的中心化ID。這種類型包括zk-email、Anon Aadhaar、Myna Wallet等等。基本上,您可以采用多種形式(公司或政府)中心化ID,并將其轉(zhuǎn)換為以太坊地址,您只能通過(guò)生成證明擁有中心化ID 的ZK-SNARK 來(lái)發(fā)送交易。

有了這個(gè)補(bǔ)充,我們現(xiàn)在有了廣泛的選擇,并且ZK 包裝的中心化ID 具有獨(dú)特的「新手友善性」。

為此,它需要通過(guò)簡(jiǎn)化且整合的UI 來(lái)實(shí)現(xiàn):您應(yīng)該能夠僅指定您想要「example@gmail.com」作為監(jiān)護(hù)人,并且它應(yīng)該自動(dòng)生成相應(yīng)的zk-email 以太坊地址在引擎蓋下。高級(jí)使用者應(yīng)該能夠?qū)⑺麄兊碾娮余]件(以及可能保存在該電子郵件中的隱私鹽值)輸入到開(kāi)源第三方應(yīng)用程式中,并確認(rèn)生成的地址是正確的。對(duì)于任何其它受支持的監(jiān)護(hù)人類型也應(yīng)該如此。

請(qǐng)注意,如今zk-email 面臨的一個(gè)實(shí)際挑戰(zhàn)是它依賴于DKIM 簽名,該簽名使用每隔幾個(gè)月輪換一次的密鑰,并且這些密鑰本身并未由任何其它機(jī)構(gòu)簽名。這意味著如今的zk-email 具有超出提供商本身的某種程度的信任要求;如果zk-email 在受信任的硬體設(shè)備內(nèi)使用TLSNotary來(lái)驗(yàn)證更新的密鑰,則可以減少這種情況,但這并不理想。希望電子郵件提供商能夠開(kāi)始直接簽署其DKIM 密鑰。今天,我建議一位監(jiān)護(hù)人使用zk-email,但不建議大多數(shù)監(jiān)護(hù)人使用:不要將資金儲(chǔ)存在zk-email 損壞意味著您無(wú)法使用資金的設(shè)置中。

新使用者和應(yīng)用內(nèi)錢包

新使用者實(shí)際上不希望在第一次注冊(cè)時(shí)輸入大量監(jiān)護(hù)人。因此,錢包應(yīng)該為他們提供一個(gè)非常簡(jiǎn)單的選擇。一種自然的途徑是在其電子郵件地址上使用zk-email、本地儲(chǔ)存在使用者設(shè)備上的密鑰(可能是萬(wàn)能密鑰)以及提供商持有的備份密鑰,進(jìn)行2-of-3 的選擇。隨著使用者變得更有經(jīng)驗(yàn)或積累更多資產(chǎn),在某些時(shí)候應(yīng)該提示他們添加更多監(jiān)護(hù)人。

錢包整合到應(yīng)用程式中是不可避免的,因?yàn)樵噲D吸引非加密使用者的應(yīng)用程式不希望使用者同時(shí)下載兩個(gè)新應(yīng)用程式(應(yīng)用程式本身,加上以太坊錢包)帶來(lái)混亂的使用者體驗(yàn)。然而,許多應(yīng)用程式錢包的使用者應(yīng)該能夠?qū)⑺麄兊乃绣X包連結(jié)在一起,這樣他們就只需擔(dān)心一個(gè)「訪問(wèn)控制問(wèn)題」。最簡(jiǎn)單的方法是采用分層方案,其中有一個(gè)快速的「連結(jié)」過(guò)程,允許使用者將其主錢包設(shè)置為所有應(yīng)用內(nèi)錢包的監(jiān)護(hù)人。 Farcaster 客戶端Warpcast 已經(jīng)支持這一點(diǎn):

保護(hù)使用者免受詐 騙和其它外部威脅

除了帳戶安全之外,當(dāng)今的錢包還做了很多工作來(lái)識(shí)別虛假地址、網(wǎng)路釣魚(yú)、詐 騙和其它外部威脅,并盡力保護(hù)使用者免受此類威脅。與此同時(shí),許多對(duì)策仍然相當(dāng)原始:例如,要求點(diǎn)擊才能將以太幣或其它代幣發(fā)送到任何新地址,無(wú)論您發(fā)送的是100 美元還是100,000 美元。在這里,不存在單一的靈丹妙藥。這是針對(duì)不同類別威脅的一系列緩慢的持續(xù)修復(fù)和改進(jìn)。然而,繼續(xù)努力改進(jìn)這里有很多價(jià)值。

隱私

現(xiàn)在是時(shí)候開(kāi)始更加認(rèn)真地對(duì)待以太坊的隱私了。 ZK-SNARK技術(shù)現(xiàn)在已經(jīng)非常先進(jìn),不依賴后門(mén)來(lái)降低監(jiān)管風(fēng)險(xiǎn)的隱私技術(shù)(例如隱私池)越來(lái)越成熟,而像Waku和ERC-4337 mempools 這樣的二級(jí)基礎(chǔ)設(shè)施也慢慢變得更加穩(wěn)定。然而,到目前為止,在以太坊上進(jìn)行私人轉(zhuǎn)帳需要用戶明確下載并使用「隱私錢包」,例如Railway(或用于隱形地址的Umbra)。這增加了極大的不便并減少了數(shù)量愿意進(jìn)行私人轉(zhuǎn)帳的人。解決辦法是私人轉(zhuǎn)帳需要直接整合到錢包中。

一個(gè)簡(jiǎn)單的實(shí)現(xiàn)如下。錢包可以將使用者資產(chǎn)的一部分作為「私人余額」儲(chǔ)存在隱私池中。使用者進(jìn)行轉(zhuǎn)帳時(shí),會(huì)先自動(dòng)退出隱私池。如果使用者需要接收資金,錢包可以自動(dòng)生成一個(gè)隱形地址。

此外,錢包可以自動(dòng)為使用者參與的每個(gè)應(yīng)用程式生成一個(gè)新地址(例如,defi 協(xié)議)。存款將來(lái)自隱私池,提款將直接進(jìn)入隱私池。這允許使用者在任何一個(gè)應(yīng)用程式中的活動(dòng)與其在其它應(yīng)用程式中的活動(dòng)取消連結(jié)。

這項(xiàng)技術(shù)的一個(gè)優(yōu)點(diǎn)是,它不僅是保護(hù)隱私的資產(chǎn)轉(zhuǎn)移的自然途徑,也是保護(hù)隱私的身份的自然途徑。身份已經(jīng)發(fā)生在鏈上:任何使用身份證明門(mén)控的應(yīng)用程式(例如Gitcoin Grants)、任何代幣門(mén)控聊天、以太坊遵循協(xié)議等等都是鏈上身份。我們希望這個(gè)生態(tài)系也能保護(hù)隱私。這意味著使用者的鏈上活動(dòng)不應(yīng)收集在一個(gè)地方:每個(gè)項(xiàng)目都應(yīng)單獨(dú)儲(chǔ)存,并且使用者的錢包應(yīng)該是唯一具有「全局視圖」的東西,可以同時(shí)看到您的所有證明。每個(gè)使用者擁有多個(gè)帳戶的原生生態(tài)系有助于實(shí)現(xiàn)這一目標(biāo),EAS和Zupass等鏈下證明協(xié)議也是如此。

這代表了中期內(nèi)以太坊隱私的務(wù)實(shí)愿景。盡管可以在L1 和L2 引入一些功能以使隱私保護(hù)傳輸更加高效和可靠,但它現(xiàn)在就可以實(shí)現(xiàn)。一些隱私倡導(dǎo)者認(rèn)為,唯一可以接受的事情是所有事物的完全隱私:加密整個(gè)EVM。我認(rèn)為這可能是理想的長(zhǎng)期結(jié)果,但它需要對(duì)程式撰寫(xiě)模型進(jìn)行更根本的重新思考,而且目前還沒(méi)有達(dá)到準(zhǔn)備在以太坊上部署的成熟水準(zhǔn)。我們確實(shí)需要默認(rèn)隱私以獲得足夠大的匿名集。然而,首先關(guān)注(i)帳戶之間的轉(zhuǎn)帳,以及(ii)身份和與身份相關(guān)的應(yīng)用(例如私有證明)是務(wù)實(shí)的第一步,更容易實(shí)現(xiàn),而且錢包現(xiàn)在就可以開(kāi)始使用。

以太坊錢包也需要成為數(shù)據(jù)錢包

任何有效的隱私解決方案的一個(gè)后果是,無(wú)論是用于支付、身份還是其它應(yīng)用,它都會(huì)產(chǎn)生使用者儲(chǔ)存鏈下數(shù)據(jù)的需求。這在Tornado Cash 中很明顯,它要求使用者保存每張代表0.1-100 以太幣存款的「票據(jù)」。更現(xiàn)代的隱私協(xié)議有時(shí)會(huì)在鏈上保存加密的數(shù)據(jù),并使用單個(gè)私鑰對(duì)其進(jìn)行解密。這是有風(fēng)險(xiǎn)的,因?yàn)槿绻荑€泄露,或者量子計(jì)算機(jī)變得可行,數(shù)據(jù)就會(huì)全部公開(kāi)。 EAS 和Zupass 等鏈下證明對(duì)鏈下數(shù)據(jù)儲(chǔ)存的需求更為明顯。

錢包不僅需要成為儲(chǔ)存鏈上 訪問(wèn)權(quán)限的軟件,還需要成為儲(chǔ)存您的私人數(shù)據(jù)的軟件。所有我們需要圍繞穩(wěn)健保證訪問(wèn)權(quán)限控制來(lái)解決的問(wèn)題,我們還需要圍繞穩(wěn)健保證數(shù)據(jù)的可訪問(wèn)性和不泄漏來(lái)解決。也許這些解決方案可以疊加在一起:如果您有N 個(gè)監(jiān)護(hù)人,請(qǐng)?jiān)谶@N 個(gè)監(jiān)護(hù)人之間使用M-of-N 秘密共享來(lái)儲(chǔ)存您的數(shù)據(jù)。數(shù)據(jù)本質(zhì)上更難保護(hù),因?yàn)槟銦o(wú)法撤銷某人的數(shù)據(jù)市占率,但我們應(yīng)該提出盡可能安全的去中心化托管解決方案。

安全的鏈訪問(wèn)

如今,錢包相信他們的RPC 提供商會(huì)告訴他們有關(guān)鏈的任何資訊。這是一個(gè)漏洞,有兩個(gè)方面:

  • RPC 提供商可能會(huì)嘗試通過(guò)向他們提供虛假資訊來(lái)竊取金錢,例如。關(guān)于市場(chǎng)價(jià)格。
  • RPC 提供者可以提取私人資訊關(guān)于使用者正在互動(dòng)的應(yīng)用程式和其它帳戶。

理想情況下,我們希望堵住這兩個(gè)漏洞。為了解決第一個(gè)問(wèn)題,我們需要L1 和L2 的標(biāo)準(zhǔn)化輕客戶端,它們可以直接驗(yàn)證區(qū)塊鏈共識(shí)。Helios已經(jīng)這樣做了L1,并且一直在做一些前期工作來(lái)支持一些具體的L2s。為了正確覆蓋所有L2,我們需要一個(gè)標(biāo)準(zhǔn),通過(guò)該標(biāo)準(zhǔn)代表L2 的配置合約(也用于特定于鏈的地址)可以聲明一個(gè)函數(shù),可能以類似于ERC-3668的方式,包含獲取最近狀態(tài)根并驗(yàn)證證明的邏輯州和針對(duì)這些州根的收據(jù)。這樣我們就可以有一個(gè)通用輕客戶端,允許錢包安全地驗(yàn)證L1 和L2 上的任何狀態(tài)或事件。

為了隱私,當(dāng)今唯一現(xiàn)實(shí)的方法是運(yùn)行您自己的完整節(jié)點(diǎn)。然而,現(xiàn)在L2 正在進(jìn)入人們的視野,運(yùn)行所有內(nèi)容的完整節(jié)點(diǎn)變得越來(lái)越困難。這里相當(dāng)于輕客戶端的是私有資訊檢索(PIR)。 PIR 涉及保存所有數(shù)據(jù)副本的伺服器和向伺服器發(fā)送加密請(qǐng)求的客戶端。伺服器對(duì)所有數(shù)據(jù)執(zhí)行計(jì)算,返回客戶端所需的數(shù)據(jù),并加密到客戶端的密鑰,而不會(huì)向伺服器透露客戶端訪問(wèn)了哪條數(shù)據(jù)。

為了保持伺服器的誠(chéng)實(shí),各個(gè)數(shù)據(jù)庫(kù)項(xiàng)目本身就是Merkle 分支,因此客戶端可以使用輕客戶端來(lái)驗(yàn)證它們。

PIR (深潮注:通常指的是「私有資訊檢索」(Private Information Retrieval),是一種允許使用者從數(shù)據(jù)庫(kù)中檢索資訊而不泄露所檢索資訊的協(xié)議或技術(shù)。)的計(jì)算量非常大。解決這個(gè)問(wèn)題有幾種途徑:

  • 用蠻力:演算法或?qū)S糜搀w設(shè)備的改進(jìn)可能會(huì)使PIR 運(yùn)行得足夠快。這些技術(shù)可能取決于預(yù)處理:伺服器可以為每個(gè)客戶端儲(chǔ)存加密和打亂的數(shù)據(jù),并且客戶端可以查詢?cè)摂?shù)據(jù)。以太坊環(huán)境中的主要挑戰(zhàn)是使這些技術(shù)適應(yīng)快速變化的數(shù)據(jù)集(就像國(guó)家一樣)。這使得即時(shí)計(jì)算成本更低,但很可能使總計(jì)算和儲(chǔ)存成本更高。
  • 削弱隱私要求:例如,每次查找只能有100 萬(wàn)個(gè)「mixins」,因此伺服器將知道客戶端可以訪問(wèn)的一百萬(wàn)個(gè)可能值,但不知道任何更細(xì)的粒度。
  • 多伺服器PIR:如果您使用多個(gè)伺服器,并且這些伺服器之間的誠(chéng)實(shí)性假設(shè)為1-of-N,那么PIR 演算法通常會(huì)更快。
  • 匿名而不是機(jī)密性:可以通過(guò)混合網(wǎng)路發(fā)送請(qǐng)求,從而隱藏請(qǐng)求的發(fā)送者,而不是隱藏請(qǐng)求的內(nèi)容。然而,有效地這樣做不可避免地會(huì)增加延遲,從而惡化使用者體驗(yàn)。

在以太坊環(huán)境中找出正確的技術(shù)組合來(lái)最大化隱私,同時(shí)保持實(shí)用性是一個(gè)開(kāi)放的研究問(wèn)題,我歡迎密碼學(xué)家嘗試這樣做。

理想的密鑰庫(kù)錢包

除了傳輸和狀態(tài)訪問(wèn)之外,需要在跨L2 上下文中順利工作的另一個(gè)重要工作流程是更改帳戶的驗(yàn)證配置:無(wú)論是更改其密鑰(例如恢復(fù)),還是對(duì)帳戶的整個(gè)邏輯進(jìn)行更深層次的更改。這里有三層解決方案,按照難度遞增的順序排列:

  • 重播更新:當(dāng)使用者更改其配置時(shí),授權(quán)此更改的消息將在錢包檢測(cè)到使用者擁有資產(chǎn)的每個(gè)鏈上重播。有可能,消息格式和驗(yàn)證規(guī)則可以獨(dú)立于鏈,因此可以在盡可能多的鏈上自動(dòng)重播。
  • L1 上的密鑰庫(kù):配置資訊位于L1 上,L2 上的錢包使用L1SLOAD讀取它或遠(yuǎn)程靜態(tài)呼叫。這樣,只需要在L1上更新配置,配置就會(huì)自動(dòng)生效。
  • L2 上的密鑰庫(kù):配置資訊存在于L2 上,L2 上的錢包使用ZK-SNARK 讀取它。這與(2) 相同,除了密鑰庫(kù)更新可能更便宜,但另一方面讀取更昂貴。

解決方案(3) 特別強(qiáng)大,因?yàn)樗梢院芎玫嘏c隱私。在正常的「隱私解決方案」中,使用者擁有秘密s,在鏈上發(fā)布「葉子值」L,使用者證明L = hash(s, 1)且N = hash(s, 2)對(duì)于他們控制的一些(從未泄露的)秘密。無(wú)效符N被發(fā)布,使得確保同一片葉子的未來(lái)支出會(huì)失敗,而不會(huì)透露L這取決于使用者s安全。一個(gè)恢復(fù)友善的隱私解決方案會(huì)說(shuō):s是一個(gè)位置(例如地址和儲(chǔ)存槽) onchain,使用者必須證明狀態(tài)查詢:L = hash(sload(s), 1)。

Dapp安全

使用者安全中最薄弱的環(huán)節(jié)通常是dapp。大多數(shù)時(shí)候,使用者通過(guò)訪問(wèn)網(wǎng)站與應(yīng)用程式互動(dòng),網(wǎng)站隱式地從伺服器即時(shí)下載使用者介面程式碼,然后在瀏覽器中執(zhí)行。如果伺服器被駭客攻擊,或者DNS 被駭客攻擊,使用者將獲得界面的虛假副本,這可能會(huì)誘騙使用者執(zhí)行任意操作。交易模擬等錢包功能對(duì)于降低風(fēng)險(xiǎn)非常有幫助,但它們還遠(yuǎn)非完美。

理想情況下,我們會(huì)將生態(tài)系轉(zhuǎn)移到鏈上內(nèi)容版本控制:使用者將通過(guò)其ENS 名稱訪問(wèn)dapp,該名稱將包含接口的IPFS 哈希值。更新接口需要來(lái)自多簽錢包或DAO 的鏈上交易。錢包會(huì)向使用者顯示他們是否正在與更安全的鏈上界面或安全性較低的Web2 界面進(jìn)行互動(dòng)。錢包還可以向使用者顯示他們是否正在與安全鏈互動(dòng)(例如階段1+、多重安全審核)。

對(duì)于注重隱私的使用者,錢包還可以添加偏執(zhí)模式(paranoid mode),要求使用者點(diǎn)擊接受HTTP請(qǐng)求,而不僅僅是Web3操作:

偏執(zhí)模式可能的界面模型

更先進(jìn)的方法是超越HTML + Javascript,并用專用語(yǔ)言(可能是Solidity 或Vyper 上相對(duì)較薄的覆蓋層)編寫(xiě)dapp 的業(yè)務(wù)邏輯。然后,瀏覽器可以自動(dòng)生成任何所需功能的UI。 OKContract已經(jīng)在這樣做了。

另一個(gè)方向是加密經(jīng)濟(jì)資訊防御: dapp 開(kāi)發(fā)人員、安全公司、鏈部署者和其它人可以建立一筆債券,如果dapp 被駭客攻擊或以高度誤導(dǎo)性的方式傷害使用者,則該債券將支付給受影響的使用者(經(jīng)確定)由一些鏈上裁決DAO。錢包可以向使用者顯示基于債券大小的分?jǐn)?shù)。

更長(zhǎng)遠(yuǎn)的未來(lái)

以上都是在傳統(tǒng)界面的背景下進(jìn)行的,其中涉及指向和單擊事物以及將事物輸入到文本字段中。然而,我們也正處于范式發(fā)生更深刻變化的風(fēng)口浪尖:

  • 人工智慧:這可能會(huì)導(dǎo)致我們從點(diǎn)擊式打字范式轉(zhuǎn)向「說(shuō)出你想做的事情,機(jī)器人就會(huì)弄清楚」的范式
  • 腦機(jī)接口:既有眼動(dòng)追蹤等「溫和」方法,也有更直接甚至侵入性的技術(shù)
  • 客戶端主動(dòng)防御: Brave 瀏覽器主動(dòng)保護(hù)使用者免受廣告、追·蹤·器和許多其他不良物件的侵害。許多瀏覽器、擴(kuò)充應(yīng)用程式和加密錢包都有整個(gè)團(tuán)隊(duì)積極致力于保護(hù)使用者免受各種安全和隱私威脅。這些「積極的守護(hù)者」在未來(lái)十年只會(huì)變得更加強(qiáng)大。

這三種趨勢(shì)共同將導(dǎo)致人們對(duì)界面工作方式進(jìn)行更深入的重新思考。通過(guò)自然語(yǔ)言輸入、眼球追蹤或最終更直接的腦機(jī)接口,再加上您的歷史記錄(也許包括短信,只要所有數(shù)據(jù)都在本地處理),「錢包」可以清楚直觀地了解您想要什么去做。然后,人工智慧可以將這種直覺(jué)轉(zhuǎn)化為具體的「行動(dòng)計(jì)劃」:一系列鏈上和鏈下互動(dòng)來(lái)完成你想要的事情。這可以大大減少對(duì)第三方使用者介面的需求。如果使用者確實(shí)與第三方應(yīng)用程式(或其它使用者)進(jìn)行互動(dòng),人工智慧應(yīng)該代表使用者進(jìn)行對(duì)抗性思考,識(shí)別任何威脅并提出避免威脅的行動(dòng)計(jì)劃。理想情況下,這些人工智慧應(yīng)該有一個(gè)開(kāi)放的生態(tài)系,由具有不同偏見(jiàn)和激勵(lì)結(jié)構(gòu)的不同群體產(chǎn)生。

這些更激進(jìn)的想法取決于技術(shù)今天非常不成熟,所以我今天不會(huì)把我的資產(chǎn)放入依賴它們的錢包中。然而,類似的事情似乎很明顯是未來(lái)的趨勢(shì),因此值得開(kāi)始朝這個(gè)方向更積極地探索。

免責(zé)聲明:本文只為提供市場(chǎng)訊息,所有內(nèi)容及觀點(diǎn)僅供參考,不構(gòu)成投資建議,不代表本站觀點(diǎn)和立場(chǎng)。投資者應(yīng)自行決策與交易,對(duì)投資者交易形成的直接或間接損失,作者及本站將不承擔(dān)任何責(zé)任。!
Tag:加密錢包  

你可能感興趣的文章

幣圈快訊

  • AI熱潮推動(dòng)數(shù)據(jù)存儲(chǔ)需求希捷科技第四財(cái)季利潤(rùn)飆升

    2026-07-29 04:49
    7月29日,希捷科技(STX.O)報(bào)告稱,得益于人工智能推動(dòng)的存儲(chǔ)需求激增,第四財(cái)季利潤(rùn)有所上升。該公司第四財(cái)季凈利潤(rùn)為12.9億美元,合每股5.58美元,遠(yuǎn)高于上年同期的4.88億美元和每股2.24美元。調(diào)整后每股收益為5.71美元,分析師此前預(yù)計(jì)為每股5.10美元。營(yíng)收從24.4億美元增至36.29億美元,華爾街此前預(yù)計(jì)為35億美元。該公司預(yù)計(jì)第一財(cái)季收入為41億美元,上下浮動(dòng)1億美元;調(diào)整后每股收益為7.30美元,上下浮動(dòng)20美分。由于AI熱潮加劇了供應(yīng)短缺,希捷科技等硬盤(pán)制造商的收入和利潤(rùn)飆升。產(chǎn)能持續(xù)受限,導(dǎo)致各行各業(yè)的客戶面臨更高的價(jià)格,也提振了生產(chǎn)商的凈利潤(rùn)。首席執(zhí)行官DaveMosley表示:“隨著AI加速了數(shù)據(jù)的生成及其價(jià)值的提升,市場(chǎng)對(duì)大容量存儲(chǔ)存在持久的長(zhǎng)期需求?!毕=菘萍?STX.O)美股盤(pán)后拉升,一度漲超10%。
  • 全球第二大ETH財(cái)庫(kù)公司SharpLink持有888521枚ETH本周獲420枚ETH質(zhì)押獎(jiǎng)勵(lì)

    2026-07-29 04:41
    BitcoinTreasuries.NET在X平臺(tái)發(fā)文表示,SharpLinkSBET本周通過(guò)質(zhì)押獎(jiǎng)勵(lì)獲得420枚ETH,目前總計(jì)持有888,521枚ETH,為全球第二大ETH財(cái)庫(kù)公司。
  • 摩根大通等美國(guó)四大銀行擬于2027年上半年推出共享代幣化存款網(wǎng)絡(luò)

    2026-07-29 04:22
    摩根大通、美國(guó)銀行、花旗集團(tuán)和富國(guó)銀行正合作建設(shè)共享代幣化存款網(wǎng)絡(luò),由大型銀行共同持有的支付公司TheClearingHouse運(yùn)營(yíng),計(jì)劃將商業(yè)存款轉(zhuǎn)換為可在成員銀行間全天候轉(zhuǎn)移的代幣,目標(biāo)于2027年上半年推出。該網(wǎng)絡(luò)首批用戶面向跨國(guó)企業(yè),產(chǎn)品范圍包括可編程財(cái)資、實(shí)時(shí)流動(dòng)性管理和跨境支付。TheClearingHouseCEODavidWatson表示,該項(xiàng)目是銀行的一項(xiàng)重大舉措。摩根大通Kinexys平臺(tái)目前日均處理規(guī)模超過(guò)70億美元,自推出以來(lái)處理總額超過(guò)4萬(wàn)億美元;CitiTokenServices已在美國(guó)、英國(guó)、新加坡和香港運(yùn)行,并通過(guò)花旗自身網(wǎng)絡(luò)轉(zhuǎn)移數(shù)十億美元。
  • 希捷科技盤(pán)后漲超8%營(yíng)收指引高于市場(chǎng)預(yù)期

    2026-07-29 04:15
    據(jù)Gate行情數(shù)據(jù)顯示,希捷科技美股盤(pán)后漲超8%,其營(yíng)收指引高于市場(chǎng)預(yù)期。
  • AmericasCUs支持ClarityAct大部分內(nèi)容呼吁強(qiáng)化穩(wěn)定幣收益條款

    2026-07-29 04:04
    FoxBusiness加密記者在X平臺(tái)發(fā)文表示,前TheNCUA主席RodneyHood上周表示,信用合作社在金融體系現(xiàn)代化中有重要作用。數(shù)日后,AmericasCUs與美國(guó)50個(gè)州信用合作社聯(lián)盟支持ClarityAct的絕大部分內(nèi)容,但呼應(yīng)銀行業(yè)對(duì)該法案穩(wěn)定幣收益條款的擔(dān)憂,敦促參議員強(qiáng)化措辭。這些團(tuán)體認(rèn)為,當(dāng)前Tillis-Alsobrooks折中方案仍可能允許“功能上被動(dòng)”的獎(jiǎng)勵(lì)結(jié)構(gòu),從而使存款流出地方信用合作社。
  • 查看更多
更多

熱門(mén)幣種

  • 幣種
    最新價(jià)格
    24H漲跌幅
  • bitcoin BTC 比特幣

    BTC

    比特幣

    $ 63929.84¥ 433131.05
    -1.59%
  • ethereum ETH 以太坊

    ETH

    以太坊

    $ 1918.74¥ 12999.65
    -1.43%
  • tether USDT 泰達(dá)幣

    USDT

    泰達(dá)幣

    $ 0.9987¥ 6.7662
    -0.02%
  • binance-coin BNB 幣安幣

    BNB

    幣安幣

    $ 571.16¥ 3869.66
    -0.55%
  • usdc USDC USD Coin

    USDC

    USD Coin

    $ 1.0009¥ 6.7811
    +0.01%
  • ripple XRP 瑞波幣

    XRP

    瑞波幣

    $ 1.064¥ 7.2087
    -2.42%
  • solana SOL Solana

    SOL

    Solana

    $ 74.0384¥ 501.61
    -2.48%
  • tron TRX 波場(chǎng)

    TRX

    波場(chǎng)

    $ 0.3245¥ 2.1985
    -1.04%
  • hyperliquid HYPE Hyperliquid

    HYPE

    Hyperliquid

    $ 55.5411¥ 376.29
    -2.96%
  • dogecoin DOGE 狗狗幣

    DOGE

    狗狗幣

    $ 0.070765¥ 0.4794
    -1.86%
府谷县| 石渠县| 大姚县| 云南省| 青海省| 达日县| 腾冲县| 开原市| 牙克石市| 江阴市| 房产| 尼勒克县| 铁力市| 湖口县| 繁昌县| 桐庐县| 外汇| 微山县| 贡觉县| 宁阳县| 来凤县| 东至县| 贵德县| 南开区| 苏尼特右旗| 郸城县| 吉林市| 吉安县| 高阳县| 玉山县| 昭通市| 福州市| 威远县| 小金县| 剑川县| 绵阳市| 朝阳区| 定远县| 泰顺县| 崇仁县| 朝阳市|